三层交换机配置.doc_第1页
三层交换机配置.doc_第2页
三层交换机配置.doc_第3页
三层交换机配置.doc_第4页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、三层交换机配置所谓典型局域网就是指山一台具备三层交换功能的核心交换机接儿台分支交换 机(不一定具备三层交换能力)。我们假设核心交换机名称为:com;分支交换机分别 为:pari、par2 par3,分别通过port 1的光线模块与核心交换机相连;并且假设 vlan 名称分另lj为 counter、market、managing需要做的工作:A、设置vtp domain(核心、分支交换机上都设置)B、配置中继(核心、分支交换机上都设置)C、创建vlan(在server上设置)D、将交换机端口划入vlanE、配置三层交换并并启用路山功能A、设置 vtp domaino vtp domain 称为管

2、理域。交换vtp更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机 都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机 都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。comttvlan database 进入 vlan 配置模式com(vlan)itvtp domain com 设置 vtp 管理域名称 comcom (vlan)ftvtp server设置交换机为服务器模式parlttvlan database 进入 vlan 配置模式pari (vlan)itvtp domain com 设置 vtp 管理域名称 compari (vla

3、n)ttvtp client设置交换机为客户端模式par2#vlan database 进入 vlan 配置模式par2(vlan)#vtp domain com 设置 vtp T?理域名称 compar2(vlan)#vtp client设置交换机为客户端模式par3#vlan database 进入 vlan 配置模式par3 (vlan)itvtp domain com 设置 vtp 管理域名称 compar3(vlan)#vtp client设置交换机为客户端模式注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、 删除vlan及其他一些对整个vtp域的配置参数,

4、同步本vtp域中其他交换机传递 来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配 置,也不能在nvram中存储vlan配置,但可同步山本vtp域中其他交换机传递来 的vlan信息。B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。 Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标 签。isl (inter, switch link)是一个在交换机之间、交换机与路ill器之间及交换机 与服务器之间传递多个vn信息及vlan数据流的协议,通过在交换机直接相连的 端口配置isl封装,即可跨越交换机进行整个网络的vlan分

5、配和进行配置。在核心交换机端配置如下:com (config) itinterface gigabitethernet 2/1 com (conf ig-if) iiswitchportcom (conf ig-if) ftswitchport trunk encapsulation isl 酉已置中继协议com (conf ig-if) it switchport mode trunk com(conf ig) itinterface gigabitethernet 2/2com(config-if)ftswitchportcom (conf ig-if) tiswitchport trun

6、k encapsulation isl 酉已置中继协议com (conf ig-if) tiswitchport mode trunk com(conf ig) iiinterface gigabitethernet 2/3 com (conf ig-if) itswitchportcom (conf ig-if) #switchport trunk encapsulation isl 酉已置中继协议com (conf ig-if)#switchport mode trunk Com (conf ig)#ip routing 启用 IF路I II在分支交换机端配置如下:pari(config)

7、#interface gigabitethernet 0/1 pari (config-if)#switchport mode trunk par2(config)#interface gigabitethernet 0/1 par2(config-if)#switchport mode trunk par3(config)#interface gigabitethernet 0/1 par3(config-if) ttswitchport mode trunk 此时,管理域算是设置完毕了。C、创建vlan *旦建立了管理域,就可以创建vlan 了。com(vlan)ttvlan 10 nam

8、e counter 创建了一个编号为 10 名字为 counter 的 vlan com(vlan)ttvlan 11 name market 创建了一个编号为 11 名字为 market 的 vlan com(vlan)#vIan 12 name managing创建了一个编号为12名字为managing的vlan注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任 何一台vtp属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域 中的所有的交换机。但如果要将具体的交换机端口划入某个vlan,就必须在该端 口所属的交换机上进行设置。D、将交换机端口划入v

9、lan例如,要将pari、par2 par3分支交换机的端口 1划入counter vlan,端口 2 划入 market vlan,端口 3 划入 managing vlanpari (config)#interface fastethernet 0/1 酉已置端 口 1pari (config-if)#switchport access vlan 10 归属 counter vlan pari (config)#interface fastethernet 0/2 酉l置端口 2pari (config-if)#switchport access vlan 11 归属 market vla

