找回密码
 注册
查看: 2579|回复: 4

CISCO(思科)交换机VLAN配置

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2021-2-20 22:27:17 | 显示全部楼层 |阅读模式
1、创建多个VLAN2 N( N! t  h& X% k  y" A
Switch>enable    (进入特权模式)+ V& |8 G3 d; H. K
Switch#vlan data    (进入vlan配置模式)
+ C5 A* ?4 B3 j* W8 BSwitch(vlan)#vlan 10 name IT    (划分vlan10,名称为IT)0 [% x6 D+ w+ V, w
Switch(vlan)#vlan 20 name HR    (划分vlan20,名称为HR)
6 E# X8 I7 U: l9 hSwitch(vlan)#vlan 30 name FIN   (划分vlan30,名称为FIN)
- T9 Q+ M/ d3 bSwitch(vlan)#vlan 40 name LOG    (划分vlan40,名称为LOG)5 C0 S" I; e6 A/ e! p; I+ N% V& R
Switch(vlan)#exit
& v0 J  l( q) t- Z) A5 [3 ~4 H& tSwitch#wr+ h& b4 P- u  ^5 T
237-2.jpg* g. I/ y+ N4 E; n

+ J" t' B9 w. u5 r1 \+ {& n1 ]2、分配端口为VLAN
$ K0 G. i% j; @3 |& b4 jSwitch#config terminal+ d' c0 w- @( a! l# I
Switch(config)#interface f0/1    (进入端口f0/1); i) x) u2 M3 R1 U+ F
Switch(config-if)#switchport access vlan 10    (端口f0/1分给vlan10)* F' Y8 U: g/ Y  e" s
Switch(config-if)#interface f0/2    (进入端口f0/2). F8 P! x7 A* n" s
Switch(config-if)#switchport access vlan 20    (端口f0/2分给vlan20)
+ J( y4 D6 V2 ?7 o% }. eSwitch(config-if)#interface f0/3    (进入端口f0/3)
4 ^$ L2 K; _, _/ t2 vSwitch(config-if)#switchport access vlan 30    (端口f0/3分给vlan30)
4 s" e  H8 T" C% M2 ?Switch(config-if)#interface f0/4    (进入端口f0/4)
) r# n) u8 V7 t; GSwitch(config-if)#switchport access vlan 40    (端口f0/4分给vlan40)
+ V! y. @- J- a  U3 O. DSwitch(config-if)#end
2 l8 [) D" O, z" I* LSwitch#show vlan bri    (查看VLAN信息)
" J+ U( R! \+ l$ Q' R( w2 V2 E) m2 o# p& r6 l0 r
237-3.jpg
6 f% e! {( ]$ g1 {8 N1 H1 C- qSwitch(config)#int range f0/5 - 8    (进入端口f0/5 - f0/8)
3 ^0 N- c1 H" }# CSwitch(config-if-range)#switchport mode access   (配置端口f0/5 - f0/8模式为access)7 i1 p: s; G6 p
Switch(config-if-range)#switchport access vlan 10   (分配端口f0/5 - f0/8给vlan10)" J& P& U" _$ X8 n# a- y+ W
Switch(config-if-range)#exit$ `% K3 o$ F0 Z1 ~4 V% D3 ~4 v
Switch(config)#int g0/1    (进入端口g0/1)
; m: }! I# f5 f7 x, V/ i% L4 u2 ySwitch(config-if)#switchport mode trunk   (配置端口g0/1模式为trunk)1 d: K  i5 T( F# M
Switch(config-if)#end( E* A( r1 w/ }  g* w8 d$ X
237-4.jpg4 J1 X& d) v" }* O& K
3、从VLAN中删除端口
) T3 g1 b" e$ U
5 @9 T6 A3 N3 }9 rSwitch#config terminal6 l! m) F0 z3 O. H* O# H: X5 A
Switch(config)#interface f0/1    (进入端口f0/1)
! h: T- |0 }9 u0 k1 _5 y% y& C2 tSwitch(config-if)#no switchport access vlan 10    (把端口f0/1从vlan10中删除)
) i  S" `2 q# bSwitch(config-if)#end
' T1 C0 m  ~  I& U& B  oSwitch#show vlan bri     (显示端口已经回到默认的vlan1)
- u% [, @  L, w" X8 g$ V/ \* j* [5 l2 |' D' D5 Q
237-5.jpg
/ ^: A0 ~* J  Q% a2 |( E6 D; b7 }4、删除VLAN3 R# s$ `; c% z1 b" w( s
Switch#vlan data+ ^- S3 ^7 Y4 L2 r$ X. L% H
Switch(vlan)#no vlan 10: U! ~& S; M/ c) K8 N' d
Switch(vlan)#exit
' o* a9 }4 t1 r9 g/ LSwitch#show vlan bri        (显示端口f0/5 - f0/8未回到默认vlan1)
% _* F# k2 \* M0 @( NSwitch#show int status       (显示端口f0/5 - f0/8还在vlan10)
6 R* U% f; F+ `237-6.jpg
! G2 P9 e  p% P4 M237-7.jpg0 S- m% C3 w/ c. |
2 b& Z7 X& N% @

