三层交换机配置教程(三层交换VLAN路由配置技巧详解)

本文目录
- 三层交换VLAN路由配置技巧详解
- 如何让配置三层交换机
- h3c交换机怎么设置
- 华为三层交换机的配置方法(什么是三层交换机及其功能介绍)
- 三层交换机固定ip上网配置地址教程
- 三层交换机分三个VLAN之后,怎么连接路由器连接口怎么设置
- 思科三层交换机路由功能配置教程
- 三层交换机配置步骤
- 如何配置三层交换机的详细方法
- 请问H3C 三层交换机的 NAT 配置
三层交换VLAN路由配置技巧详解
三层交换VLAN路由配置技巧详解
在华为三层交换机上创建VLAN,端口划分,三层VLAN接口地址配置,静态路由或是RIP协议配置。跟我来学习一下配置过程。
静态路由配置过程:
PCA:ip address:10.1.1.2/24 gw:10.1.1.1/24(VLAN2路由接口IP地址)
PCB:ip address:10.1.2.2/24 gw:10.1.2.1/24(VLAN3路由接口IP地址)
PCC:ip address:10.1.3.2/24 gw:10.1.3.1/24(VLAN2路由接口IP地址)
S3526A和S352B之间的互联网段为10.1.4.0、24
分配S3526A VLAN4路由接口IP地址为10.1.4.1/24,S3526B VLAN4路由接口IP地址为10.1.4.2/24
三层交换机配置
创建VLAN,把PC划到特定VLAN中:
//创建VLAN
vlan 2
//把端口划到VLAN中
port ethernet0/9 to ethernet0/12
vlan 3
port ethernet0/13 to ethernet0/16
vlan 4
//交换机B的配置:
vlan 2
port ethernet0/9 to ethernet0/12
vlan 4
配置各台PC的网关地址和交换机之间的`网段地址:
//进入VLAN接口配置模式:
interface Vlan-interface 2
//配置三层VLAN路由接口地址
ip address 10.1.1.1 255.255.255.0
interface Vlan-interface 3
ip address 10.1.2.1 255.255.255.0
interface Vlan-interface 4
ip address 10.1.4.1 255.255.255.0
interface Vlan-interface 2
ip address 10.1.3.1 255.255.255.0
interface Vlan-interface 4
ip address 10.1.4.2 255.255.255.0
在二台三层交换机上配置非直连网段静态路由:
ip route-static 10.1.3.0 255.255.255.0 10.1.4.2
ip route-static 10.1.1.0 255.255.255.0 10.1.4.1
ip route-static 10.1.2.0 255.255.255.0 10.1.4.1
查看路由表,查看网络互通情况:
display ip routing-table
Routing Table: public net
Destination/Mask Proto Pre Cost Nexthop Interface
10.1.1.0/24 STATIC 60 0 10.1.4.1 Vlan-interface4
10.1.2.0/24 STATIC 60 0 10.1.4.1 Vlan-interface4
10.1.3.0/24 DIRECT 0 0 10.1.3.1 Vlan-interface2
10.1.3.1/32 DIREC T 0 0 127.0.0.1 InLoopBack0
10.1.4.0/24 DIRECT 0 0 10.1.4.2 Vlan-interface4
0.1.4.2/32 DIRECT 0 0 127.0.0.1 InLoopBack0
127.0.0.0/8 DIRECT 0 0 127.0.0.1 InLoopBack0
127.0.0.1/32 DIRECT 0 0 127.0.0.1 InLoopBack0
RlP协议在三层交换机上的配置
1.继续上面的,删除前面配置的静态路由。
undo ip route-static 10.1.3.0 255.255.255.0
undo ip route-static 10.1.1.0 255.255.255.0
undo ip route-static 10.1.2.0 255.255.255.0
2.配置RIP协议:
//交换机B上启用RIP协议
rip
network 10.1.1.0
network 10.1.2.0
network 10.1.4.0
//交换机B上启用RIP协议
rip
network 10.1.3.0
network 10.1.4.0
配置完成即可实现网络互通
查看路由表,查看网络互通情况:
display ip routing-table
Routing Table: public net
Destination/Mask Proto Pre Cost Nexthop Interface
10.1.1.0/24 STATIC 60 0 10.1.4.1 Vlan-interface4
10.1.2.0/24 STATIC 60 0 10.1.4.1 Vlan-interface4
10.1.3.0/24 DIRECT 0 0 10.1.3.1 Vlan-interface2
10.1.3.1/32 DIREC T 0 0 127.0.0.1 InLoopBack0
10.1.4.0/24 DIRECT 0 0 10.1.4.2 Vlan-interface4
0.1.4.2/32 DIRECT 0 0 127.0.0.1 InLoopBack0
127.0.0.0/8 DIRECT 0 0 127.0.0.1 InLoopBack0
127.0.0.1/32 DIRECT 0 0 127.0.0.1 InLoopBack0
查看RlP配置信息如下:
display rip
RIP is turned on
public net VPN-Instance
Checkzero is on Default cost : 1
Summary is on Preference : 100
No peer router
Network :
10.0.0.0
;如何让配置三层交换机
一,如果不用交换机的DHCP功能而是利用PC的DHCP功能!
