三層交換機VLAN配置問題,思科三層交換機配置vlan問題。

時間 2021-10-20 05:05:23

1樓:匿名使用者

pc0 是vlan10,192.168.1.2

pc1 是vlan20,192.168.2.2

pc2 是vlan30,192.168.3.2

switch>enable

switch#configure terminal

switch(config)#vlan 10

switch(config-vlan)#exit

switch(config)#vlan 20

switch(config-vlan)#exit

switch(config)#vlan 30

switch(config-vlan)#exit

switch(config)#inte***ce fastethernet 0/1

switch(config-if)#switchport access vlan 10

switch(config-if)#exit

switch(config)#inte***ce fastethernet 0/2

switch(config-if)#switchport access vlan 20

switch(config-if)#exit

switch(config)#inte***ce fastethernet 0/3

switch(config-if)#switchport access vlan 30

switch(config-if)#exit

switch(config)#inte***ce vlan 10

switch(config-if)#ip address 192.168.1.1 255.255.255.0

switch(config-if)#exit

switch(config)#inte***ce vlan 20

switch(config-if)#ip address 192.168.2.1 255.255.255.0

switch(config-if)#exit

switch(config)#inte***ce vlan 30

switch(config-if)#ip address 192.168.1.1 255.255.255.0

switch(config-if)#exit

switch(config)#access-list 1 permit host 192.168.1.2

switch(config)#inte***ce vlan 20

switch(config-if)#ip access-group 1 out

switch(config-if)#exit

switch(config)#inte***ce vlan 30

switch(config-if)#ip access-group 1 out

switch(config-if)#exit

2樓:星矢紫龍冰河

建議你先看看acl,先不用看這道題,只看acl即可,待你將acl看明白之後,這道題其實是很簡單的,不需要其他人幫你解答。

3樓:匿名使用者

思路說下 三層交換起三層 開路由, 再在三層介面上配訪問控制列表

4樓:知識小鋪

pc1和pc2上的二層交換機與三層連線的介面應該是trunk口,你設定不允許那個vlan通過就行了。比如pc1上是sw1

sw1(config-if)#switchport trunk allowed vlan remove vlanid(pc2所屬的vlan號)

同理設定pc2上的二層交換機與三層連線的trunk口

思科三層交換機配置vlan問題。

5樓:匿名使用者

你說的down是指inte***ce vlan 的介面嗎?建議你把中心交換機刪掉再做一遍,如果你**沒錯的話那就是模擬器有問題

6樓:匿名使用者

三層交換機上先定義vlan10和vlan20。

7樓:匿名使用者

重啟埠不行的話,重啟交換機試下。

h3c三層交換機vlan配置問題

8樓:匿名使用者

三層交換機本身就啟動了ip 路由,你只要:

建vlan號:vlan ***

將介面加入vlan號: port access vlan ***設定好vlan介面的ip:int vlan ***   ip add  10.

0.1.1 255.

255.255.0

這4個網段就可以互通,根本就不需要ospf。

9樓:算了嘶

建立四個vlan:vlan bacth 10 20 30 40設定各vlan管理ip:int vlan x ip add 10.0.x.x 24

進埠分配vlan:int g x/x/x prot link-type acc port default vlan x

設定完後分配電腦ip時預設閘道器一定要增該vlan的管理ip否則無法訪問別的網段

三層交換機配置步驟

10樓:零號數

三層交換機配置copy步驟分bai為5個步驟,如下:1、為du三層交換機劃分管理vlan,並描述,zhi如圖,劃分了vlan 10,並描述為dao管理vlan。

2、將vlan 10管理vlan配置成交換機的管理地址。

3、開啟遠端登入連線。

4、劃分業務vlan,併為其配置業務閘道器。

5、在指定埠加入所建立的vlan。

6、為三層交換機配置靜態路由,與上級網路互通。

關於cisco三層交換機實現不同vlan間通訊配置的問題

11樓:胡傳陽

我不知道為什麼你要在三層交換機上把f0/1劃入vlan 10、f0/2劃入vlan 20

我覺得你這樣做是完全多餘的

你試試去掉在swa上配置的「把f0/1劃入vlan 10、f0/2劃入vlan 20」

然後看看能否通訊了

我的配置是:

三層交換機(就是你的sa):

switch>en //進入特權模式

switch#conf t //進入全域性模式

switch(config)#in f0/24 //進入f0/24介面

switch(config-if)#sw mo tr //啟用trunk

switch#vlan da //進入vlan資料庫模式

switch(vlan)#vlan 10 //建立valn 10

switch(vlan)#vlan 20 //建立valn 20

switch(vlan)#ex //退出vlan資料庫模式

switch#conf t

switch(config)#in vlan 10 //進入vlan 10

switch(config-if)#ip add 192.168.10.254 255.255.255.0 //配置ip

switch(config-if)#no sh //啟用

switch(config-if)#ex //退出

switch(config)#in vlan 20

switch(config-if)#ip add 192.168.20.254 255.255.255.0

switch(config-if)#no sh

二層交換(就是你的sb):