10、n pari (config)#interface fastethernet 0/3 配置端1 3pari (config-if)#switchport access vlan 12 managing vlanpar2 (config)#interface fastethernet 0/1 酉C置端丨 1par2(config-if)#switchport access vlan 10 归属 counter vlanpar2 (config) ttinterface fastethernet 0/2 配置端口 2par2(config-if)#switchport access vlan 11

11、 归属 market vlanpar2 (config) ttinterface fastethernet 0/3 配置端口 3par2(config-if)#switchport access vlan 12 managing vlanpar3 (config)#interface fastethernet 0/1 酉l置端1 1par3(config-if)#switchport access vlan 10 归属 counter vlanpar3 (config) ftinterface fastethernet 0/2 配置端口 2par3(config-if)#switchport

12、access vlan 11 归属 market vlanpar3 (config) ttinterface fastethernet 0/3 配置端口 3par3(config-if)#switchport access vlan 12 归属 managing vlan E、配置三层交换到这里,vlan已经基本划分完毕。但是,vlan间如何实现三层(网络层)交换 呢,这时就要给各an分配网络(ip)地址了。给vlan分配ip地址分两种情况,其 一,给vlan所有的节点分配静态ip地址;其二,给vlan所有的节点分配动态ip 地址。下面就这两种情况分别介绍。假设给vlan counter分配的

13、接口 ip地址为172. 16. 58. 1/24,网络地址为:172. 16. 58. 0, vlan market 分配的接口 ip 地址为 172. 16. 59. 1/24,网络地 址为:172. 16. 59. 0, vlan managing 分配接口 ip 地址为 172. 16. 60. 1/24, 网络 地址为 172.16. 60. 0 如果动态分配ip地址,则设网络上的dhcp服务器ip地址为172. 16. 1. llo(1)给vlan所有的节点分配静态ip地址。首先在核心交换机上分别设置各vlan的接口 ip地址。核心交换机将vlan做 为一种接口对待,就象路由器上的

14、一样,如下所示:com(config)#interface vlan 10接口 ipcom(config)#interface vlan 11接口 ipcom(config)#interface vlan 12com (config 一 if) #ip address 172. 16. 60. 1 255. 255. 255. 0 vlanl2 接口 ip再在各接入vlan的计算机上设置与所属vlan的网络地址一致的ip地址,并 且把默认网关设置为该vlan的接口地址。这样,所有的也可以互访了。(2)给vlan所有的节点分配动态ip地址。首先在核心交换机上分别设置各vlan的接口 ip地址和同

15、样的dhcp服务器的ip地址,如下所示:com(config)#interface vlan 10接口 ipcom(config-if)#ip helper-address 172 16. 1 11 dhcp server ipcom(config)#interface vlan 11接口 ipcom(config-if)#ip helper-address 172 16. 1 11 dhcp server ipcom(config)#interface vlan 12接口 ip再在dhcp服务器上设置网络地址分别为172. 16. 58. 0, 172. 16. 59. 0,172. 16.

16、 60. 0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接 口 ip地址。这样,可以保证所有的vlan也可以互访了。最后在各接入vlan的计算机进行网络设置,将ip地址选项设置为自动获得ip 地址即可cisco3560三层交换机vlan间路山配置实例2009-12-10 14:08Enable /进入私有模式Configure terminal /进入全局模式service password-encryption /对密码进行加密hostname Catalyst 3550-12T1 /给三层交换机定义名称enable password 123456. /enable 密码En

17、able secret 654321 /enable的加密密码:应该是乱码而不是654321这样:Ip subnet-zero /允许使用全0子网:默认都是打开的:Ip name-server 172. 16. 8. 1 172. 16. 8.2 三层交换机名字 Catalyst 3550- 12T1对应的IP地址是172. 16. 8. 1Service dhcp /提供 DHCP 服务ip routing /启用三层交换机上的路山模块ExitVtp mode server /定义VTP匚作模式为sever模式Vtp domain centervtp /定义 VTP 域的名称为 center

18、vtpVian 2 name vlan2 /定义vlan并给vlan取名:如果不取名的话,vlan2的名 字应该是vlan002:Vlan3 name vlan3Vlan4 name vlan4Vlan5 name vlan5Vlan6 name vlan6Vlan7 name vlan7Vlan8 name vlan8Vlan9 name vlan9Exitinterface Port-channel 1 /进入虚拟的以太通道组1switchport trunk encapsulation dotlq /给这个接口 的 trunk it装为802. 1Q的帧格式switchport mode

