1樓:匿名使用者
pc0 是vlan10,192.168.1.2
pc1 是vlan20,192.168.2.2
pc2 是vlan30,192.168.3.2
switch>enable
switch#configure terminal
switch(config)#vlan 10
switch(config-vlan)#exit
switch(config)#vlan 20
switch(config-vlan)#exit
switch(config)#vlan 30
switch(config-vlan)#exit
switch(config)#inte***ce fastethernet 0/1
switch(config-if)#switchport access vlan 10
switch(config-if)#exit
switch(config)#inte***ce fastethernet 0/2
switch(config-if)#switchport access vlan 20
switch(config-if)#exit
switch(config)#inte***ce fastethernet 0/3
switch(config-if)#switchport access vlan 30
switch(config-if)#exit
switch(config)#inte***ce vlan 10
switch(config-if)#ip address 192.168.1.1 255.255.255.0
switch(config-if)#exit
switch(config)#inte***ce vlan 20
switch(config-if)#ip address 192.168.2.1 255.255.255.0
switch(config-if)#exit
switch(config)#inte***ce vlan 30
switch(config-if)#ip address 192.168.1.1 255.255.255.0
switch(config-if)#exit
switch(config)#access-list 1 permit host 192.168.1.2
switch(config)#inte***ce vlan 20
switch(config-if)#ip access-group 1 out
switch(config-if)#exit
switch(config)#inte***ce vlan 30
switch(config-if)#ip access-group 1 out
switch(config-if)#exit
2樓:星矢紫龍冰河
建議你先看看acl,先不用看這道題,只看acl即可,待你將acl看明白之後,這道題其實是很簡單的,不需要其他人幫你解答。
3樓:匿名使用者
思路說下 三層交換起三層 開路由, 再在三層介面上配訪問控制列表
4樓:知識小鋪
pc1和pc2上的二層交換機與三層連線的介面應該是trunk口,你設定不允許那個vlan通過就行了。比如pc1上是sw1
sw1(config-if)#switchport trunk allowed vlan remove vlanid(pc2所屬的vlan號)
同理設定pc2上的二層交換機與三層連線的trunk口
思科三層交換機配置vlan問題。
5樓:匿名使用者
你說的down是指inte***ce vlan 的介面嗎?建議你把中心交換機刪掉再做一遍,如果你**沒錯的話那就是模擬器有問題
6樓:匿名使用者
三層交換機上先定義vlan10和vlan20。
7樓:匿名使用者
重啟埠不行的話,重啟交換機試下。
h3c三層交換機vlan配置問題
8樓:匿名使用者
三層交換機本身就啟動了ip 路由,你只要:
建vlan號:vlan ***
將介面加入vlan號: port access vlan ***設定好vlan介面的ip:int vlan *** ip add 10.
0.1.1 255.
255.255.0
這4個網段就可以互通,根本就不需要ospf。
9樓:算了嘶
建立四個vlan:vlan bacth 10 20 30 40設定各vlan管理ip:int vlan x ip add 10.0.x.x 24
進埠分配vlan:int g x/x/x prot link-type acc port default vlan x
設定完後分配電腦ip時預設閘道器一定要增該vlan的管理ip否則無法訪問別的網段
三層交換機配置步驟
10樓:零號數
三層交換機配置copy步驟分bai為5個步驟,如下:1、為du三層交換機劃分管理vlan,並描述,zhi如圖,劃分了vlan 10,並描述為dao管理vlan。
2、將vlan 10管理vlan配置成交換機的管理地址。
3、開啟遠端登入連線。
4、劃分業務vlan,併為其配置業務閘道器。
5、在指定埠加入所建立的vlan。
6、為三層交換機配置靜態路由,與上級網路互通。
關於cisco三層交換機實現不同vlan間通訊配置的問題
11樓:胡傳陽
我不知道為什麼你要在三層交換機上把f0/1劃入vlan 10、f0/2劃入vlan 20
我覺得你這樣做是完全多餘的
你試試去掉在swa上配置的「把f0/1劃入vlan 10、f0/2劃入vlan 20」
然後看看能否通訊了
我的配置是:
三層交換機(就是你的sa):
switch>en //進入特權模式
switch#conf t //進入全域性模式
switch(config)#in f0/24 //進入f0/24介面
switch(config-if)#sw mo tr //啟用trunk
switch#vlan da //進入vlan資料庫模式
switch(vlan)#vlan 10 //建立valn 10
switch(vlan)#vlan 20 //建立valn 20
switch(vlan)#ex //退出vlan資料庫模式
switch#conf t
switch(config)#in vlan 10 //進入vlan 10
switch(config-if)#ip add 192.168.10.254 255.255.255.0 //配置ip
switch(config-if)#no sh //啟用
switch(config-if)#ex //退出
switch(config)#in vlan 20
switch(config-if)#ip add 192.168.20.254 255.255.255.0
