1. 三层交换机的使用
你说的这几个厂商都有三层的产品,如果只看性能和稳定程度的话绝对是cisco。具体型号就要看不同厂商的命名规则了,cisco一般3500系列往上的都是多层交换,划分vlan是看你自己了,如果就是不划,那一样用,不过就没有必要用三层交换了。涉及到三层了,不用说,肯定是用ip寻址。
2. 三层交换机可以这样使用吗
可以的,但你最好在交换机上把3层功能开起,也就是让VLAN之间可以互访,如果VLAN间无法互访,那你其他VLAN的机器就无法访问你的服务器了,而且服务器也要配gateway的,没有网关那就无法上网的。而且在交换机上要制定默认路由,而且可能会用到TRUNK,这主要是看你交换机支持什么样的VLAN了
3. 如何用网管交换机配置三层核心交换机啊
三层交换机与二层交换机:
划分三个vlan ,分别设置网关,三个
vlan间可以实现通讯:pc0:192.168.10.1/24 网关:192.168.10.254
pc1:192.168.20.1/24 网关:192.168.20.254 pc2:192.168.30.1/24 网关:192.168.30.254
pc3:192.168.10.4/24 网关:192.168.10.254 pc4:192.168.20.1/24 网关:192.168.20.254 pc5:192.168.30.1/24 网关:192.168.30.254 pc6:192.168.10.1/24 网关:192.168.10.254 pc7:192.168.20.1/24 网关:192.168.20.254
pc8:192.168.30.1/24 网关:192.168.30.254
pc0,pc3,pc6属于vlan100;
pc1,pc4,pc7属于vlan200;
pc2,pc5,pc8属于vlan300;
实现步骤:
核心交换机:1、Switch(config)#vlan100,Switch(config)#vlan200,Switch (config)#vlan300(此步创vlan)
2、Switch(config)#interface vlan 100
Switch(config-if)#ip address 192.168.10.254 255.255.255.0
Switch(config)#interface vlan 200
Switch(config-if)#ip address 192.168.20.254 255.255.255.0
Switch(config)#interface vlan 100
Switch(config-if)#ip address 192.168.30.254 255.255.255.0
(为每个vlan设置ip地址,也就是每个交换机上vlan的网关)
3、Switch(config)#interface range fastethernet 0/1-3
Switch(config-if-range)#switchport trunk encapsulation dot1q
Switch(config-if-range)#switchport mode trunk
(把0-3的端口设为trunk模式)
4、Switch(config)#ip access-list extended hu
Switch(config-ext-nacl)#deny ip 192.168.10.0 0.0.0.255 192.168.30.0 0.0.0.255 (实现禁止vlan 100访问vlan300)
Switch(config-ext-nacl)#permit ip any any
Switch(config)#interface vlan 100
Switch(config-if)#ip access-group hu
(绑定在vlan100上,in表示从vlan100进入的方向)
接入交换机:
1、Switch(config)#vlan100,Switch(config)#vlan200,Switch (config)#vlan300(此步创vlan)
2、Switch(config)#interface range fastethernet 0/1-6
Switch(config-if-range)#switchport access vlan 100
Switch(config-if-range)#exit
Switch(config)#interfa
Switch(config)#interface range fastethernet 0/7-12
Switch(config-if-range)#switchport access vlan 200
Switch(config-if-range)#exit
Switch(config)#interface range fastethernet 0/13-18
Switch(config-if-range)#switchport access vlan 300
Switch(config-if-range)#exit
(此步相应的端口加入相应的vlan中,1-6加入vlan100,7-12加入vlan200,
13-18加入vlan300)
3、Switch(config)#interface fastethernet 0/24
Switch(config-if)#switchport mode trunk
(打开每台交换机的trunk口,允许vlan的进入)
测试:用
vlan100的机器((pc0,pc3,pc6)
vlan300的机器(pc2,pc5,pc8)结果:无法ping通!
而用vlan100pingvlan200是可以通的,vlan200和vlan300互相之间也是可以通的!
