1樓:
1、雙核心的結構,兩個核心交換機之間一般會做連線。再用mstp去防環。
2、vlan之間不通的方法一:就是在核心上不啟用三層介面,而是把所有的閘道器都放在路由器的介面上去做子介面。(單臂路由)這裡要注意把核心與路由器之間也要設成trunk連結,而且子介面要封裝正確的協議(isl或dot1q).
在華三模擬器上作實驗時,還有一個什麼廣播功能要開啟,但記不住是什麼廣播了。思科的不知道用不用。
3、vlan間不通的第二種方法,是在核心上啟用三層介面,然後在匯聚層的交換機的介面上用acl限制一下vlan間訪問。
第一種方法,所有的流量都到路由器上去**,在那裡形成的網路的瓶頸,而且也是單點故障。路由器本身的**能力就差,再把這些工作都交給它就太累了。
第二次方法是在匯聚層交換機上要配置的acl比較多和麻煩。但是效率是相當高的。
思科的三層交換機上不同vlan之間不用設定路由就是互通的?
2樓:老魘
在一臺三層上各vlan建立後,交換機會自動生成對應的路由項,所以不必再建立路由。你可以用show ip route 或display ip route來檢查這些vlan之間的路由項。
但多個三層之間通訊就需要另外建立路由了。現在最常用的是啟動ospf,只要將建立好的vlan地址釋出到***work中,ospf會自動在各三層交換機上釋出更新的路由表。
3樓:匿名使用者
三層交換機,我的經驗是,埠配完trunk,就能進行vlan間通訊。我的同事還跟我說呢,你看你都沒起路由,說明vlan間通訊不需要三層。。。我的解釋是,vlan間通訊當然要通過三層,你沒配,不意味著沒有,這是三層交換機,當你需要運用三層的功能時,會自動啟動的。
ps:我們用的三層交換機也是思科的。
4樓:網管愛好者
h3c和華為是用預設路由,cisco是用指定預設閘道器的方式:ip default-gateway 192.168.*.*
5樓:匿名使用者
都要用ip routing命令啟用路由功能才行的,只不過有些裝置預設就有這條命令了.
6樓:匿名使用者
三層交換機上如果給vlan配置了介面地址的話,vlan間是可以通訊的
在交換機上建立vlan並將埠劃分到vlan中
7樓:匿名使用者
1、進入全域性配置模式
2、建立vlan 10 並進入vlan-config 模式3、將vlan10 命名為 sales
4、退出vlan-config 模式到全域性配置模式5、int***ce inte***ce-id 進入埠6、在埠模式下,將此埠劃分到某vlan 中5 和6之間應該還少一個步驟哦!! switchport mode access
把介面分別劃分到不同的vlan中。
在全域性模式下使用指令的關鍵字:5inte***ce inte***ce
在介面模式下使用指令的關鍵字:6switchport mode access 將此埠設定為access模式
7switchport access vlan vlan-id這樣才對!!!!!!嘿嘿
8樓:匿名使用者
switch# configure terminal //進入全域性配置模式
switch(config)# vlan 10 //建立vlan 10
switch(config-vlan)# name sales //命名為sales
switch(config-vlan)# exit //退出vlan 配置模式
switch(config)# int***ce /inte***ce-id/ //開始配置某個埠
switch(config-if)# switchport access vlan /vlan-id/ //把某個埠劃分到某個vlan中
歡迎繼續**,我也在學習中
思科3層交換機實現vlan互通的問題
9樓:匿名使用者
無需太多配置,主要有以下幾點:
1、三層交換機上起路由功能,ip routing2、在三層交換機上新增兩個vlan ,並配上ip作為閘道器。
3、所有交換機相連的介面均設定為trunk。
4、其他pc分別劃入相應的vlan,併為pc配置好ip地址,閘道器,掩碼。
有問題,可直接發圖檔到289259088
10樓:voice車
三層交換機svi是up的嗎? pc配閘道器了嗎?