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-20 22:29:20 | 显示全部楼层
如果我公司有两条外网接口分别是A和B双线。下面的交换机上划分多个vlan其中一个vlan走A线 其余vlan 走B线 ,用技术怎么实现、我一时未能答复出来,嘿,工作就这样从我的身边走过,回到家中想到解决办法,请看下面的配置、
. K0 w# l* p7 E/ H$ r6 C" q+ g6 B4 w) B; v6 c& q
试验目的:交换机穿建三个vlan分别为 vlan10,vlan20,vlan30 其中vlan10 走A线 vlan20.vlan30 走B线3 W6 G: V6 g4 A# ^7 y$ i
- S" w1 S1 ~0 O8 m7 }. `
一试验拓扑:
3 G, l! s) U+ ]( w5 W+ |  N6 V! f. f: B2 k$ p+ }& k

8 S$ H# @3 ~8 |7 S" H/ I' p) e( \' R( Q  q9 h! \- b5 I
2950系列配置VLAN间路由步骤:
; {4 ^. a$ S' I* z  m' X# m$ H! t  G) M& V' _8 M: E! v
R1(confi g)# int s1/0
) ?& Q+ y! r& k0 H5 N- |
  c3 q* Y7 ~7 B! D$ `R1(confi g-if)#ip add 172.16.1.1 255.255.255.0
! A6 G9 S5 @/ O8 Y/ b" D/ f0 P  e  l
$ @. E' ^. {% X% n' f; @+ n+ nR1(confi g-if)# no shut3 n! \* I) j& J/ T; G3 Y; J* M9 O

+ O; h+ H( U) M- N. A# P1 t- oR1(confi g)# int s1/15 {. h, e* d4 A# Q  Y
. k2 Y8 {6 N+ a# n1 c/ X( b0 K
R1(confi g-if)#ip add 172.16.2.1 255.255.255.0
7 @- K+ X6 G0 ]. n5 |* F: A, J. x+ j0 e& K& M* R1 v- U; ^
R1(confi g-if)# no shut2 }9 T# w: ?- c3 H8 c  E- p
8 i) d, N  B! O' ~9 U: [8 p
R1(confi g)#int e0/02 L$ d9 j+ v# r! B
" A9 m. T  r2 S  t# ~7 B
R1(confi g-if)#no shut( z! O: h. b- j
8 }9 F: Y" w  C3 P* Z
R1(confi g)#int e0/0.1
* L" ~/ _7 Q  f0 h' G. _: R
: v% {- L8 y( ?6 m/ RR1(confi g-subif)#encapsulation dot1q 10! Y" j3 S3 U! H+ T# I4 y

; ~% n( t2 U2 G7 a* K. GR1(confi g-subif)#ip addr 192.168.1.1 255.255.255.04 ~. l, T1 y0 X0 a$ _# @. q: C
, C/ C* w  V1 S  q' \
R1(confi g)#intE0/0.2
5 o( {. X$ I7 c- z4 \7 x
2 H* t! f! \2 v" s- {: Y( j( z8 [R1(confi g-subif)#encapsulation dot1q 203 K2 f: n/ _/ ~) s( k3 Z8 l
1 {3 A. g6 J& H/ p+ R; p0 ^
R1(confi g-subif)#ip addr 192.168.2.1 255.255.255.0) {! v% p( G, c. t# P7 e, n
$ t0 s' L  [# R$ X+ A
R1(confi g)#intE0/0.35 _7 c2 s. u% u0 n) `+ I

$ ]: C$ i2 n( W. Y% O# SR1(confi g-subif)#encapsulation dot1q 30$ O0 v5 c1 Y* s4 {

$ Q, q4 E/ m! f- j3 y6 iR1(confi g-subif)#ip addr 192.168.2.1 255.255.255.0
) Y( Q* y5 d1 Q( f% b; y: k2 c% R9 J( q4 K
R1(confi g)# ip nat pool tian 172.16.1.1 172.16.1.1 netmask 255.255.255.09 @8 v" ]" G) x  s2 _

9 ~8 j; o3 y, E* lR1(confi g)# access-list 10 permit 192.168.1.0 0.0.0.255
& C, p. g4 ^! y' [7 \
$ l. A$ ~; M' f. h( A4 ?, |1 CR1(confi g)# access-list 10 deny any# `: _  B- s6 r& y9 }$ D6 }

1 x. p# L  U) s9 g2 J8 fR1(confi g)# ip nat inside source list 10 pool tian overload
5 H5 [" l( v2 I  ?8 R/ C6 f7 o2 {4 w) L7 m+ M% C! l0 P$ s) a( |/ R
R1(confi g)# int s1/00 t. l- Q6 y8 T1 i9 A

6 j  N' g  Q/ q  S! q+ v& tR1(confi g-if)#ip nat outside% ]1 Z) u  Y6 u. X3 q

) U% v8 v5 D6 D4 P4 m+ Q' J: kR1(confi g)# int e0/0.1
+ s; \. _& e" v9 O
- ~) w' n) [- [1 HR1(confi g-if)#ip nat inside
3 l/ T+ W( l: H, c' n9 D7 O% c. V
: e/ c$ C4 r4 P; J* qR1(confi g)# ip nat pool chen 172.16.2.1 172.16.2.1 netmask 255.255.255.0# J; S% u& T" U9 o% S  x- N' D5 L