4. 如何让配置三层交换机
一,如果不用交换机的DHCP功能而是利用PC的DHCP功能!
1.在交换机上配置DHCP服务器:
ip dhcp-server 192.168.0.69
2.在交换机中为每个VLAN设置同样的DHCP服务器的IP地址:
interface Vlan11
ip address 192.168.1.254 255.255.255.0
ip helper-address 192.168.0.69 DHCP Server IP
interface Vlan12
ip address 192.168.2.254 255.255.255.0
ip helper-address 192.168.0.69 DHCP Server IP
3.在DHCP服务器上设置网络地址分别为192.168.1.0、192.168.2.0的作用域,并将这些作用域的“路
由器“选项设置为对应VLAN的接口IP地址。
二 利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配
(一) 配置方法一
1.同时为多个VLAN的客户机分配地址
2.VLAN内有部分地址采用手工分配的方式
3.为客户指定网关、Wins服务器等
4.VLAN 2的地址租用有效期限为1天,其它为3天
5.按MAC地址为特定用户分配指定的IP地址
最终配置如下:
ip dhcp excluded-address 10.1.1.1 10.1.1.19 //不用于动态地址分配的地址
ip dhcp excluded-address 10.1.1.240 10.1.1.254
ip dhcp excluded-address 10.1.2.1 10.1.2.19
!
ip dhcp pool global //global是pool name, 由用户指定
network 10.1.0.0 255.255.0.0 //动态分配的地址段
domain-name client.com //为客户机配置域后缀
dns-server 10.1.1.1 10.1.1.2 //为客户机配置dns服务器
netbios-name-server 10.1.1.5 10.1.1.6 //为客户机配置wins服务器
netbios-node-type h-node
//为客户机配置节点模式(影响名称解释的顺利,如h-node=先通过wins服务器解释...)
lease 3 //地址租用期限: 3天
ip dhcp pool vlan1
network 10.1.1.0 255.255.255.0
//本pool是global的子pool, 将从global pool继承domain-name等
option
default-router 10.1.1.100 10.1.1.101 //为客户机配置默认网关
!
ip dhcp pool vlan2 //为另一VLAN配置的pool
network 10.1.2.0 255.255.255.0
default-router 10.1.2.100 10.1.2.101
lease 1
!
ip dhcp pool vlan1_john //总是为MAC地址为...的机器分配...地址
host 10.1.1.21 255.255.255.0
client-identifier 010050.bade.6384 //client-identifier=01加上客户机网卡地址
!
ip dhcp pool vlan1_tom
host 10.1.1.50 255.255.255.0
client-identifier 010010.3ab1.eac8
5. 局域网内三层交换机怎么设置路由连接的方法