思科 三層交換機如何為vlan分配ip,使不同vlan可以通訊
11樓:匿名使用者
vlan是隔開不同部門的電腦的(區域網內的設定的,不明白出局了為啥要設定vlan)。如圖所示vlan沒有存在意義啊。
三層交換機和ra路由器之間是通路嗎?ra路由器和rb路由器之間是通路嗎?而且ra和rb之間只要用到2個有效ip,為啥要用的到/24的網段。
ip地址資源利用率有待提高。參考:網頁連結rb到www伺服器呢?
ra路由器為什麼要和三層交換之間用vlan呢?
如果要按照如圖所示,那需要給vlan10和vlan20 允許互通。
要定義vlan10 和vlan 20 的ip地址。開啟三層路由功能。
參考這個吧:
網頁連結
12樓:赤晴霞蒙男
vlan口設定ip地址等同與路由器上的物理介面ip地址設定,是不能夠設定在同一網段的,如果設定在同一網段就會有
ip***x
overlaps
with
***的提示。
你需要重新規劃下你的ip地址分段,因為不清楚你現有裝置的地址分配情況,因此只能建議你vlan
3的地址設定成
172.17.7.2
255.255.0.0
使其不和vlan
2地址重疊。
13樓:匿名使用者
如何分三層是因為每一層都有自己的工作配置,才能使不同的v|a可通
兩臺思科3560三層交換機vlan間如何實現互訪?
14樓:匿名使用者
解決的方法就是,在其中一臺思科3560三層交換機上(哪一臺都無所謂,因為你在兩臺三層交換機之間的鏈路,是二層的trunk鏈路。而trunk是承載多vlan流量的),新增兩個svi(switch virtual inte***ce )介面(假設你之前沒有新增過)。在svi介面上設定ip地址,然後把劃入相應vlan的電腦的閘道器,設定成所對應的svi地址。
我假設你一個vlan是vlan2,vlan2的ip地址網段是192.168.2.
0 255.255.255.
0,閘道器是192.168.2.
1;而另一個vlan是vlan3,vlan3的ip地址網段是192.168.3.
0 255.255.255.
0,閘道器是192.168.3.
1;兩臺三層交換機之間的互聯,依然是用trunk這種二層鏈路相連,那具體的配置如下:
switch(config)#inte***ce vlan 2
switch(config-if)#description this inte***ce is the gateway of vlan 2.
switch(config-if)#ip address 192.168.2.1 255.255.255.0
switch(config-if)#exit
switch(config)#
switch(config)#inte***ce vlan 3
switch(config-if)#description this inte***ce is the gateway of vlan 3.
switch(config-if)#ip address 192.168.3.1 255.255.255.0
switch(config-if)#exit
switch(config)#
在全域性模式下,使用命令inte***ce vlan 3,就是啟用一個svi介面。
這樣,就應該能通。但前提條件是:你要在一臺三層交換機上設定兩個svi介面。
如果你想要在兩臺三層交換機上各設定一個svi介面,然後又要互通的話,就要啟用路由協議,並把vlan的網段釋出出去才行。
如果還有疑問的話,再跟我補充說明吧!留下你的郵箱,將更利於我們的聯絡。
最後說一句:如果把我的答案選為最佳答案的話,請多給一點分吧!
畢竟,要思考你這個問題,並給出相應的答案,還要用鍵盤輸入,是要用不少的時間和精力的。
15樓:匿名使用者
三層交換機指帶路由功能的交換機.
要在三層上建立vlan 並實現vlan互訪,步驟為 建立vlan,config t並回車進入配置模式
在配置模式輸入:vlan 123(建立vlan 123)vlan234(建立vlan 234)
配置vlan ip 123
輸入:inte***ce vlan 123(進入vlan123)。
輸入:ip add 10.1.
1.1 255.255.
255.0###為123 vlan分配ip 10.1.