+ Y4 z, k  o  l% ^' \9 r9 P+ fR1(confi g)# access-list 11 permit 192.168.2.0 0.0.0.255- O8 b" \6 l- |0 G# ^

1 {# ^; n% w% cR1(confi g)# access-list 11 permit 192.168.3.0 0.0.0.255
8 K) W- b4 i. H' S7 s1 w* I; I- v' N& O% {
R1(confi g)# access-list 11 deny any
. F" f! I5 f3 Y0 e1 i; K
4 j4 w! ?* N- c: A* k6 `1 E7 g- [R1(confi g)# ip nat inside source list 11 pool chen overload! `5 ?8 C# F1 J3 [/ e* {0 B
! E. [; h, B* T
R1(confi g)# int s1/17 d  o( m4 S! {6 o" \# O+ f* o
4 J; e" n3 H0 o+ a( W1 r. h- b
R1(confi g-if)#ip nat outside
6 l/ [! C- W3 w' p+ l' z% Q( Z- ]0 g8 W
- v  s! e  Z5 e& }: R. N! DR1(confi g)# int e0/0.2) O1 Z: D8 C0 Z+ Z3 \
/ f( a' v5 H2 u9 C7 T8 M' @9 f
R1(confi g-if)#ip nat outside( X5 A7 _' G7 u
. g# G6 n% v- H/ A: f) L& i
R1(confi g)# int e0/0.32 K# m$ F; T0 X3 ?7 x1 p/ Z5 k

+ V* U) N0 Z  a8 I# w: nR1(confi g-if)#ip nat outside  Q9 x+ R) c5 [% f* j0 p; i* n2 W7 I

$ y3 w+ o; e9 V5 `9 r9 e交换机配置步骤
) p: @, n+ ~3 A6 y- p
) k6 j9 K/ V& J. ~7 X& X+ RSw1(config)#int fa0/09 ?5 k' d  ~8 o  [8 ^* O7 g
3 }, w% a/ K  ?; q* U* G; k6 c. S
Sw1(config-if)#switchport mode trunk! _9 n/ c. V: P9 Z4 Y- ~! R3 r

  m/ e) [2 ]9 w+ ]Sw1(vlan)#vlan 10 name gongchengbu3 M0 e" x$ R1 k% w; m0 Z  M. }1 q2 z
# \: W+ S2 N' X& X  H
Sw1(vlan)#vlan 20 name caiwubu
9 C: E) i* a6 `6 t  a0 x/ m' H5 }
Sw1(vlan)#vlan 20 name yuangongbu: u) Y  y: V9 W6 h( e. d  k, @2 v( r3 H
$ E: K* J: O5 P/ D$ o
Sw1(config)#int fa0/19 F% y0 j! \7 T9 l1 ]9 J  H4 t
- c9 ~. @  K! a( G
Sw1(config-if)#switchport access vlan 10
) `# ^  ~  g6 m! q( p- M9 s
! l+ J3 j  R! m, C1 ^6 e- L: z5 k$ iSw1(config)#int fa0/2- B; ]9 r, Z& T% Z0 v
$ U" D: w+ ?# e) r
Sw1(config-if)#switchport access vlan 20  Q" n) o/ p+ M3 E2 _
6 k6 @; s* g; S
Sw1(config)#int fa0/3
" [3 x  F; ]# T- j4 R" S' t& N5 g' o. g1 z( B& @
Sw1(config-if)#switchport access vlan 30
( V1 u0 y4 \# B# b# I* N9 P; o
5 m. f5 {! [7 @# h' ~8 e1 \Sw1(config)# int range f0/0 – 12
( m( _' p  D* d
" F7 p* h" v4 QSw1(config-range)# no shut  b: t' b* F# p5 W" H  F

. N2 J- g  u* N5 LPC机配置步骤:/ p9 D$ @0 {% Z/ G0 }. X
" v3 ], Y3 u& W# }* a
PC1:C:>ip 192.168.1.2 192.168.1.1% k1 V/ }3 d5 ?! q  Y4 u* d  |

) m4 Y% N5 G  q" s! m- L$ wPC2:C:> ip 192.168.2.2 192.168.2.1
/ o3 C7 H: q4 P& T% m7 X4 j
5 L% U- ^  z- J! uPC3:C:> ip 192.168.3.2 192.168.3.1
5 K6 z" M* b# Q( p( }% u4 z: w! R
实现pc1 只能ping通172.16.1.2 不能ping通172.16.2.29 C, h" ^" a! H/ r" y
, `; L! {9 p" B6 p
实现pc2只能ping通 172.16.2.2 不能ping通172.16.1.2
" G. P* h0 L1 V6 ^) q7 O  o! e& R- H
实现pc3只能ping通 172.16.2.2 不能ping通172.16.1.2

