找回密码
 注册
查看: 2580|回复: 4

CISCO(思科)交换机VLAN配置

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2021-2-20 22:27:17 | 显示全部楼层 |阅读模式
1、创建多个VLAN
, _; x+ R5 ^8 ^- TSwitch>enable    (进入特权模式)
5 L+ {0 P& |5 W+ GSwitch#vlan data    (进入vlan配置模式): f! u4 e' L$ y. l* V
Switch(vlan)#vlan 10 name IT    (划分vlan10,名称为IT)
  R2 s: ?+ J- k( s  C; |Switch(vlan)#vlan 20 name HR    (划分vlan20,名称为HR)
6 x7 ?& k& _5 z* V9 u" wSwitch(vlan)#vlan 30 name FIN   (划分vlan30,名称为FIN)7 \  h3 |$ E. c7 ?0 j( w
Switch(vlan)#vlan 40 name LOG    (划分vlan40,名称为LOG); s# C% h6 Z) K7 M
Switch(vlan)#exit
+ n6 s, j  Y6 g: ~Switch#wr# K& d5 d# G0 l0 q) N
237-2.jpg
. G9 U% T/ l8 J" {+ @- v# B8 X! ^$ h2 R4 r
2、分配端口为VLAN
+ [$ V& @6 |/ `7 \: iSwitch#config terminal
$ ?3 C! O' @& U5 R# M9 K& s' {Switch(config)#interface f0/1    (进入端口f0/1)
: v4 w" m3 e  g8 {( l$ b  W/ nSwitch(config-if)#switchport access vlan 10    (端口f0/1分给vlan10)$ z& J' }9 z( F! b) e' A9 Z
Switch(config-if)#interface f0/2    (进入端口f0/2)( R8 r: i  K, l7 ~3 j
Switch(config-if)#switchport access vlan 20    (端口f0/2分给vlan20)
2 y4 K' N, A% \! R9 ?  Q( a( BSwitch(config-if)#interface f0/3    (进入端口f0/3)1 {5 x1 ?" r: ?1 f& T/ m% M, |
Switch(config-if)#switchport access vlan 30    (端口f0/3分给vlan30)* O: X) M3 N% t) |$ \7 j) N% b
Switch(config-if)#interface f0/4    (进入端口f0/4); _; e9 s6 y9 ~/ ~3 v$ H, I/ I
Switch(config-if)#switchport access vlan 40    (端口f0/4分给vlan40)4 k0 R* d9 C5 l9 P. L0 A
Switch(config-if)#end
5 Z2 z, j- L8 W7 `Switch#show vlan bri    (查看VLAN信息)8 y, w; V  O7 Z3 J3 [7 Q
5 b2 f, A4 N3 R0 w
237-3.jpg
' r' T" A- G0 E( @! qSwitch(config)#int range f0/5 - 8    (进入端口f0/5 - f0/8)& _; C' e" N7 a
Switch(config-if-range)#switchport mode access   (配置端口f0/5 - f0/8模式为access)1 a9 W. I: k6 C
Switch(config-if-range)#switchport access vlan 10   (分配端口f0/5 - f0/8给vlan10)5 d  h9 E' U; H" g
Switch(config-if-range)#exit9 W7 N4 J2 Q  r9 p6 k4 ^
Switch(config)#int g0/1    (进入端口g0/1)
6 R$ f, F+ m4 a' p/ A: g9 XSwitch(config-if)#switchport mode trunk   (配置端口g0/1模式为trunk)
2 p6 q- S3 @0 R" ~  qSwitch(config-if)#end
# G5 ]4 p) @# I1 v237-4.jpg7 F2 n3 e5 P3 p7 s
3、从VLAN中删除端口5 H# ~: ?3 q* [

$ e1 ^7 X: G. [" G# _- _Switch#config terminal, Z# n  _! J7 k# f. D: ^; N# U1 ?
Switch(config)#interface f0/1    (进入端口f0/1)8 r# V' P0 d' {5 R
Switch(config-if)#no switchport access vlan 10    (把端口f0/1从vlan10中删除)
! Q/ s! b7 M6 A0 I5 I& ZSwitch(config-if)#end
- A3 o5 o# O  gSwitch#show vlan bri     (显示端口已经回到默认的vlan1)* x' r" ^5 S9 A5 W

