1. 三層交換機的使用
你說的這幾個廠商都有三層的產品,如果只看性能和穩定程度的話絕對是cisco。具體型號就要看不同廠商的命名規則了,cisco一般3500系列往上的都是多層交換,劃分vlan是看你自己了,如果就是不劃,那一樣用,不過就沒有必要用三層交換了。涉及到三層了,不用說,肯定是用ip定址。
2. 三層交換機可以這樣使用嗎
可以的,但你最好在交換機上把3層功能開起,也就是讓VLAN之間可以互訪,如果VLAN間無法互訪,那你其他VLAN的機器就無法訪問你的伺服器了,而且伺服器也要配gateway的,沒有網關那就無法上網的。而且在交換機上要制定默認路由,而且可能會用到TRUNK,這主要是看你交換機支持什麼樣的VLAN了
3. 如何用網管交換機配置三層核心交換機啊
三層交換機與二層交換機:
劃分三個vlan ,分別設置網關,三個
vlan間可以實現通訊:pc0:192.168.10.1/24 網關:192.168.10.254
pc1:192.168.20.1/24 網關:192.168.20.254 pc2:192.168.30.1/24 網關:192.168.30.254
pc3:192.168.10.4/24 網關:192.168.10.254 pc4:192.168.20.1/24 網關:192.168.20.254 pc5:192.168.30.1/24 網關:192.168.30.254 pc6:192.168.10.1/24 網關:192.168.10.254 pc7:192.168.20.1/24 網關:192.168.20.254
pc8:192.168.30.1/24 網關:192.168.30.254
pc0,pc3,pc6屬於vlan100;
pc1,pc4,pc7屬於vlan200;
pc2,pc5,pc8屬於vlan300;
實現步驟:
核心交換機:1、Switch(config)#vlan100,Switch(config)#vlan200,Switch (config)#vlan300(此步創vlan)
2、Switch(config)#interface vlan 100
Switch(config-if)#ip address 192.168.10.254 255.255.255.0
Switch(config)#interface vlan 200
Switch(config-if)#ip address 192.168.20.254 255.255.255.0
Switch(config)#interface vlan 100
Switch(config-if)#ip address 192.168.30.254 255.255.255.0
(為每個vlan設置ip地址,也就是每個交換機上vlan的網關)
3、Switch(config)#interface range fastethernet 0/1-3
Switch(config-if-range)#switchport trunk encapsulation dot1q
Switch(config-if-range)#switchport mode trunk
(把0-3的埠設為trunk模式)
4、Switch(config)#ip access-list extended hu
Switch(config-ext-nacl)#deny ip 192.168.10.0 0.0.0.255 192.168.30.0 0.0.0.255 (實現禁止vlan 100訪問vlan300)
Switch(config-ext-nacl)#permit ip any any
Switch(config)#interface vlan 100
Switch(config-if)#ip access-group hu
(綁定在vlan100上,in表示從vlan100進入的方向)
接入交換機:
1、Switch(config)#vlan100,Switch(config)#vlan200,Switch (config)#vlan300(此步創vlan)
2、Switch(config)#interface range fastethernet 0/1-6
Switch(config-if-range)#switchport access vlan 100
Switch(config-if-range)#exit
Switch(config)#interfa
Switch(config)#interface range fastethernet 0/7-12
Switch(config-if-range)#switchport access vlan 200
Switch(config-if-range)#exit
Switch(config)#interface range fastethernet 0/13-18
Switch(config-if-range)#switchport access vlan 300
Switch(config-if-range)#exit
(此步相應的埠加入相應的vlan中,1-6加入vlan100,7-12加入vlan200,
13-18加入vlan300)
3、Switch(config)#interface fastethernet 0/24
Switch(config-if)#switchport mode trunk
(打開每台交換機的trunk口,允許vlan的進入)
測試:用
vlan100的機器((pc0,pc3,pc6)
vlan300的機器(pc2,pc5,pc8)結果:無法ping通!
而用vlan100pingvlan200是可以通的,vlan200和vlan300互相之間也是可以通的!
4. 如何讓配置三層交換機
一,如果不用交換機的DHCP功能而是利用PC的DHCP功能!