1.在交换机上配置DHCP服务器:
ip dhcp-server 192.168.0.69
2.在交换机中为每个VLAN设置同样的DHCP服务器的IP地址:
interface Vlan11
ip address 192.168.1.254 255.255.255.0
ip helper-address 192.168.0.69 DHCP Server IP
interface Vlan12
ip address 192.168.2.254 255.255.255.0
ip helper-address 192.168.0.69 DHCP Server IP
3.在DHCP服务器上设置网络地址分别为192.168.1.0、192.168.2.0的作用域,并将这些作用域的“路
由器“选项设置为对应VLAN的接口IP地址。
二 利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配
(一) 配置方法一
1.同时为多个VLAN的客户机分配地址
2.VLAN内有部分地址采用手工分配的方式
3.为客户指定网关、Wins服务器等
4.VLAN 2的地址租用有效期限为1天,其它为3天
5.按MAC地址为特定用户分配指定的IP地址
最终配置如下:
ip dhcp excluded-address 10.1.1.1 10.1.1.19 //不用于动态地址分配的地址
ip dhcp excluded-address 10.1.1.240 10.1.1.254
ip dhcp excluded-address 10.1.2.1 10.1.2.19
!
ip dhcp pool global //global是pool name, 由用户指定
network 10.1.0.0 255.255.0.0 //动态分配的地址段
domain-name client.com //为客户机配置域后缀
dns-server 10.1.1.1 10.1.1.2 //为客户机配置dns服务器
netbios-name-server 10.1.1.5 10.1.1.6 //为客户机配置wins服务器
netbios-node-type h-node
//为客户机配置节点模式(影响名称解释的顺利,如h-node=先通过wins服务器解释...)
lease 3 //地址租用期限: 3天
ip dhcp pool vlan1
network 10.1.1.0 255.255.255.0
//本pool是global的子pool, 将从global pool继承domain-name等
option
default-router 10.1.1.100 10.1.1.101 //为客户机配置默认网关
!
ip dhcp pool vlan2 //为另一VLAN配置的pool
network 10.1.2.0 255.255.255.0
default-router 10.1.2.100 10.1.2.101
lease 1
!
ip dhcp pool vlan1_john //总是为MAC地址为...的机器分配...地址
host 10.1.1.21 255.255.255.0
client-identifier 010050.bade.6384 //client-identifier=01加上客户机网卡地址
!