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 20:51:31 | 显示全部楼层
首先,安装cisco packet tracer软件,当前的版本应该是到了7点几了,我这边用的是6.2版本的,安装完成之后打开该软件,进入软件配置主界面!
8 p! _5 }: y% m, P
* H. F* ]" E9 i1 `' U0 M  `接着,我们以cisco交换机3560-24ps为例讲述如何创建交换机的vlan。那么下一步就是添加cisco交换机3560-24Ps设备:点击“交换机”分类,然后选择cisco3560-24ps交换机,用鼠标拖到工作区间即可。: E  m. E0 p/ m; S% s9 k( n2 ^
http://www.bbs168x.cn/forum.php?mod=image&aid=193&size=300x300&key=038b21f6dd9fbad0&nocache=yes&type=fixnone4 p7 A  S8 N# O0 l3 X' e# c6 E( j
/ ?7 q8 x# A1 ~7 X
然后,单击Cisco交换机3560-24ps进入“CLI”界面,输入“enable”命令进入特权配置模式。并输入“vlan database”命令进入vlan配置模式。
" A1 C" d2 c+ f2 X" B; wSwitch>en" Q$ S) x/ f6 g7 `  O6 |; [
Switch#show vlan
' x. z& n0 C, j( Z4 w  C
! o  i0 Y7 b! y" R1 GVLAN Name                             Status    Ports
# g8 Z! A: v! E! R* E---- -------------------------------- --------- -------------------------------
0 }7 U+ b- u7 V1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
4 G' |) W& r0 }; d                                                Fa0/5, Fa0/6, Fa0/7, Fa0/85 ^0 x. s) \" w  L( V
                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12
- u2 m- w3 p* Y- C0 n4 q- ?7 L: r                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
# E3 N* l6 b6 D: ^2 F8 b                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
# |* x& e/ V0 H  {, l) p                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24, S2 l; ]6 W4 A# W
                                                Gig0/1, Gig0/2
+ U  j% U4 \  D6 k' y1 \1002 fddi-default                     act/unsup ' o& I4 f! b, E
1003 token-ring-default               act/unsup
  q2 A5 S% h) D/ v" Y1004 fddinet-default                  act/unsup 4 c6 A2 ~/ Q( G
1005 trnet-default                    act/unsup & o- L$ [# d* u2 m/ X- x& O0 o
3 N8 i: a' W" A
VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
: y. d) v6 u, O1 A+ E4 ~: @- @6 w' ~4 n---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
) i  n$ n" j# N: ?& s1 Y1 g$ B1    enet  100001     1500  -      -      -        -    -        0      0
) O/ U- H2 ~: |3 e3 D' D1002 fddi  101002     1500  -      -      -        -    -        0      0   
% b) e0 e+ n5 C1003 tr    101003     1500  -      -      -        -    -        0      0   
* ?) \( G! r4 ?1004 fdnet 101004     1500  -      -      -        ieee -        0      0   2 ^$ B2 `0 x+ C' T. l3 @
1005 trnet 101005     1500  -      -      -        ibm  -        0      0   
  J$ w9 E3 l7 Z4 q2 Q* N) w+ I
/ f% b  a# Z5 N3 M* bRemote SPAN VLANs4 @. K$ s" A% ]. r5 b" u* j
------------------------------------------------------------------------------- c% ~* p! c; ?9 ?

9 @: N1 x% ~* d$ R7 @& t* i; D, I8 [* e9 l
Primary Secondary Type              Ports+ c- h2 O$ M1 y0 \0 I: o5 O+ z
------- --------- ----------------- ------------------------------------------1 {; U* T( F6 z1 q4 z
Switch#5 M0 ^+ v$ z3 g3 a
6 ^( R% T/ j% O, b6 K: r4 L
, ?2 S& _( K. [* S

# x0 j/ h" |6 z& Y: f. nSwitch#vlan datab
5 X1 @9 e6 i6 U3 ?0 ]% Warning: It is recommended to configure VLAN from config mode,6 k' T6 p+ ^* W/ h# {! [8 Y- x9 ^
  as VLAN database mode is being deprecated. Please consult user
. k% A8 Z& T$ k7 F  documentation for configuring VTP/VLAN in config mode.: i; c: \2 \  y9 e4 s& i0 K; ^
. C/ T5 Z" }; R: L" \
Switch(vlan)#
7 _% y! R* I) z% V& z: ?/ ^
! {% ?% @) T# z. b" {' A, o  D3 D. z5 j% B, U# P0 z
接着,进入vlan的配置模式后,输入命令“?”,可以查看当前模式下有哪些命令是可以使用的:. p! J4 r& ^% r4 L
Switch(vlan)#?: r5 `) T1 o7 D$ w# j7 t& X, ]
VLAN database editing buffer manipulation commands:
7 g/ K' ~# A# H; u  Q  exit  Apply changes, bump revision number, and exit mode
8 y! w; b( N6 P) o' _  no    Negate a command or set its defaults
' ^! @5 [; X* O3 p8 K5 S: P7 A  vlan  Add, delete, or modify values associated with a single VLAN0 G7 B' }) C% @8 j* t
  vtp   Perform VTP administrative functions.2 j6 R7 k/ J+ p/ I, n& a5 M, D6 y
; z* b- D! y5 \4 W
exit:退出vlan模式;
. d4 [' P. k1 ?8 ^4 p+ ]( L/ h- W5 C* m7 e1 E3 N3 c
no:删除某项vlan配置;2 x2 h) l  g- I: p2 R$ k% |