' V+ H5 B. E1 q, S4 ?  \237-5.jpg
3 j7 ]- n6 {  D9 N3 W+ Q' g4、删除VLAN4 J' B' ~5 Y: I( |1 R/ D
Switch#vlan data
" n0 w5 M6 e+ ^9 @3 QSwitch(vlan)#no vlan 10
" M0 c  ?: p2 Z" q& x6 ~Switch(vlan)#exit+ W/ u' l4 m4 E9 `3 Y6 k
Switch#show vlan bri        (显示端口f0/5 - f0/8未回到默认vlan1)
8 v8 }. ]& Q* b3 jSwitch#show int status       (显示端口f0/5 - f0/8还在vlan10)
$ y$ w9 H5 L! P, p237-6.jpg3 r( z+ \- s1 S$ g$ M( d
237-7.jpg+ V* Z4 e* }" H% W
  C. c5 z: Q" ^8 f0 l

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-20 22:29:20 | 显示全部楼层
如果我公司有两条外网接口分别是A和B双线。下面的交换机上划分多个vlan其中一个vlan走A线 其余vlan 走B线 ,用技术怎么实现、我一时未能答复出来,嘿,工作就这样从我的身边走过,回到家中想到解决办法,请看下面的配置、
' ~! e4 D$ ^9 S  A9 G* N
' R2 Q0 j# t# p试验目的:交换机穿建三个vlan分别为 vlan10,vlan20,vlan30 其中vlan10 走A线 vlan20.vlan30 走B线+ L% A9 p3 {2 `4 V. j

( i. \7 ~& Z' b1 ~一试验拓扑:* P1 v# k0 s" i. F. i+ q8 C3 m4 s  b' r
  c  V1 y4 N6 C) P7 j

5 c! r2 [' r- G0 c# }$ A; N' s# C9 P% Z0 }; j+ z
2950系列配置VLAN间路由步骤:6 I# t, j* w% ^" Y
( o" E+ m! v8 e! i
R1(confi g)# int s1/03 C& K6 H9 V& y3 s8 N% D& n
$ v8 [5 h4 l% ^5 l+ e5 d
R1(confi g-if)#ip add 172.16.1.1 255.255.255.0# k: z' j% e2 N4 B
2 r/ F6 ?% W. R# H( g
R1(confi g-if)# no shut
' l* H9 S( p  Q
! u, F# A% f/ E% }& KR1(confi g)# int s1/18 D4 I9 ~9 q) h

$ L1 N) i8 o, e- BR1(confi g-if)#ip add 172.16.2.1 255.255.255.0
. V$ W, v8 W% m
8 s7 v1 V% z' G6 K, LR1(confi g-if)# no shut3 e  L+ k; F9 c- Y; ]: E

, x+ S7 P: }2 hR1(confi g)#int e0/0. t  S* T" t2 \1 C: n# _

- w4 q4 ^' H8 }! p. jR1(confi g-if)#no shut( ]: p' v5 s. r# C) [7 M. _
) `; a6 r2 ^& D  o1 i: ]
R1(confi g)#int e0/0.1
+ p. q7 k9 q% N7 h. ?  w- @4 ?6 z8 _2 @; A: n. \) l1 S! F( f! l* Z. [4 d
R1(confi g-subif)#encapsulation dot1q 107 {& b" O  T; K0 n$ r  c* }
% R5 ~" M0 \. K
R1(confi g-subif)#ip addr 192.168.1.1 255.255.255.01 P' T8 y$ w% t+ [9 \' k+ ^
" K5 a; Q; X$ G6 ~( I
R1(confi g)#intE0/0.2
; F" S, ~7 {" ]* N  ~  O4 H6 ?
1 q9 K2 i8 k6 I; k7 i& ~R1(confi g-subif)#encapsulation dot1q 20
3 _2 C: W2 S7 d# A2 P$ k. g8 I  Y/ L! i
R1(confi g-subif)#ip addr 192.168.2.1 255.255.255.04 E! v7 Q$ t) Z; ]3 R# d) b% F4 J

! _, J4 p/ p/ i4 ^/ V, KR1(confi g)#intE0/0.3
% X! \1 X# X3 L; Q" G" }% \. B( t) i/ e
R1(confi g-subif)#encapsulation dot1q 30  _" N6 y& y- T; R. y+ m

, J7 m" G5 D( T+ T. S6 tR1(confi g-subif)#ip addr 192.168.2.1 255.255.255.0, d) l' W4 F' s2 X+ k

3 i& F' I+ w# v* J( d$ b9 ZR1(confi g)# ip nat pool tian 172.16.1.1 172.16.1.1 netmask 255.255.255.0( f3 p7 }4 h; ?4 r7 I2 h
! x+ p2 Y  ~( ]0 d. m
R1(confi g)# access-list 10 permit 192.168.1.0 0.0.0.255; Y, o/ `4 e8 e+ i
' n4 |  \' f5 H  x; R
R1(confi g)# access-list 10 deny any
+ I4 \. ^3 d* w6 K- ~; c4 j
  o2 l7 z1 f! C# }# N* X: ~% S& o' YR1(confi g)# ip nat inside source list 10 pool tian overload) {, p1 y- b& Y+ W