1.1inte***ce range f1/0/1-5###將1-5劃分給123
inte***ce vlan 234(進入vlan234)。
### vlan234 vlan 分配:
ip add 10.1.2.1 255.255.255.0inte***ce range f1/0/6-10###將6-10分配給 vlan234
這樣,思科交換機中的vlan就配置好了。
連線在vlan123 的電腦閘道器 10.1.1.1連線在vlan234的電腦閘道器 10.1.2.1預設狀態下,此時各vlan間是可以互訪的
如果實現vlan間的隔離,需要使用acl,即訪問控制列表來允許或隔絕vlan間的訪問。
16樓:匿名使用者
你說的兩臺交換機座trunk是什麼意思,是兩臺3560之間trunk ,還是在3560旁邊接兩臺交換機,如果你是直接在兩臺能互通的3560連線上做trunk只要你vlan的ip沒錯,pc上面的閘道器就是vlan配置的ip就能通。 我認為你是pc上的閘道器設定錯了,設定的閘道器是直連的交換機上對應vlan的ip地址
17樓:匿名使用者
在兩個交換機上中使用eigrp協議
然後再通告它們的網段吧
18樓:匿名使用者
trunk屬於二層互訪,需要兩邊主機的vlan相同,並且在同一網段,不然就要使用三層路由
19樓:匿名使用者
那就用路由功能啊,不同vlan就是不同網段需要路由的呀!
關於cisco三層交換機實現不同vlan間通訊配置的問題
20樓:胡傳陽
我不知道為什麼你要在三層交換機上把f0/1劃入vlan 10、f0/2劃入vlan 20
我覺得你這樣做是完全多餘的
你試試去掉在swa上配置的「把f0/1劃入vlan 10、f0/2劃入vlan 20」
然後看看能否通訊了
我的配置是:
三層交換機(就是你的sa):
switch>en //進入特權模式
switch#conf t //進入全域性模式
switch(config)#in f0/24 //進入f0/24介面
switch(config-if)#sw mo tr //啟用trunk
switch#vlan da //進入vlan資料庫模式
switch(vlan)#vlan 10 //建立valn 10
switch(vlan)#vlan 20 //建立valn 20
switch(vlan)#ex //退出vlan資料庫模式
switch#conf t
switch(config)#in vlan 10 //進入vlan 10
switch(config-if)#ip add 192.168.10.254 255.255.255.0 //配置ip
switch(config-if)#no sh //啟用
switch(config-if)#ex //退出
switch(config)#in vlan 20
switch(config-if)#ip add 192.168.20.254 255.255.255.0
switch(config-if)#no sh
二層交換(就是你的sb):
switch>en
switch#conf t
switch(config)#in f0/24
switch(config-if)#sw mo tr
switch#vlan da
switch(vlan)#vlan 10
switch(vlan)#vlan 20
switch(vlan)#ex
switch#conf t
switch(config)#in f0/23
switch(config-if)#sw acc vlan 10
switch(config-if)#sw mo acc
switch(config-if)#ex
switch(config)#in f0/22
switch(config-if)#sw acc vlan 10
switch(config-if)#sw mo acc
switch(config-if)#ex
switch(config)#in f0/21
switch(config-if)#sw acc vlan 20
switch(config-if)#sw mo acc
pc1:
pc>ipconfig
ip address......................: 192.168.10.111
sub*** mask.....................: 255.255.255.0
default gateway.................: 192.168.10.254
pc2:
pc>ipconfig
ip address......................: 192.168.10.222
sub*** mask.....................: 255.255.255.0
default gateway.................: 192.168.10.254
pc3:
pc>ipconfig
ip address......................: 192.168.20.111
sub*** mask.....................: 255.255.255.0
default gateway.................: 192.168.20.254
經測試: pc1 ping pc3是通的 任何一臺pc都能ping通閘道器和其他pc
思科三層交換機配置,實現不同vlan間的通訊
寫個模擬器的配置,router的f0 0與switch的1 1相聯,switch當二層交換機看,vlan20和vlan30是兩個應用vlan,通過router的f0 0做單臂路由的互訪 router config inte ce fastether 0 0 router config if no i...
cisco三層交換機怎麼設定實現vlan間的通訊
1 開啟思科模擬軟體 按如圖配置拓撲圖 將pc0 pc1 pc2配置地址為192.168.1.2 255.255.255.0,192.168.2.2 255.255.255.0,192.168.1.3 255.255.255.0 pc0 ping pc1不能ping通,pc0 ping pc2能pi...
思科三層交換機埠安全怎麼配置思科交換機安全埠設定
常用命令 第一種用法 限制第一個白名單mac地址,則其他mac地址流量進入則自動關閉埠 enable configure terminal inte ce fastether 0 1 switchport port security 開啟埠安全 switchport port security ma...