ip dhcp pool vlan1_tom
host 10.1.1.50 255.255.255.0
client-identifier 010010.3ab1.eac8
h3c交换机怎么设置
1、方法通过三层交换机自带的.网管功能来实现控制多网段电脑网速、跨网段限制电脑上网行为以及跨网段实现交换机端口限速、跨网段实现三层交换机固定IP上网。
2、首先通过专用配置电缆将笔记本电脑或台式机的串行端口连接到交换机的控制台端口。然后在便携式计算机上(系统可以是Windows2000或WindowsXP),单击打开附件。然后点击打开“通讯”。然后运行终端模拟器。
3、层交换机中,连接机子的接口设置为access模式!连接到三层的端口设置为trunk模式。在2层交换机设置4vlan!把端口或者IP分配给VLAN。给vlan配置IP虚接口,全局配置模式下。
4、H3C三层交换机的NAT配置步骤如下:1,第3层交换机默认使用路由功能。这要求在我们的手机上启用第3层交换机的路由功能。2,启用路由功能后,我们开始配置第3层交换机路由。3,测试配置,首先测试所有端口状态和ip地址。
5、上级设备为光猫(带路由功能)为例,使用一根网线插入该光猫的网口。网线的另外一头插入到交换机的任意接口。
华为三层交换机的配置方法(什么是三层交换机及其功能介绍)
首先,将交换机划分为VLAN
Vlan的意思是虚拟局域网,相当于一个局域网工作组。vlan号 quot可以理解为vlans的数量。例如,vlan 2是编号为2的vlan,它只是一个数字。不代表vlan 2的网段一定是网段2,vlan 2的IP地址可以随便设置。
接下来,我将第3层交换机的第20个端口添加到vlan 10。步骤如下:
在交换机中添加VLAN 10。
系统视图
vlan10
【Quidway-vlan10】退出
B.将vlan 10的IP地址设置为192.168.66.66,将网关设置为255.255.255.0。
【魁地奇】接口vlanif10【Quidway-vlanif 10】IP地址192.168.66.66 255.255.255.0
退出
c、在交换机上设置第20个端口模式为接入
int千兆以太网0/0/20
端口链路型接入
退出
D.将第20个端口添加到vlan 10
vlan 10
端口千兆以太网0/0/20
退出
因此,交换机上的第20个端口被成功添加到编号为10的Vlan中。划分vlan有四个步骤,两步设置VLAN,两步设置端口。现在,你可以用网线将交换机的第20个端口与电脑网卡连接起来。设置网卡地址为192.168.66.XX,网关为192.168.66.66,可以在CMD中ping192.168.66.66。
第二,删除VLAN
a、在系统视图中,使用命令 quot撤消int vlan 2 quot删除vlan 2的第3层端口,使vlan 2消失,但分配给vlan 2的端口仍在vlan 2中,然后可以释放这些端口,使它们不再属于任何vlan。
B.在系统视图下,使用命令 quot撤消vlan 2 quot删除第2层端口。这个命令可以释放那些最初分配给vlan 2的端口,但是现在它们没有 不属于任何vlan。
当然,通过将交换机上的端口更改为vlan,您可以直接在vlan视图中添加端口。
注意:交换机上的一个端口设置为接入模式,并添加了一个vlan。如果你想把这个端口的模式改为中继,你可以 标记 quot端口链接型中继 quot直接在端口视图中,会出现一个错误:请更新默认配置。此时,您需要先从vlan中删除此端口,即让此端口不属于任何VLAN,然后才能将此端口设置为trunk。
第三,通过港口的速度限制
现在,需要限制交换机上第二个端口的速度,以便通过该端口的下载速度不超过128 KB/s。
配置命令描述:
入站:限制传入端口消息的速度。
出站:限制出站消息的速度。
int千兆以太网0/0/2
QoS LR出站cir 1024 cbs 204800
该命令执行后,端口2的下载速度被限制在128KB/S,实际测速显示,这个限速值是该端口数据流量稳定后的速度,其瞬时峰值远高于128 KB/s,这应该是从检测端口流量到启动限速的过程。下载速度稳定后在128 KB/s左右徘徊,效果还是不错的,比路由器限速和限速软件好很多,这是最关键的。
注意:取消限速方法。
撤消qos lr出站
四。基于地址池配置DHCP服务器
A.全局启动DHCP服务。
系统复制命令
dhcpenable
B.配置IP地址池10的属性
ip池10
信息:创建IP地址池是成功的。
网络192.168.10.0掩码255.255.255.0
DNS-list 202.103.24.68
网关列表192.168.10.1
租期第10天
问
C.将接口GE0/0/1添加到VLAN 10。
vlan 10
端口千兆以太网0/0/1
退出
d、配置VLANIF10接口下的客户端从全局地址池中获取IP地址
int vlan10
ip地址192.168.10.1 24
dhcp选择全局
问
这时,你可以用 quotdis ip池 quot命令检查IP地址池配置。
最后可以在计算机上验证成功。
动词telnet远程登录设置
系统视图
【魁地奇】aaa
local-usertcwq password cipher cwq
【Quidway-AAA】local-usertcwq password simple cwq