1.在交換機上配置DHCP伺服器:
ip dhcp-server 192.168.0.69
2.在交換機中為每個VLAN設置同樣的DHCP伺服器的IP地址:
interface Vlan11
ip address 192.168.1.254 255.255.255.0
ip helper-address 192.168.0.69 DHCP Server IP
interface Vlan12
ip address 192.168.2.254 255.255.255.0
ip helper-address 192.168.0.69 DHCP Server IP
3.在DHCP伺服器上設置網路地址分別為192.168.1.0、192.168.2.0的作用域,並將這些作用域的「路
由器「選項設置為對應VLAN的介面IP地址。
二 利用三層交換機自帶的DHCP功能實現多VLAN的IP地址自動分配
(一) 配置方法一
1.同時為多個VLAN的客戶機分配地址
2.VLAN內有部分地址採用手工分配的方式
3.為客戶指定網關、Wins伺服器等
4.VLAN 2的地址租用有效期限為1天,其它為3天
5.按MAC地址為特定用戶分配指定的IP地址
最終配置如下:
ip dhcp excluded-address 10.1.1.1 10.1.1.19 //不用於動態地址分配的地址
ip dhcp excluded-address 10.1.1.240 10.1.1.254
ip dhcp excluded-address 10.1.2.1 10.1.2.19
!
ip dhcp pool global //global是pool name, 由用戶指定
network 10.1.0.0 255.255.0.0 //動態分配的地址段
domain-name client.com //為客戶機配置域後綴
dns-server 10.1.1.1 10.1.1.2 //為客戶機配置dns伺服器
netbios-name-server 10.1.1.5 10.1.1.6 //為客戶機配置wins伺服器
netbios-node-type h-node
//為客戶機配置節點模式(影響名稱解釋的順利,如h-node=先通過wins伺服器解釋...)
lease 3 //地址租用期限: 3天
ip dhcp pool vlan1
network 10.1.1.0 255.255.255.0
//本pool是global的子pool, 將從global pool繼承domain-name等
option
default-router 10.1.1.100 10.1.1.101 //為客戶機配置默認網關
!
ip dhcp pool vlan2 //為另一VLAN配置的pool
network 10.1.2.0 255.255.255.0
default-router 10.1.2.100 10.1.2.101
lease 1
!
ip dhcp pool vlan1_john //總是為MAC地址為...的機器分配...地址
host 10.1.1.21 255.255.255.0
client-identifier 010050.bade.6384 //client-identifier=01加上客戶機網卡地址
!
ip dhcp pool vlan1_tom
host 10.1.1.50 255.255.255.0
client-identifier 010010.3ab1.eac8
5. 區域網內三層交換機怎麼設置路由連接的方法
用網線接通無線路由LAN口和一台電腦。進入192.168.1.1-設置向導-靜態IP。設置無線密碼,保存後重啟路由器。從交換機出一根網線-連無線路由器WAN口。測試無線信號。用網線連接電腦(自動獲取IP)和無線路由器LAN口。步驟1:網路接線設置。貓(modem)----路由器wan口;路由器lan口----交換機----電腦。1、電腦ip、dns設置自動獲取。2、打開瀏覽器,在地址欄輸入192.168.1.1(一般路由器地址是這個或者查看路由器背面的登錄信息)進路由-輸入用戶名,密碼 ,(默認一般是admin)。1、在【設置向導】里,選擇【PPPoE撥號】(有些是ADSL撥號)這一項,按提示步驟輸入上網的用戶名和密碼,保存。2、在【網路參數】--【WAN設置】里,選【正常模式】,在【連接】的三個選項,選擇【PPPoE撥號】這一項。下面就是選擇【自動連接】,保存,退出。步驟2:【電腦設置】:ip設置自動獲取。右鍵點【擊網上鄰居】→【屬性】→【右鍵點本地連接屬性】→【雙擊TPC/IP協議】→然後點擊【自動獲取ip地址】。右鍵點擊【網路】→屬性【更改適配器設置】→【本地連接】→【右鍵點本地連接屬性】→【雙擊TPC/IP協議】→【然後點擊「自動獲取ip地址」】、【然後點擊「自動獲取DNS」伺服器地址】→【單擊確定】。步驟3:組件區域網成功標准:電腦都能獲取到ip,能正常上網即設置成功。很好理解,那兩台路由器就是充當地址轉換用的,路由器只需將DHCP功能關閉並把WAN口配置成一般教室中的私網地址即可。怎麼增加靜態路由,三層交換機上怎麼配靜態路由?沒那個指令啊 ?暈,三層交換機啊,怎麼可能沒有加靜態路由呢。跟你的路由器是一樣的啊,無非就是品牌不同所使用的指令不同罷了。1、有貓(modem):貓(modem)----路由器wan口;路由器lan口----三層交換機。2、沒有貓(modem):網線----路由器wan口;路由器lan口----三層交換機。1、電腦ip、dns設置自動獲取。2、打開瀏覽器,在地址欄輸入192.168.1.1(一般路由器地址是這個或者查看路由器背面的登錄信息)進路由-輸入用戶名,密碼 ,(默認一般是admin)。1、在【設置向導】里,選擇【PPPoE撥號】(有些是ADSL撥號)這一項,按提示步驟輸入上網的用戶名和密碼,保存。2、在【網路參數】--【WAN設置】里,選【正常模式】,在【連接】的三個選項,選擇【PPPoE撥號】這一項。下面就是選擇【自動連接】,保存,退出。區域網內把無線路由器當交換機用設置方法:路由器b做交換機使用。註:路由器a=區域網的其路由器;路由器b=無線路由器。1、路由器a正常設置。①、首先要空出wan口,所有的接線都接在lan口上。②、關閉路由b的dhcp服務。③、修改路由b的lan口ip地址(不要與路由器a的網段相同即可),修改IP為192.168.200.200。
6. 三層交換機如何設置IP