switch>en

switch#conf t

switch(config)#in f0/24

switch(config-if)#sw mo tr

switch#vlan da

switch(vlan)#vlan 10

switch(vlan)#vlan 20

switch(vlan)#ex

switch#conf t

switch(config)#in f0/23

switch(config-if)#sw acc vlan 10

switch(config-if)#sw mo acc

switch(config-if)#ex

switch(config)#in f0/22

switch(config-if)#sw acc vlan 10

switch(config-if)#sw mo acc

switch(config-if)#ex

switch(config)#in f0/21

switch(config-if)#sw acc vlan 20

switch(config-if)#sw mo acc

pc1:

pc>ipconfig

ip address......................: 192.168.10.111

subnet mask.....................: 255.255.255.0

default gateway.................: 192.168.10.254

pc2:

pc>ipconfig

ip address......................: 192.168.10.222

subnet mask.....................: 255.255.255.0

default gateway.................: 192.168.10.254

pc3:

pc>ipconfig

ip address......................: 192.168.20.111

subnet mask.....................: 255.255.255.0

default gateway.................: 192.168.20.254

經測試: pc1 ping pc3是通的 任何一臺pc都能ping通閘道器和其他pc

12樓:匿名使用者

用的什麼模擬軟體?一般情況下模擬軟體很多bug,沒法確認通不通的

13樓:匿名使用者

模擬軟體有的實驗做不出來

華為三層交換機配置問題,vlan 通,外網不通

14樓:老魘

各廠家配置命令會有一定的差別,所以具體命令必須自己去不斷嘗試,但配置內容都是一樣的。

按照你給出的網路結構你需要:

建立六個lan,即,lan1~lan6都是給你內部網路使用的。

與路由器的通訊,應當採用路由模式埠,即no switch,並配置192.168.0.2,掩碼與路由器上的一支既可。

vlan間的路由項由三層交換機自動建立,無須人為設定。

啟動三層交換機上的dhcp服務,併為vlan1~6建立相應的地址池和閘道器、掩碼及dns說明。

建立一條到路由器的預設路由項,以保證由內向外的通訊:ip route 0.0.0.0 0.0.0.0 192.168.0.1。

同時,路由器上也要建立相應的回指路由項,即針到vlan1~6的路由,以保證由外向內的通訊:ip route 192.168.

1.0 255.255.

255.0 192.168.

0.2;ip route 192.168.

2.0 255.255.

254.0 192.168.

0.2;ip route 192.168.

4.0 255.255.

254.0 192.168.

0.2 ;ip route 192.168.

6.0 255.255.

255.0 192.168.

0.2。

在路由器上建立vlan1~6對應地址到網際網路地址的轉換對映,即nat轉換。

如果三層交換機下面還連線了其他普通(二層)交換機,則對應的埠需要配置成trunk模式。而所有連線終端(計算機)的埠則需要配置成access模式,並配置一個vlan編號,具體是vlan1還是vlan2或其他vlanid則需要看具體的應用分佈了。

完成以上設定,這個網基本上就可以使用了。

從第6中可以看出,建立靜態路由項很麻煩,當內部網路足夠大時,會累死管理人員的。簡單的方法當然是建立自動路由服務,即在各包含路由功能的裝置上(路由器、三層交換機等)建立ospf等協議。另外一點就是內部ip地址的規劃,當某個路由裝置不能或不便使用ospf等協議而必須使用靜態路由時,可以簡化路由項的設定。

即便是採用動態路由協議,良好的地址規劃也有利於地址段的釋出以及之後的路由項合併。

比如你的例子中,可以將路由器與三層交換機之間的網路地址定義為172.16.0.

1和172.16.0.

2。而將內部地址定義為192.168.

0.0/24~192.168.

7.0/24,這樣在路由器上所建立的回指路由只需要一項即可:ip route 192.

168.0.0 255.

255.248.0 172.

16.0.2。

當然,三層上面的預設路由項則是ip route  0.0.0.

0 0.0.0.

0 172.16.0.1。

思科路由器隔著三層交換機和pc互通

是老師這樣要求的嗎?如果是就是你的配置不對。如果只是要求連通只需要在路由器這個介面上配置一個ip地址作為pc的預設閘道器即可。交換機fa0 1也要配vlan ip地址,並宣告出來 要一個主路由器,最好是千兆的。思科模擬器,三個路由器,兩個三層交換機,兩個兩層交換機,一個伺服器,五個pc實現互通 看了...

華為三層交換機配置ACL,讓同一臺交換機,相同網段的IP地址,不可以相互訪問,應該怎麼配置

acl number 3000 rule 1 deny ip source 192.168.10.0 0.0.0.7 destination 192.168.10.0 0.0.0.7rule 2 permit ip 其實上面這個規則會使192.168.10.0 192.168.10.7之間都不能訪問...

ACL問題,三層交換機跟一臺路由器,在思科模擬器中

按照你當前的拓撲圖應該是在2620xm上做nat如果你要做基於源的控制,比如你要控制vlan30的裝置上internet,最好是在356 24ps的in方向呼叫acl out方向可以簡化配置 你需要配置一個擴充套件訪問控制列表或者命名的控制列表ip access list extend vlan30...