本地用户tcwq服务类型telnet
本地用户TCWQ特权级别3
问
用户界面VTY 0 4
认证模式AAA
问
设置完成后,您可以在cmd中telnet网关以登录交换机。
注意:当验证失败时,禁用并重新启用网卡可以解决问题。
不及物动词配置FTP服务器
使用用户名tcwq和密码tcwq设置一个FTP服务器。
系统复制命令
ftp服务器启用
aaa
local-usertcwq password simpletcwq
本地用户tcwq服务类型ftp
【Quidway-AAA】本地用户TCWQ FTP-目录Flash:/
问
此时用网线将电脑网卡连接到交换机的一个端口上,将电脑IP设置为与端口所在Vlan的网关相同网段的地址。在CMD命令行输入FTP 192.168.1.1进入FTP验证界面,输入账号tcwq。
登录ftp后,可以从交换机的Flash下载文件到电脑上, 或者你可以从电脑中选择文件上传到交换机的flash中,也可以删除Flash中的文件。
Ftpdir
Getvrpcfg.zip
放F: S5700web.zip
删除FTP web.zip
七。网页管理
第3层交换机可以管理网页,前提是HTTP服务已打开,并且交换机的闪存中有web管理文件,并且这些文件已成功加载。
FTP服务器是在上一步中配置的。如果交换机中没有带ZIP后缀的网管文件,需要先用FTP把网管文件上传到Flash。
ftp上传f:S5700web.zip
200端口命令没问题。
150打开web.zip的ASCII模式数据连接
226传送完毕。
此处显示表示web.zip文件已成功上传至Flash。
接下来,您需要在终端或telnet中加载刚刚上传的web.zip。
系统复制命令
***隐藏网址***
接下来,您可以启动HTTP服务,它可以 加载web.zip后才能启动。
***隐藏网址***
现在设置一个网络管理帐户,帐户名为晓东,密码为晓东。
aaa
本地-用户小东密码简单小东
***隐藏网址***
问
这时可以在电脑上打开浏览器,输入192.168.1.1,进入登录验证界面,输入账号小东、密码小东、验证码,就可以登录了。
王者之心2点击试玩
三层交换机固定ip上网配置地址教程
交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到互连作用。这篇文章主要介绍了h3c交换机mac地址绑定、三层交换机固定ip上网、三层交换机端口配置ip地址的方法,需要的朋友可以参考下
可以通过以下两种方法来实现:
方法一、通过三层交换机自带的网管功能来实现控制多网段电脑网速、跨网段限制电脑上网行为以及跨网段实现交换机端口限速、跨网段实现三层交换机固定IP上网。
两种设置IP地址的命令:一种直接在物理端口上设置IP地址,设置过程比较简单。例如在作者单位新购三层交换机上配置端口1/0/1为路由端口,IP地址为172.16.1.0,OSPF采用点到点类型,配置过程如下:
#interface Ethernet 1/1
#port link-mode route
#ip address 172.16.1.0 255.255.255.0
#ospf networt-type p2p
第二种IP地址配置方式是通过逻辑VLAN设置IP地址,需先给VLAN设置IP地址,然后将物理端口配置在VLAN下。为了保证IP地址和物理端口一一对应的关系。例如在和上面一样的三层交换机上要配置端口1/0/1为路由端口,并配置端口的VLAN ID为101,VLAN 101 IP地址为172.16.1.1,OSPF采用点到点类型,配置过程如下:
#interface Vlan-interface 101
#ip address 172.16.1.0 255.255.255.0
#ospf network-type p2p
#interface Ethernet 1/0/1
#port link-mode route
#port access Vlan 101
由此可见,以上两种方法都能为交换机端口设置IP地址,从操作步骤上看,第一种方法比较简单,第二种方法需要先将端口和VLAN对应起来再设置IP地址。而且第2种方法在配置IP地址时还需同时使用对应的VLAN,过多使用VLAN号后可能会给日后的运行维护带来了不便。
同时,也可以借助交换机的端口限速功能来为各个网段的电脑进行网速控制、电脑流量限制,而且还可以对上行流量和下行流量分别进行限制,操作也比较简单,如下图所示:
方法二、借助于专门的局域网网速控制软件、多网段电脑上网监控来实现三层交换机固定IP地址上网、三层交换机端口配置IP地址。
通过部署专门的局域网电脑监控软件、网络行为控制软件来跨网段设置电脑IP地址、绑定电脑IP和MAC地址是当前企事业单位的通常做法。目前国内主流的上网行为监控软件大都支持跨网段监控电脑上网行为、跨网段绑定IP和MAC地址。通过集成的“创新直连”技术,可以在三层交换机的某个网段部署,就可以获取三层交换机上所存储的所有电脑的IP和MAC地址,并可以跨网段进行绑定,一旦发现电脑更改IP地址或MAC地址的行为,将会自动阻断电脑上网,从而实现了强制电脑设置固定IP地址上网,防止随意更改IP地址、导致IP冲突的行为了。如下图所示:
通过聚生网管系统的IP和MAC地址绑定功能,可以实时检测各个网段电脑的IP地址和MAC地址变动情况,一旦发现IP地址或MAC地址变更,则实时阻断电脑上网,并可以给出提醒。
此外,还可以借助聚生网管为各个网段电脑进行限速
同时,还可以限制电脑P2P下载、禁止在线看视频、屏蔽P2P网络电视等
总之,无论是借助于三层交换机自身的网管限速管理功能,还是通过专门的企业网络管理软件都可以实现跨网段绑定IP和MAC地址、进行交换机端口限速、实现交换机MAC地址绑定等功能,具体采用哪种方法,企事业单位可以根据自己的需要进行选择。
相关阅读:交换机工作原理过程
交换机工作于OSI参考模型的第二层,即数据链路层。交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。
三层交换机分三个VLAN之后,怎么连接路由器连接口怎么设置
通过网线连接,分别接在交换机和路由器之间的网口上,以华为的交换机和路由器为例:
1、交换机配置:
(1)在交换机上分别划分三个VLAN,如vlan 10,vlan 20,vlan 30。
(2)进入交换机的上联口,如interface GigabitEthernet 0/0/1,设置成trunk模式。
(3)上联口加入vlan 10,vlan 20,vlan 30。
2、路由器配置:
(1)进入路由器连接交换机的端口的子接口,如interface GigabitEthernet 0/0/0.1。
(2)将子接口都开启802.1q,且分别属于不同的VLAN,如下,子接口interface GigabitEthernet 0/0/0.1关联了vlan 10。
(3)分别在进入其它两个子接口,分别关联vlan 20,vlan 30即可,至此设置完成。
思科三层交换机路由功能配置教程
普通交换机工作在链路层,即二层交换机,无路由功能,也就是只能同一个网段的机器才能通信。
而三层交换机可以在网络层配置路由功能,使不同网段的设备可以通信。现以思科3550交换机为例配置三层路由功能。以实现如下拓扑通信。
----------------------------------
| 思科3550三层交换机 |
---- -------------------- -------
50.1.1.1 (23口) 60.1.1.1(24口)
|| ||
|| ||
50.1.1.2 60.1.1.2
(pc1) (pc2)
配置23口:
Switch#enable
Switch#configure terminal
Switch(config)#interface fastEthernet 0/23
Switch(config)ip addr 50.1.1.1 255.255.255.0
Switch(config-if)#no switchport
Switch(config-if)#no shutdown
Switch(config-if)#end
类似的配置24口:
Switch#enable
Switch#configure terminal
Switch(config)#interface fastEthernet 0/24
Switch(config)ip addr 60.1.1.1 255.255.255.0
Switch(config-if)#no switchport
Switch(config-if)#no shutdown
Switch(config-if)#end
打开交换机路由转发开关:
Switch#configure terminal
Switch(config)#ip routing
Switch(config)#ip cef (这个默认是打开的)
此时可以查看下23口的状态:
Switch#show interfaces fastEthernet 0/23
此时在交换机上ping两个口的地址成功:
Switch#ping 50.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 50.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
Switch#ping 60.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 60.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
Switch#
pc1(win7)增加路由:
到60.1.1.0/24的数据包通过50.1.1.1转发:
route ADD 60.1.1.0 MASK 255.255.255.0 50.1.1.1 METRIC 3
对应的pc2也增加路由:
route ADD 50.1.1.0 MASK 255.255.255.0 60.1.1.1 METRIC 3
此时50.1.1.2和60.1.1.2即可通信。
如果使用了交换机口的路由功能,那么此口(即这里的23,24口)就没有交换能力了。
如果又要交换机有路由功能,又有交换功能,那么交换功能可以由其它口负担。
三层交换机配置步骤
三层交换机配置步骤
H3C认证培训体系是中国第一家建立国际规范的完整的网络技术认证体系,H3C认证是中国第一个走向国际市场的IT厂商认证,在产品和教材上都具有完全的自主知识产权。下面是我整理的关于三层交换机配置步骤,欢迎大家参考!