( A- Y( E8 I& `1 mvlan:vlan模式下更深入的配置;
# F& x8 u4 A2 I8 }' H0 y
0 v6 L( L0 a6 A7 P. Wvtp:vlan下面vtp域的配置;
8 u- p. d3 n! o2 i( C/ N; z5 i/ m* X( v& w: J7 E2 o. Y

- H! N, `! p  k) a' R然后,我们开始为cisco交换机添加一个vlan 1000,那么直接运行命令”vlan 1000“即可。) U4 O) c% {$ N' d, ~
Switch(vlan)#vlan 1000
" A* R# ]& g+ z6 oVLAN 1000 added:( h# L8 o, w9 [0 m
    Name: VLAN1000
2 g/ V0 _* t  j1 B/ D$ s8 L3 T: y3 F0 Q' J1 J

7 ]  H! }( _9 ~4 i2 R. y  M# e1 @  m" `: n* J* u8 |* z
接着,我们执行”exit“命令退出vlan配置模式,- ~+ p5 N5 C6 v: _, q: }! `* |7 p. G
Switch(vlan)#exit
; ?) G6 D0 J8 T8 a0 r# Z% cAPPLY completed.9 l3 J2 o. F  Y5 \- L
Exiting....
3 c, T# D8 Q1 Z# R; A& |3 q. Q& h9 Z+ a, o' h5 B

  [' K4 K0 v* @9 w1 ?# H执行命令”show vlan“在特权模式下查看cisco交换机的所有vlan信息。可以发现交换机已经添加了我们需要的vlan 1000。
% Q$ ?, }+ ~7 ?5 J! ^- P& u
" d% i/ i( P$ h# C- [2 X% u- a7 P& zSwitch#show vlan/ |$ I5 S4 K, r/ w4 x
, `0 Z3 E& r% v  K  ]- `
VLAN Name                             Status    Ports8 Z$ i+ a5 @& Z1 H4 q0 a
---- -------------------------------- --------- -------------------------------
0 O0 X' u4 [; x; ?1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4: q' n" V* T5 L  N. N; J
                                                Fa0/5, Fa0/6, Fa0/7, Fa0/84 T1 R) j2 I$ E" k% ~
                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12+ C) u0 o& W. ?( O5 D* B6 {, c6 ?9 i
                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
7 c  Y, g; m, I: t                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
# i0 K+ h$ @# x' Q                                                Fa0/21, Fa0/22, Fa0/23, Fa0/243 g5 V+ b1 s" w& y6 U8 V5 ^
                                                Gig0/1, Gig0/2" J  a& m* K- i7 L
1000 VLAN1000                         active   
: S4 z: A' I3 u8 R1 f1002 fddi-default                     act/unsup 4 @. a# M# Q0 B
1003 token-ring-default               act/unsup
1 j, z  U) L% E+ p" g1004 fddinet-default                  act/unsup 1 ?; l6 k0 P( t. H3 w5 P) S) l! ?
1005 trnet-default                    act/unsup
  F7 E4 h2 Y! z4 t& z( V  p/ R( E6 B* L4 q" @7 h4 C7 _7 |
VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
% g" w6 B8 D1 W% J---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
7 f' w; G3 P2 F" ^* ]1 Z+ B6 m1    enet  100001     1500  -      -      -        -    -        0      0
+ D" ~( B6 U0 |- i1000 enet  101000     1500  -      -      -        -    -        0      0
' W" H4 W# |0 A7 i8 A1002 fddi  101002     1500  -      -      -        -    -        0      0   % C, g8 p' _6 [, s3 h
1003 tr    101003     1500  -      -      -        -    -        0      0   
, w8 _4 c: D# H3 U1004 fdnet 101004     1500  -      -      -        ieee -        0      0   
9 @, T  U1 r& ?" L! l6 D: p( I1005 trnet 101005     1500  -      -      -        ibm  -        0      0   0 A# L8 B+ H( V. j$ [+ y9 [
! A7 t. k- C+ _/ n
Remote SPAN VLANs
; F$ l& n& X1 O* e1 G. x2 Z9 {1 Z& B------------------------------------------------------------------------------
0 k% `( x( x; w7 h, T- g7 G+ A! q# C; o. W5 u

6 ^3 F+ s) w, H$ {. t, `( l" pPrimary Secondary Type              Ports. W1 B% ]! a/ A& z6 J; a7 K. n
------- --------- ----------------- ------------------------------------------
, C; P! W  Q. O" p  Y9 X
4 [3 y( W, ?; M8 n: I  q% m1 j  f9 H2 k
然后,vlan已经添加,但还没有任何交换机的接口归属于这个vlan,也就是说这个vlan没有任何意义。所以,下一步就是添加一个交换机接口到这个vlan 1000。
/ H* ~" w. n+ t) w( k1 |2 l/ a; r  K7 j  H$ A
进入全局配置模式,0 Y9 I+ U- c; W& ^8 P$ }# U
: y5 M8 }! d4 h1 f1 i# x8 l
Switch#conf t: Z, y; M- V0 g! L/ H, P
Enter configuration commands, one per line.  End with CNTL/Z.
( w, u9 k# Q$ L# _4 A4 E把Fa0/1接口的模式配置为access,并归属于vlan 1000,具体命令为:4 p, x2 p, }2 X( }: x# Z; Q