在交換機上啟用DHCP服務,然後將地址池192.168.2.0/24的網段配置為排除IP地址范圍從192.168.2.2到192.168.2.199。具體命令如下:
dhcp啟用
介面vlanif10
IP地址192.168.2.254255.255.255.0
dhcp選擇界面
dhcp伺服器已排除-ip地址192.168.2.2192.168.2.199
dhcp伺服器dns列表X.X.X.X
Dhcp伺服器租賃日30小時0分鍾0
dns和租期應根據實際情況進行配置。
(6)三層交換機使用方法擴展閱讀:
DHCP具有三種分配IP地址的機制:
1)自動分配,DHCP伺服器為主機分配一個永久IP地址。DHCP客戶端第一次成功從DHCP伺服器租用IP地址後,便可以永久使用該地址。
2)動態分配,DHCP伺服器為主機分配一個有時間限制的IP地址。當時間到期或主機明確指示放棄該地址時,該地址可以由其他主機使用。
3)手動分配,客戶端的IP地址由網路管理員指定。DHCP伺服器只是告訴客戶端主機指定的IP地址。
7. 三層交換機如何配置使用,如何配置
配置什麼?
Enable //進入私有模式
Configure terminal //進入全局模式
service password-encryption //對密碼進行加密
hostname Cata lyst 3550-12T1 //給三層交換機定義名稱
enable password 123456. //enable密碼
Enable secret 654321 //enable的加密密碼(應該是亂碼而不是654321這樣)
Ip subnet-zero //允許使用全0子網(默認都是打開的)
Ip name-server 172.16.8.1 172.16.8.2 //三層交換機名字Catalyst 3550-12T1對應的IP地址是172.16.8.1
Service dhcp //提供DHCP服務
ip routing //啟用三層交換機上的路由模塊
Exit
Vtp mode server //定義VTP工作模式為sever模式
Vtp domain centervtp //定義VTP域的名稱為centervtp
Vlan 2 name vlan2 //定義vlan並給vlan取名(如果不取名的話,vlan2的名字應該是vlan002)
Vlan 3 name vlan3
Vlan 4 name vlan4
Vlan 5 name vlan5
Vlan 6 name vlan6
Vlan 7 name vlan7
Vlan 8 name vlan8
Vlan 9 name vlan9
Exit
interface Port-channel 1 //進入虛擬的以太通道組1
switchport trunk encapsulation dot1q //給這個介面的trunk封裝為802.1Q的幀格式
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //在這個trunk上允許所有的vlan通過
Interface gigabitethernet 0/1 //進入模塊0上的吉比特以太口1
switchport trunk encapsulation dotlq //給這個介面的trunk封裝為802.1Q的幀格式
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //在這個trunk上允許所有的vlan通過
channel-group 1 mode on //把這個介面放到快速以太通道組1中
Interface gigabitethernet 0/2 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
channel-group 1 mode on
port-channel load-balance src-dst-ip //定義快速以太通道組的負載均衡方式(依*源和目的IP的方式)
interface gigabitethernet 0/3 //進入模塊0上的吉比特以太口3
switchport trunk encapsulation dotlq //給trunk封裝為802.1Q
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //允許所有vlan信息通過
interface gigabitethernet 0/4 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/5 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/6 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchprot trunk allowed vlan all
interface gigbitethernet 0/7 //進入模塊0上的吉比特以太口7
Switchport mode access //定義這個介面的工作模式為訪問模式
switchport access vlan 9 //定義這個介面可以訪問哪個vlan(實際就是分配這個介面到vlan)
no shutdown
spanning-tree vlan 6-9 cost 1000 //在生成樹中,vlan6-9的開銷定義為10000
interface range gigabitethernet 0/8 – 10 //進入模塊0上的吉比特以太口8,9,10
switchport mode access //定義這些介面的工作模式為訪問模式
switchport access vlan 8 //把這些介面都分配到vlan8中
no shutdown
spanning-tree portfast //在這些介面上使用portfast(使用portfast以後,在生成樹的時候不參加運算,直接成為轉發狀態)
interface gigabitethernet 0/11 //進入模塊0上的吉比特以太口11
switchport trunk encapsulation dotlq //給這個介面封裝為802.1Q
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //允許所有vlan信息通過