三层交换机配置:
Enable //进入私有模式
Configure terminal //进入全局模式
service password-encryption //对密码进行加密
hostname Catalyst 3550-12T1 //给三层交换机定义名称
enable password 123456. //enable密码
Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)
Ip subnet-zero //允许使用全0子网(默认都是打开的)
Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1
Service dhcp //提供DHCP服务
ip routing //启用三层交换机上的路由模块
Exit
三层交换机配置:
Vtp mode server //定义VTP工作模式为sever模式
Vtp domain centervtp //定义VTP域的名称为centervtp
Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)
Vlan 3 name vlan3
Vlan 4 name vlan4
Vlan 5 name vlan5
Vlan 6 name vlan6
Vlan 7 name vlan7
Vlan 8 name vlan8
Vlan 9 name vlan9
Exit
三层交换机配置:
interface Port-channel 1 //进入虚拟的以太通道组1
switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1
switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的.帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
channel-group 1 mode on //把这个接口放到快速以太通道组1中
Interface gigabitethernet 0/2 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
channel-group 1 mode on
三层交换机配置:
port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)
interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3
switchport trunk encapsulation dotlq //给trunk封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //允许所有vlan信息通过
interface gigabitethernet 0/4 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/5 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/6 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchprot trunk allowed vlan all
三层交换机配置:
interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7
Switchport mode access //定义这个接口的工作模式为访问模式
switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)
no shutdown
spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000
interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10
switchport mode access //定义这些接口的工作模式为访问模式
switchport access vlan 8 //把这些接口都分配到vlan8中
no shutdown
三层交换机配置:
spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)
interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11
switchport trunk encapsulation dotlq //给这个接口封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //允许所有vlan信息通过
interface gigabitethernet 0/12 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)
ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码
no shutdown
三层交换机配置:
standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9
standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式
interface vlan 2 //同上
ip address 172.16.2.252 255.255.255.0
no shutdown
standby 2 ip 172.16.2.254
standby 2 priority 110 preempt
ip access-group 101 in //在入方向上使用扩展的访问控制列表101
interface vlan 3 //同上
ip address 172.16.3.252 255.255.255.0
no shutdown
三层交换机配置:
standby 3 ip 172.16.3.254
standby 3 priority 110 preempt
ip access-group 101 in
interface vlan 4 //同上
ip address 172.16.4.252 255.255.255.0
no shutdown
standby 4 ip 172.16.4.254
standby 4 priority 110 preempt
ip access-group 101 in
interface vlan 5
ip address 172.16.5.252 255.255.255.0
no shutdown
standby 5 ip 172.16.5.254
standby 5 priority 110 preempt
ip access-group 101 in