/ L; s6 h5 p7 D  b7 e: V" I) YSwitch(config)#int fa0/1) O" u7 U2 V  S! r" d  \; l0 M- `
9 b: T1 ?2 q+ Y4 ^/ Z8 k
Switch(config-if)#switchport mode access0 U/ L# f1 c) `

, _6 E  T0 v$ C( W6 x- ESwitch(config-if)#switchport access vlan 1000* {, ^- [0 d0 E. Z+ v& |% V
6 g1 k6 d) i% w+ N( l1 a* M
+ D3 _4 \" ~6 k; s
接着,回到特权模式,执行命令”show vlan“查看当前的vlan配置信息,可以发现,接口Fa0/1已经被划分到了vlan 1000。
" o) C$ ?$ u; k  c2 M7 h: sSwitch(config-if)#exit
, y! f4 o4 }& {Switch(config)#7 I7 L) A1 e4 i

' A0 V: x: a: W+ Z# j! _然后,就是配置vlan 1000的IP地址信息了,执行命令:
$ ]( o  ]6 L1 t1 ]/ P9 T
" d. X7 s6 X1 n0 z/ U5 h6 y& xSwitch(config)#int vlan 10002 V; ^# I$ G5 n6 |/ p$ R
* i. t7 P+ f/ U6 F. `" n4 U$ m) N
Switch(config-if)#ip address 192.168.100.1 255.255.255.0
5 T; [" q* G; ]7 w9 _$ b. B- ~% \+ [: U% e5 d
Switch(config-if)#exit5 W- g2 }/ U3 s1 r7 [, l" T) ~