19、 trunk /定义这个接口的丄作模式为trunkswitchport trunk allowed vlan all /在这个 trunk Jb允许所有的 vlan ffl过Interface gigabitethernet 0/1 /进入模块0上的吉比特以太口 1switchport trunk encapsulation dotlq /给这个接口 的 trunk it装为 802. 1Q的帧格式switchport mode trunk /定义这个接口的工作模式为trunkswitchport trunk allowed vlan all /在这个 trunk Jb允许所有的 vlan i

20、ffl 过channel-group 1 mode on /把这个接口放到快速以太通道组1中Interface gigabitethernet 0/2 /同上switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allchannel-group 1 mode onport-channel load-balance src-dstip /定义快速以太通道组的负载均衡 方式:依*源和L1的IP的方式:interface gigabitethernet 0/3 /进入模块0上的吉比

21、特以太1 3 switchport trunk encapsulation dotlq 给 trunk 封装为 802. IQ switchport mode trunk /定义这个接口的工作模式为trunk switchport trunk allowed vlan all /允许所有 vlan 信息通过 interface gigabitethernet 0/4 /同上 switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allinterface gigbitether

22、net 0/5 /同上switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allinterface gigbitethernet 0/6 /同上switchport trunk encapsulation dotlqswitchport mode trunkswitchprot trunk allowed vlan allinterface gigbitethernet 0/7 /进入模块0上的吉比特以太口 7Switchport mode access /定义这个接口的工

23、作模式为访问模式switchport access vlan 9 /定义这个接口可以访问哪个vlan:实际就是分配 这个接口到vlan:no shutdownspanning-tree vlan 69 cost 1000 /在生成树中,vlan69 的开销定义为10000interface range gigabitethernet 0/8 - 10 /进入模块 0 上的吉比特以太 口& 9, 10switchport mode access /定义这些接口的匸作模式为访问模式switchport access vlan 8 把这些接 口 都分配到 vlan8 中no shutdownspan

24、ning-tree portfast /在这些接口上使用 portfast:使用 portfast 以后, 在生成树的时候不参加运算,直接成为转发状态:interface gigabitethernet 0/11 /进入模块 0 上的吉比特以太口 11 switchport trunk encapsulation dotlq /给这个接口封装为 802. 1Q switchport mode trunk /定义这个接口的工作模式为trunk switchport trunk allowed vlan all /允许所有 vlan 信息通过 interface gigabitethernet 0

25、/12 /同上 switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allinterface vlan 1 /进入vlanl的逻辑接口:不是物理接口,用来给vlan做路 由用:ip address 172. 16. 1.7 255. 255. 255. 0 /配置 IP 地址和子网掩码no shutdownstandby 1 ip 172. 16. 1.9 /开启了兀余热备份:HSRP:,兀余热备份组1,虚拟 路由器的IP地址为172. 16. 1.9standby 1 p

26、riority 110 preempt /定义这个三层交换机在兀余热备份组1 中的优先级为110, preempt是用来开启抢占模式interface vlan 2 /同上ip address 172. 16. 2. 252 255. 255. 255. 0no shutdownstandby 2 ip 172. 16. 2. 254standby 2 priority 110 preemptip access-group 101 in /在入方向上使用扩展的访问控制列表101interface vlan 3 /同上ip address 172. 16. 3. 252 255. 255. 25

27、5. 0no shutdownstandby 3 ip 172. 16. 3. 254standby 3 priority 110 preemptip access-group 101 ininterface vlan 4 /同上ip address 172. 16. 4. 252 255. 255. 255. 0no shutdownstandby 4 ip 172. 16. 4. 254standby 4 priority 110 preemptip access-group 101 ininterface vlan 5ip address 172 16. 5 252 255 255 25

28、5 0no shutdownstandby 5 ip 172 16. 5 254standby 5 priority 110 preemptip access-group 101 ininterface vlan 6ip address 172 16. 6. 252 255 255 255 0no shutdownstandby 6 ip 172. 16. 6. 254standby 6 priority 100 preempt interface vlan 7ip address 172. 16. 7. 252 255. 255. 255. 0 no shutdownstandby 7 ip 172. 16. 7. 254standby 7 priority 100 preempt interface vlan 8ip address 172. 16. 8. 252 255. 255. 255. 0 no shutdownstandby 8 ip 172. 16. 8. 254standby 8 priority 100 preempt int

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论