interface vlan 6
ip address 172.16.6.252 255.255.255.0
no shutdown
三层交换机配置:
standby 6 ip 172.16.6.254
standby 6 priority 100 preempt
interface vlan 7
ip address 172.16.7.252 255.255.255.0
no shutdown
standby 7 ip 172.16.7.254
standby 7 priority 100 preempt
interface vlan 8
ip address 172.16.8.252 255.255.255.0
no shutdown
standby 8 ip 172.16.8.254
standby 8 priority 100 preempt
interface vlan 9
ip address 172.16.9.252 255.255.255.0
no shutdown
三层交换机配置:
standby 9 ip 172.16.9.254
standby 9 priority 100 preempt
access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101
access-list 101 permit ip any any
Interface vlan 1 //进入vlan1这个逻辑接口
Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1)
Interface vlan 2
Ip helper-address 172.16.8.1
Interface vlan 3
ip helper-address 172.16.8.1
interface vlan 4
ip helper-address 172.16.8.1
interface vlan 5
ip helper-address 172.16.8.1
interface vlan 6
ip helper-address 172.16.8.1
interface vlan 7
ip helper-address 172.16.8.1
interface vlan 9
ip helper-address 172.16.8.1
router rip //启用路由协议RIP
version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1
network 172.16.0.0 //宣告直连的网段
exit
三层交换机配置:
ip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器
line con 0
line aux 0
line vty 0 15 //telnet线路(路由器只有5个,是0-4)
password 12345678 //login密码
login
end
copy running-config startup-config 保存配置
;如何配置三层交换机的详细方法
配置三层交换机我们可以通过第三方软件来配置?具体配置方法是怎样呢?下面由我为你整理了如何配置三层交换机的相关方法,希望对你有帮助!
配置三层交换机的方法步骤如下
下载好pack软件后解压,如下图:
解压后,安装pack(安装步骤省略),并运行,如下图:
进入界面后,建立如下图所示(选择虚拟线:三条直通线,一条交叉线。选择的虚拟pc:三台。选择的虚拟交换机:二层交换机一个,三层交换机一个):
进入二层交换机的CLI,配置成如下的参数(
SW1》en
SW1#conf t
SW1(config)#interface FastEthernet0/1
SW1(config-if)#switchport access vlan 10
SW1(config)#interface FastEthernet0/2
SW1(config-if)#switchport access vlan 20
SW1(config)#interface FastEthernet0/3
SW1(config-if)#switchport access vlan 30
SW1(config-if)#do wr
SW1(config-if)#exit
SW1(config)#interface FastEthernet0/24
SW1(config-if)#switchport mode trunk
SW1(config-if)#exit
验证结果:(最后要记得保存)
SW1(config)#do show run如下图:
)
进入三层交换机的CLI,配置成如下的参数(
Switch》
Switch》en
Switch#
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface FastEthernet0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config)#interface Vlan10
Switch(config-if)# ip address 192.168.1.1 255.255.255.0
Switch(config)#interface Vlan20
Switch(config-if)# ip address 192.168.2.1 255.255.255.0
Switch(config)#interface Vlan30
Switch(config-if)# ip address 192.168.3.1 255.255.255.0
验证结果:(最后要记得保存)
Switch#show#show run如下图:
)
用其中PC机,验证结果:即ping通全网,如下图:
猜你喜欢:
1. 华为三层交换机配置教程
2. h3c交换机配置步骤教程
3. 三层交换机配置的实例教程
4. 交换机如何使用
5. 交换机的配置可以通过哪几种方式
请问H3C 三层交换机的 NAT 配置
H3C三层交换机的NAT配置步骤如下:
1,第3层交换机默认使用路由功能。这要求在我们的手机上启用第3层交换机的路由功能。
2,启用路由功能后,我们开始配置第3层交换机路由。
3,测试配置,首先测试所有端口状态和ip地址。
4,仅查看端口F0 / 1的状态。
5,将计算机ip设置为192.168.1.2,并将三层交换机设置在同一网段,并将计算机网关设置为三层交换机F0 / 1接口的ip地址。
6,用计算机对第3层交换机的地址进行ping操作,然后成功ping通。

更多文章:
找不到服务器怎么办(为什么打开网站的时候会显示找不到服务器)
2026年10月11日 04:10
怎么安装打印机到笔记本(怎么将新的打印机添加到笔记本电脑中)
2026年10月11日 01:10
惠普打印机m1136驱动程序下载官网(惠普打印机1136型号,怎么下载扫描驱动)
2026年10月11日 00:50