. [: X" N, G1 j& O7 C0 g5 D# S  ?
+ g) N% u6 q" d) V8 g最后,在特权模式下,0 i+ L1 a& p. M9 i; i, Q1 g( _# D
Switch(config)#exit: p! d8 Y8 X0 u( B3 ^
Switch#
5 e+ L2 G5 |( v: G, U1 C
  |% K* ~. Y1 f# x1 D( S执行命令”show running-config“查看vlan的相关信息。到这里,整个vlan的配置过程就完成了。1 E' y: i3 A3 p- s9 F6 F: H* |: L* S
Switch#show running-config
# H) u- c$ |! U" o8 zBuilding configuration...9 G  P: E1 ^' j: f: u' ?
Current configuration : 1196 bytes
+ I. i4 T; a5 I% c4 |!
7 |# K2 }( U* Mversion 12.2
% F1 A8 e5 S# a" Mno service timestamps log datetime msec
' ^. r( @7 X0 z7 F& q; T; V8 Mno service timestamps debug datetime msec
$ D* L' x+ v0 g0 Uno service password-encryption( }% a9 c; R3 f" ~9 t: c3 u0 c
!
1 V. X% w1 ^3 S9 X& k) H! z0 m: [hostname Switch
3 W0 a# x9 n+ f8 R!
4 a; ^# }8 o" j0 o2 g!- D+ z7 R: R$ |: j! x0 G$ w1 G
!, Q+ v! F; X4 E5 L! v
!
$ r2 d( N1 |" ]& `!0 X5 A9 H' p/ [
!
1 U' a# [$ b' K!
8 }: J* `0 Y8 x!
5 Z. Z/ c/ b0 w5 s# T+ n$ f# h!: r/ D' h) o7 k/ _) H, B
!
5 S# L& N( u0 E, F) _. d" d+ J" F5 {& a!: M# Y: x$ b& m" f- D' ?# r
!/ R. z# X3 [; m. v" T
!
( e$ B2 g" h# P1 c/ W# g0 z$ m! `!7 T' I  G/ e. @* \3 J
spanning-tree mode pvst
) f- J4 Z) e- L/ S1 n!/ P8 a9 V; q; W
!5 m* o# C, ?: b) H. e% E" \" y, r
!
4 i* f4 ?8 i9 b4 h!
1 O1 `( [* U& ~8 j% a5 V1 x7 Ginterface FastEthernet0/1! h6 p; N7 E& i7 c9 u
switchport access vlan 10009 l9 _3 M$ b1 n! R4 |! N2 `
switchport mode access
, x4 K, \: B9 l/ B!
+ n6 g9 S/ V+ {( K3 pinterface FastEthernet0/2
5 w7 }& m7 O: @! ~& L!+ B2 G' o: N" R  B; U# ?+ g' h
interface FastEthernet0/3
& I" `2 t' k! t3 B6 \; b; Z!2 y% b7 q, K6 d6 R% z" n/ P
interface FastEthernet0/4; Y; i# b' A# }8 R
!
0 p4 F- }2 v2 Sinterface FastEthernet0/5
; [2 Y8 }6 _5 i!
# H5 \+ l! k6 M6 u. ?; O% d" finterface FastEthernet0/6$ \7 d+ W  h' e. P% c
!
0 J9 L) g1 c" E: ^) Z. Kinterface FastEthernet0/7: _: X4 N- v6 b( v% I: @
!, x) W* A0 g) J4 {7 K
interface FastEthernet0/8+ e" [7 N7 k* s) @: s
!6 M' b* t* b: h; w1 D0 e5 v$ a  d
interface FastEthernet0/9
$ R, m/ K) U& j" [!
% F: \3 J  e# }( _' w6 Y' T4 `interface FastEthernet0/10& D6 N  b1 v$ |. E' |
!2 y% Z' u- x$ Q4 [8 d% m
interface FastEthernet0/111 a% n- m3 q9 G+ Z2 A% \, f2 J
!
3 Q1 \9 T* X9 K0 W  I# T0 ~* kinterface FastEthernet0/12! a2 N# w' W; F0 g
!
3 a* s5 Z/ P, hinterface FastEthernet0/13
" b# Q' ?2 L* r% x!2 ?8 E5 h8 W  `4 Y- r1 ?, j
interface FastEthernet0/14! p3 E  z$ S2 m1 |) Y% L
!- f$ o) {( Y1 b9 \: X
interface FastEthernet0/15& I0 [% Y1 H$ R4 a% e* o
!2 L- `/ o1 `, J7 ?2 z% G
interface FastEthernet0/16
4 N6 I2 d) R4 A0 a7 d: @- K!
& A1 H/ b6 e: x6 J( _$ u; |interface FastEthernet0/17
3 i9 U# {4 M% F, `1 L; `0 i!
6 o8 ]! V4 f/ n1 dinterface FastEthernet0/18/ {+ \9 N2 A# k1 A7 _
!) r: M$ I+ \% Y7 t
interface FastEthernet0/19
" {) n; d/ i1 ?/ L!% X1 P: o( L: h- t+ ^9 ~8 F
interface FastEthernet0/201 i! f+ e+ E( N4 S
!8 s- z3 c$ z% L; [/ C
interface FastEthernet0/21
8 R: u1 l2 e% A( g, m# L% l5 ]! F2 |!
* _, t  a5 ^) r' cinterface FastEthernet0/22* t8 o  b: d1 Y5 B7 W
!
! y$ P6 m8 b2 c  X  L4 Ointerface FastEthernet0/23. R* Z+ }9 x  Y' d
!
/ ]  `+ ]  y) A" n/ C+ N  l& einterface FastEthernet0/24
  }, y# n7 W. g, V!
* W0 ]2 T( u7 k$ Z/ T9 Rinterface GigabitEthernet0/17 l( Q( @- l5 K$ W3 z
!1 R6 Y. ^& V' L
interface GigabitEthernet0/21 @; `9 N  W* S
!# f& ]# [3 t% p/ g/ Y
interface Vlan1( y3 q& S- N4 b9 M1 |6 `+ n$ y
no ip address- O! J# z$ M* F
shutdown3 o* d7 f7 b: k+ C: }
!: q% r3 j7 p0 w  G+ I3 i7 U
interface Vlan10001 j# V9 s5 |. S- p+ g3 j8 s
ip address 192.168.100.1 255.255.255.0
- q/ z; X9 V! |( V$ q/ Y" ~& l) j/ W!
+ z' y$ ~% W$ ~9 x% l6 Gip classless6 ?- y3 i! N% `) T/ p: ]
!; d6 d1 Q' B% z4 j& w
!. E1 X. C2 X7 q. ?) |  N
!
  `4 F9 a) l9 M!
8 b+ r: r( T* p6 o- j/ k% \: K!4 y6 N+ Y9 }6 J! r2 G7 ?1 z- D
!
4 A: m" e* f: @  p5 L) K!" z. k2 U; `' p8 ?1 {9 @3 H
line con 0) Q7 a7 |2 |: v! D# O; k. s% d; y
!1 W2 L$ _5 @1 @; u; M2 Q- F6 _
line aux 0
% y, Z' d4 Z# ?5 u9 D% }$ z!9 f/ Q9 e9 \( s. P; @( N0 R
line vty 0 4$ ]  l. v! x* U% V
login3 I  X, f$ t8 b) n, p
!
- `: w5 d4 V* R/ z  a!
1 J0 v5 O( K' M# Q2 C! C3 P$ O!
! V9 ?* V: v6 b0 k6 W: gend
" p% u6 \5 D% O1 e. g/ m% m/ e1 W9 {+ V/ t5 S" U! U4 v
Switch#
6 N& G4 Q) l; J% t" |1 D
6 ?+ x# E3 e( M/ W& [, [% W- w  q8 N9 o9 y* `