用网线接通无线路由LAN口和一台电脑。进入192.168.1.1-设置向导-静态IP。设置无线密码,保存后重启路由器。从交换机出一根网线-连无线路由器WAN口。测试无线信号。用网线连接电脑(自动获取IP)和无线路由器LAN口。步骤1:网络接线设置。猫(modem)----路由器wan口;路由器lan口----交换机----电脑。1、电脑ip、dns设置自动获取。2、打开浏览器,在地址栏输入192.168.1.1(一般路由器地址是这个或者查看路由器背面的登录信息)进路由-输入用户名,密码 ,(默认一般是admin)。1、在【设置向导】里,选择【PPPoE拨号】(有些是ADSL拨号)这一项,按提示步骤输入上网的用户名和密码,保存。2、在【网络参数】--【WAN设置】里,选【正常模式】,在【连接】的三个选项,选择【PPPoE拨号】这一项。下面就是选择【自动连接】,保存,退出。步骤2:【电脑设置】:ip设置自动获取。右键点【击网上邻居】→【属性】→【右键点本地连接属性】→【双击TPC/IP协议】→然后点击【自动获取ip地址】。右键点击【网络】→属性【更改适配器设置】→【本地连接】→【右键点本地连接属性】→【双击TPC/IP协议】→【然后点击“自动获取ip地址”】、【然后点击“自动获取DNS”服务器地址】→【单击确定】。步骤3:组件局域网成功标准:电脑都能获取到ip,能正常上网即设置成功。很好理解,那两台路由器就是充当地址转换用的,路由器只需将DHCP功能关闭并把WAN口配置成一般教室中的私网地址即可。怎么增加静态路由,三层交换机上怎么配静态路由?没那个指令啊 ?晕,三层交换机啊,怎么可能没有加静态路由呢。跟你的路由器是一样的啊,无非就是品牌不同所使用的指令不同罢了。1、有猫(modem):猫(modem)----路由器wan口;路由器lan口----三层交换机。2、没有猫(modem):网线----路由器wan口;路由器lan口----三层交换机。1、电脑ip、dns设置自动获取。2、打开浏览器,在地址栏输入192.168.1.1(一般路由器地址是这个或者查看路由器背面的登录信息)进路由-输入用户名,密码 ,(默认一般是admin)。1、在【设置向导】里,选择【PPPoE拨号】(有些是ADSL拨号)这一项,按提示步骤输入上网的用户名和密码,保存。2、在【网络参数】--【WAN设置】里,选【正常模式】,在【连接】的三个选项,选择【PPPoE拨号】这一项。下面就是选择【自动连接】,保存,退出。局域网内把无线路由器当交换机用设置方法:路由器b做交换机使用。注:路由器a=局域网的其路由器;路由器b=无线路由器。1、路由器a正常设置。①、首先要空出wan口,所有的接线都接在lan口上。②、关闭路由b的dhcp服务。③、修改路由b的lan口ip地址(不要与路由器a的网段相同即可),修改IP为192.168.200.200。
6. 三层交换机如何设置IP
在交换机上启用DHCP服务,然后将地址池192.168.2.0/24的网段配置为排除IP地址范围从192.168.2.2到192.168.2.199。具体命令如下:
dhcp启用
接口vlanif10
IP地址192.168.2.254255.255.255.0
dhcp选择界面
dhcp服务器已排除-ip地址192.168.2.2192.168.2.199
dhcp服务器dns列表X.X.X.X
Dhcp服务器租赁日30小时0分钟0
dns和租期应根据实际情况进行配置。
(6)三层交换机使用方法扩展阅读:
DHCP具有三种分配IP地址的机制:
1)自动分配,DHCP服务器为主机分配一个永久IP地址。DHCP客户端第一次成功从DHCP服务器租用IP地址后,便可以永久使用该地址。
2)动态分配,DHCP服务器为主机分配一个有时间限制的IP地址。当时间到期或主机明确指示放弃该地址时,该地址可以由其他主机使用。
3)手动分配,客户端的IP地址由网络管理员指定。DHCP服务器只是告诉客户端主机指定的IP地址。
7. 三层交换机如何配置使用,如何配置
配置什么?