switch(config-if)#no sh
二層交換(就是你的sb):
switch>en
switch#conf t
switch(config)#in f0/24
switch(config-if)#sw mo tr
switch#vlan da
switch(vlan)#vlan 10
switch(vlan)#vlan 20
switch(vlan)#ex
switch#conf t
switch(config)#in f0/23
switch(config-if)#sw acc vlan 10
switch(config-if)#sw mo acc
switch(config-if)#ex
switch(config)#in f0/22
switch(config-if)#sw acc vlan 10
switch(config-if)#sw mo acc
switch(config-if)#ex
switch(config)#in f0/21
switch(config-if)#sw acc vlan 20
switch(config-if)#sw mo acc
pc1:
pc>ipconfig
ip address......................: 192.168.10.111
subnet mask.....................: 255.255.255.0
default gateway.................: 192.168.10.254
pc2:
pc>ipconfig
ip address......................: 192.168.10.222
subnet mask.....................: 255.255.255.0
default gateway.................: 192.168.10.254
pc3:
pc>ipconfig
ip address......................: 192.168.20.111
subnet mask.....................: 255.255.255.0
default gateway.................: 192.168.20.254
經測試: pc1 ping pc3是通的 任何一臺pc都能ping通閘道器和其他pc
12樓:匿名使用者
用的什麼模擬軟體?一般情況下模擬軟體很多bug,沒法確認通不通的
13樓:匿名使用者
模擬軟體有的實驗做不出來
華為三層交換機配置問題,vlan 通,外網不通
14樓:老魘
各廠家配置命令會有一定的差別,所以具體命令必須自己去不斷嘗試,但配置內容都是一樣的。
按照你給出的網路結構你需要:
建立六個lan,即,lan1~lan6都是給你內部網路使用的。
與路由器的通訊,應當採用路由模式埠,即no switch,並配置192.168.0.2,掩碼與路由器上的一支既可。
vlan間的路由項由三層交換機自動建立,無須人為設定。
啟動三層交換機上的dhcp服務,併為vlan1~6建立相應的地址池和閘道器、掩碼及dns說明。
建立一條到路由器的預設路由項,以保證由內向外的通訊:ip route 0.0.0.0 0.0.0.0 192.168.0.1。
同時,路由器上也要建立相應的回指路由項,即針到vlan1~6的路由,以保證由外向內的通訊:ip route 192.168.
1.0 255.255.
255.0 192.168.
0.2;ip route 192.168.
2.0 255.255.
254.0 192.168.
0.2;ip route 192.168.
4.0 255.255.
254.0 192.168.
0.2 ;ip route 192.168.
6.0 255.255.
255.0 192.168.
0.2。
在路由器上建立vlan1~6對應地址到網際網路地址的轉換對映,即nat轉換。
如果三層交換機下面還連線了其他普通(二層)交換機,則對應的埠需要配置成trunk模式。而所有連線終端(計算機)的埠則需要配置成access模式,並配置一個vlan編號,具體是vlan1還是vlan2或其他vlanid則需要看具體的應用分佈了。
完成以上設定,這個網基本上就可以使用了。
從第6中可以看出,建立靜態路由項很麻煩,當內部網路足夠大時,會累死管理人員的。簡單的方法當然是建立自動路由服務,即在各包含路由功能的裝置上(路由器、三層交換機等)建立ospf等協議。另外一點就是內部ip地址的規劃,當某個路由裝置不能或不便使用ospf等協議而必須使用靜態路由時,可以簡化路由項的設定。
即便是採用動態路由協議,良好的地址規劃也有利於地址段的釋出以及之後的路由項合併。
比如你的例子中,可以將路由器與三層交換機之間的網路地址定義為172.16.0.
1和172.16.0.
2。而將內部地址定義為192.168.
0.0/24~192.168.
7.0/24,這樣在路由器上所建立的回指路由只需要一項即可:ip route 192.
168.0.0 255.
255.248.0 172.
16.0.2。
當然,三層上面的預設路由項則是ip route 0.0.0.
0 0.0.0.
0 172.16.0.1。
思科路由器隔著三層交換機和pc互通
是老師這樣要求的嗎?如果是就是你的配置不對。如果只是要求連通只需要在路由器這個介面上配置一個ip地址作為pc的預設閘道器即可。交換機fa0 1也要配vlan ip地址,並宣告出來 要一個主路由器,最好是千兆的。思科模擬器,三個路由器,兩個三層交換機,兩個兩層交換機,一個伺服器,五個pc實現互通 看了...
華為三層交換機配置ACL,讓同一臺交換機,相同網段的IP地址,不可以相互訪問,應該怎麼配置
acl number 3000 rule 1 deny ip source 192.168.10.0 0.0.0.7 destination 192.168.10.0 0.0.0.7rule 2 permit ip 其實上面這個規則會使192.168.10.0 192.168.10.7之間都不能訪問...
ACL問題,三層交換機跟一臺路由器,在思科模擬器中
按照你當前的拓撲圖應該是在2620xm上做nat如果你要做基於源的控制,比如你要控制vlan30的裝置上internet,最好是在356 24ps的in方向呼叫acl out方向可以簡化配置 你需要配置一個擴充套件訪問控制列表或者命名的控制列表ip access list extend vlan30...