+ `) n( j) Q; p- D" C- J

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 21:20:46 | 显示全部楼层
有两种解决方式,可以让你思科3750和TP-LINK相连。; }0 ~0 z# j- T2 c
第一种:3750与TP-LINK相连的bai物理端口,手工改变端口类型,二层变成三层。( v5 D5 Z- y( x5 j6 k8 L# `
思科的3750属于三层交换,物理端口可以从二层转成三层,也就是端口端口上是可以配置IP地址的。假设TP-LINK的LAN口IP地址为192.168.1.1/24,与思科3750的GE0/1相连。那么在思科上配置如下命令:
+ G  D2 H3 Y$ ^  y5 Zinterface gig0/1" A/ k5 ]3 ], P0 U
no switchport* X6 o0 T. j2 S% u- T+ o
ip address 192.168.1.2 255.255.255.06 w) t7 ]: z' E+ ?- b* h( @
此时,这个端口将从二层变成三层,与TP-Link的LAN口连接。
) j4 ]: f) X. A第二种:3750与TP-LINK相连的物理端口,封装802.1q,起trunk,然后该接口的本征VLAN,让一个拥有最大的权限的VLAN作为本征VLAN,别的VLAN想上网,那么首先要通过那个权限最大的VLAN,然后才能出去。使用权限最大那个VLAN的SVI 接口的IP地址与TP-LINK的LAN IP通讯(最大VLAN的网段必须和TP-LINK的LAN口同一个网段)。0 T& D' g: c7 A1 b) {% e6 F: `
假设:3750权限最大的VLAN 是VLAN 10,3750的GE0/1接口与TP-LINK互联+ V  `% G; U6 Y& |, r8 d3 D
int vlan 10# l8 w+ ?" o  O- p( k* x6 ~6 `
ip address 192.168.1.2 255.255.255.0. q9 o* T, J2 ]" P% i# t7 x
no shutdown' p  ~, G0 q3 w$ B) d! v3 U; D
exit4 G9 {8 d3 J' d. x! a) ~7 n) X
int gig0/1
! M& X) a; G. J$ B( r0 Z' C- xswitchport trunk encapsulation dot1q! b( P/ \- e# S+ ]: l7 d
switchport mode trunk! }5 P1 m6 S) e  [
switchport trunk native vlan 10
. ^  R' X! u; g- l7 m1 D4 _如上,两种方法能和TP-LINK互联,也学要在3750写默认路由才可以出去外网:. I9 n& K/ @* S) b* v2 g
假设TP-LINK的LAN口的IP:192.168.1.1/24
& Z; k' K9 y) y那么3750上:" g& |- g" }9 ^1 ?
ip route 0.0.0.0 0.0.0.0 192.168.1.1! [+ Z, T. ?* S+ u; c" ?( N
差不多配置到此就可以了。

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 21:31:36 | 显示全部楼层
有两种解决方式,可以让你思科3750和TP-LINK相连。. y- B( l( Q( K+ Q- [+ o4 Q
第一种:3750与TP-LINK相连的bai物理端口,手工改变端口类型,二层变成三层。
" n0 P- l7 p0 d* n思科的3750属于三层交换,物理端口可以从二层转成三层,也就是端口端口上是可以配置IP地址的。假设TP-LINK的LAN口IP地址为192.168.1.1/24,与思科3750的GE0/1相连。那么在思科上配置如下命令:; i$ j( w. m% `+ O8 u
interface gig0/1+ T. ?7 O; E# p; K
no switchport
8 h1 P  o9 k8 M) F; e9 Qip address 192.168.1.2 255.255.255.04 N& {  |# u6 ^. v0 [# b  d
此时,这个端口将从二层变成三层,与TP-Link的LAN口连接。1 C( g, f+ t8 F
第二种:3750与TP-LINK相连的物理端口,封装802.1q,起trunk,然后该接口的本征VLAN,让一个拥有最大的权限的VLAN作为本征VLAN,别的VLAN想上网,那么首先要通过那个权限最大的VLAN,然后才能出去。使用权限最大那个VLAN的SVI 接口的IP地址与TP-LINK的LAN IP通讯(最大VLAN的网段必须和TP-LINK的LAN口同一个网段)。
1 o6 n, z+ [+ W- p9 Q假设:3750权限最大的VLAN 是VLAN 10,3750的GE0/1接口与TP-LINK互联6 d* W) u- r; ]: p" Q
int vlan 10
+ L9 G% |# w6 y) I6 d% Qip address 192.168.1.2 255.255.255.0
# V$ {( {9 ~2 U- Pno shutdown
. f7 y, ~6 R* n, H9 \! W. M; L3 aexit& q. `# ?* V. z9 s, B* ]  Q! n
int gig0/19 `3 o8 {- R2 U
switchport trunk encapsulation dot1q( u. d( c) Y# J: J  f& M) \- v
switchport mode trunk  I' }( T4 t; L* W$ u% `' h$ }. G
switchport trunk native vlan 10
. ?) w5 `6 _/ \: b$ T8 C如上,两种方法能和TP-LINK互联,也学要在3750写默认路由才可以出去外网:
$ i$ B3 M0 i" `* G# R3 c假设TP-LINK的LAN口的IP:192.168.1.1/24+ y/ l8 j7 m. H' I0 j! Y' D
那么3750上:
2 x) w/ |" H5 j; A6 q# Qip route 0.0.0.0 0.0.0.0 192.168.1.1
; c" W' D- w- ^6 x$ v" x差不多配置到此就可以了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 00:20 , Processed in 0.050188 second(s), 32 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表