Enable //进入私有模式
Configure terminal //进入全局模式
service password-encryption //对密码进行加密
hostname Cata lyst 3550-12T1 //给三层交换机定义名称
enable password 123456. //enable密码
Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)
Ip subnet-zero //允许使用全0子网(默认都是打开的)
Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1
Service dhcp //提供DHCP服务
ip routing //启用三层交换机上的路由模块
Exit
Vtp mode server //定义VTP工作模式为sever模式
Vtp domain centervtp //定义VTP域的名称为centervtp
Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)
Vlan 3 name vlan3
Vlan 4 name vlan4
Vlan 5 name vlan5
Vlan 6 name vlan6
Vlan 7 name vlan7
Vlan 8 name vlan8
Vlan 9 name vlan9
Exit
interface Port-channel 1 //进入虚拟的以太通道组1
switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1
switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
channel-group 1 mode on //把这个接口放到快速以太通道组1中
Interface gigabitethernet 0/2 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
channel-group 1 mode on
port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)
interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3
switchport trunk encapsulation dotlq //给trunk封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //允许所有vlan信息通过
interface gigabitethernet 0/4 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/5 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/6 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchprot trunk allowed vlan all
interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7
Switchport mode access //定义这个接口的工作模式为访问模式
switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)
no shutdown
spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000
interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10
switchport mode access //定义这些接口的工作模式为访问模式
switchport access vlan 8 //把这些接口都分配到vlan8中
no shutdown
spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)
interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11
switchport trunk encapsulation dotlq //给这个接口封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //允许所有vlan信息通过
interface gigabitethernet 0/12 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)
ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码
no shutdown
standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9
standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式
interface vlan 2 //同上
ip address 172.16.2.252 255.255.255.0
no shutdown
standby 2 ip 172.16.2.254
standby 2 priority 110 preempt
ip access-group 101 in //在入方向上使用扩展的访问控制列表101
interface vlan 3 //同上
ip address 172.16.3.252 255.255.255.0
no shutdown
standby 3 ip 172.16.3.254
standby 3 priority 110 preempt
ip access-group 101 in
interface vlan 4 //同上
ip address 172.16.4.252 255.255.255.0
no shutdown
standby 4 ip 172.16.4.254
standby 4 priority 110 preempt
ip access-group 101 in
interface vlan 5
ip address 172.16.5.252 255.255.255.0
no shutdown
standby 5 ip 172.16.5.254
standby 5 priority 110 preempt
ip access-group 101 in
interface vlan 6
ip address 172.16.6.252 255.255.255.0
no shutdown
standby 6 ip 172.16.6.254
standby 6 priority 100 preempt
interface vlan 7
ip address 172.16.7.252 255.255.255.0
no shutdown
standby 7 ip 172.16.7.254
standby 7 priority 100 preempt
interface vlan 8
ip address 172.16.8.252 255.255.255.0
no shutdown
standby 8 ip 172.16.8.254
standby 8 priority 100 preempt
interface vlan 9
ip address 172.16.9.252 255.255.255.0
no shutdown
standby 9 ip 172.16.9.254
standby 9 priority 100 preempt
access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101
access-list 101 permit ip any any
Interface vlan 1 //进入vlan1这个逻辑接口
Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1)
Interface vlan 2
Ip helper-address 172.16.8.1
Interface vlan 3
ip helper-address 172.16.8.1
interface vlan 4
ip helper-address 172.16.8.1
interface vlan 5
ip helper-address 172.16.8.1
interface vlan 6
ip helper-address 172.16.8.1
interface vlan 7
ip helper-address 172.16.8.1
interface vlan 9
ip helper-address 172.16.8.1
router rip //启用路由协议RIP
version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1
network 172.16.0.0 //宣告直连的网段
exit
ip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器
line con 0
line aux 0
line vty 0 15 //telnet线路(路由器只有5个,是0-4)
password 12345678 //login密码
login
end
running-config startup-config 保存配置
8. 三层交换机怎么设置网段(最简单方法)
vlan咯 创建多个vlan 如 vlan 10 20 30 40 50 每个vlan都单独使用一个网段,在同一台交换机上又可以相互通信,或者做策略阻止通信,三层交换机是很多功能的!
9. 三层交换机与路由器如何使用
1L的回答真是经典中的经典!
三层交换机 简单的来说就是拥有简单路由功能的交换机! 支持MAC和IP和端口的绑定。
路由器是单纯用来做网络选路的!不涉及交换!
10. 如何设置三层交换机
将2层交换机配为vtp server,三层交换机为vtp client,这样vlan信息就能从2层交换机同步到3层机上去,然后2层交换机与三层交换机级之间的链路配为trunck,这样就能实现vlan间通讯
或者将三层交换机的口配为路由模式,做单臂路由
方案1虽然比较复杂,但是能充分发挥3层交换机的性能,用三层交换的功能来处理vlan间通讯,获得更快的速度。
方案2配置简单,但是要占用三层交换机的cpu来处理vlan间通讯。而三层交换机的最大的优势就在于可以用专用硬件来处理三层通讯