interface gigabitethernet 0/12 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface vlan 1 //進入vlan1的邏輯介面(不是物理介面,用來給vlan做路由用)
ip address 172.16.1.7 255.255.255.0 //配置IP地址和子網掩碼
no shutdown
standby 1 ip 172.16.1.9 //開啟了冗餘熱備份(HSRP),冗餘熱備份組1,虛擬路由器的IP地址為172.16.1.9
standby 1 priority 110 preempt //定義這個三層交換機在冗餘熱備份組1中的優先順序為110,preempt是用來開啟搶占模式
interface vlan 2 //同上
ip address 172.16.2.252 255.255.255.0
no shutdown
standby 2 ip 172.16.2.254
standby 2 priority 110 preempt
ip access-group 101 in //在入方向上使用擴展的訪問控制列表101
interface vlan 3 //同上
ip address 172.16.3.252 255.255.255.0
no shutdown
standby 3 ip 172.16.3.254
standby 3 priority 110 preempt
ip access-group 101 in
interface vlan 4 //同上
ip address 172.16.4.252 255.255.255.0
no shutdown
standby 4 ip 172.16.4.254
standby 4 priority 110 preempt
ip access-group 101 in
interface vlan 5
ip address 172.16.5.252 255.255.255.0
no shutdown
standby 5 ip 172.16.5.254
standby 5 priority 110 preempt
ip access-group 101 in
interface vlan 6
ip address 172.16.6.252 255.255.255.0
no shutdown
standby 6 ip 172.16.6.254
standby 6 priority 100 preempt
interface vlan 7
ip address 172.16.7.252 255.255.255.0
no shutdown
standby 7 ip 172.16.7.254
standby 7 priority 100 preempt
interface vlan 8
ip address 172.16.8.252 255.255.255.0
no shutdown
standby 8 ip 172.16.8.254
standby 8 priority 100 preempt
interface vlan 9
ip address 172.16.9.252 255.255.255.0
no shutdown
standby 9 ip 172.16.9.254
standby 9 priority 100 preempt
access-list 101 deny ip any 172.16.7.0 0.0.0.255 //擴展的訪問控制列表101
access-list 101 permit ip any any
Interface vlan 1 //進入vlan1這個邏輯介面
Ip helper-address 172.16.8.1 //可以轉發廣播(helper-address的作用就是把廣播轉化為單播,然後發向172.16.8.1)
Interface vlan 2
Ip helper-address 172.16.8.1
Interface vlan 3
ip helper-address 172.16.8.1
interface vlan 4
ip helper-address 172.16.8.1
interface vlan 5
ip helper-address 172.16.8.1
interface vlan 6
ip helper-address 172.16.8.1
interface vlan 7
ip helper-address 172.16.8.1
interface vlan 9
ip helper-address 172.16.8.1
router rip //啟用路由協議RIP
version 2 //使用的是RIPv2,如果沒有這句,則是使用RIPv1
network 172.16.0.0 //宣告直連的網段
exit
ip route 0.0.0.0 0.0.0.0 172.16.9.250 //預設路由,所有在路由表中沒有辦法匹配的數據包,都發向下一跳地址為172.16.9.250這個路由器
line con 0
line aux 0
line vty 0 15 //telnet線路(路由器只有5個,是0-4)
password 12345678 //login密碼
login
end
running-config startup-config 保存配置
8. 三層交換機怎麼設置網段(最簡單方法)
vlan咯 創建多個vlan 如 vlan 10 20 30 40 50 每個vlan都單獨使用一個網段,在同一台交換機上又可以相互通信,或者做策略阻止通信,三層交換機是很多功能的!
9. 三層交換機與路由器如何使用
1L的回答真是經典中的經典!
三層交換機 簡單的來說就是擁有簡單路由功能的交換機! 支持MAC和IP和埠的綁定。
路由器是單純用來做網路選路的!不涉及交換!
10. 如何設置三層交換機
將2層交換機配為vtp server,三層交換機為vtp client,這樣vlan信息就能從2層交換機同步到3層機上去,然後2層交換機與三層交換機級之間的鏈路配為trunck,這樣就能實現vlan間通訊
或者將三層交換機的口配為路由模式,做單臂路由
方案1雖然比較復雜,但是能充分發揮3層交換機的性能,用三層交換的功能來處理vlan間通訊,獲得更快的速度。
方案2配置簡單,但是要佔用三層交換機的cpu來處理vlan間通訊。而三層交換機的最大的優勢就在於可以用專用硬體來處理三層通訊