% }9 n; y# t( ^" AR1(confi g)# int s1/0
! C9 ^# N0 @- T7 S% a( o, R! C% L! x/ w
R1(confi g-if)#ip nat outside
  |7 J+ z4 l/ Y& b; f6 I# u) `8 Z/ U
R1(confi g)# int e0/0.1$ [, `8 d  M3 S

" o* w, g! r9 n9 N7 _R1(confi g-if)#ip nat inside, f* ~0 F6 C( x7 o9 Z

* X. w* C- ~1 g" E5 q; lR1(confi g)# ip nat pool chen 172.16.2.1 172.16.2.1 netmask 255.255.255.0# ^1 t, j" ?( R" }" v: w* a

6 o9 G* i# U2 K# g( l* g; Q" h: B( hR1(confi g)# access-list 11 permit 192.168.2.0 0.0.0.2559 Q/ z( O, n0 s/ X4 z# @

- T( W' k5 z. ZR1(confi g)# access-list 11 permit 192.168.3.0 0.0.0.255
. D+ `. u" S9 u- I3 v2 J) z
2 b. E. ]  n* d& g. Z! N5 Y' E+ B) qR1(confi g)# access-list 11 deny any
6 y/ |1 V1 l5 x! k) T
6 @; R5 Z/ X6 YR1(confi g)# ip nat inside source list 11 pool chen overload: Z" ~" ?$ i! K( L. B! n

" o8 J5 Z  a8 R' [0 rR1(confi g)# int s1/1
; ^4 w. e. J/ d# x# Z( k; ~: p. ~- ~# S
R1(confi g-if)#ip nat outside
/ m- O& h4 y6 f% y1 I6 I; q* j
" v8 X5 ~, c$ O! h2 nR1(confi g)# int e0/0.2
3 B4 s( w. a: E% X( C
1 i' G% h& s6 Q- B% J. F4 X! XR1(confi g-if)#ip nat outside
  z9 W7 u" u' V8 L  s
' A$ j- y2 V" b! D- P, K" h" ]R1(confi g)# int e0/0.3$ T  `0 B& V: n% O$ X* e
" D% k  n( s' f1 w& [2 m
R1(confi g-if)#ip nat outside: }/ b- ^6 _6 @& i
& Y) r/ |& ~, \( ^
交换机配置步骤
$ \7 y0 h' _" d& o9 U: I( j) y  B
  r! e, X, p6 F( {8 f. rSw1(config)#int fa0/0: y6 t& F1 M  P; d

% n- ~5 O5 R( Z( }: R" Z7 Q- M7 m# gSw1(config-if)#switchport mode trunk$ H. h) |$ W- e; l1 U
! |; l4 S/ O% @1 ]8 c
Sw1(vlan)#vlan 10 name gongchengbu
8 y- c/ u# ?$ d2 _2 N# l1 ~+ B- T
# S9 Z% J2 I( a4 K0 CSw1(vlan)#vlan 20 name caiwubu
8 u( _0 j0 c, o; S: L2 D! A$ l) x, s2 U3 R9 G5 ]
Sw1(vlan)#vlan 20 name yuangongbu
  z' X: p' ^. v6 Z/ b1 m) ^( _: l2 f$ c7 C) k- v7 B7 d5 I
Sw1(config)#int fa0/1. G8 X! H  D5 {4 b6 Q0 e
, a% }8 m9 q, o. B" z
Sw1(config-if)#switchport access vlan 10
1 i/ I# r. g* u$ ?& ]0 ?# o
' @' f& e' S( m, h6 P( o) W% eSw1(config)#int fa0/2
1 [2 Q8 b8 o# q/ Y$ X
$ V" R. Y% t' JSw1(config-if)#switchport access vlan 20
7 k7 i/ Q- D# ^% D4 ?5 T! w: E# J1 p
Sw1(config)#int fa0/3
& `% Q, O8 Q& s5 T0 N% c
; c; ^& ]+ n0 \Sw1(config-if)#switchport access vlan 30
' G# j2 W) U! ?0 r7 ~, J% Q7 i; h5 ~- [6 S
Sw1(config)# int range f0/0 – 12& X8 j# J2 ?1 `  O/ l& I
" b, j/ @3 Y! U% u. K) a: L
Sw1(config-range)# no shut
3 x  b) H( G$ w4 o; J# H% v0 {9 {5 b- `* y) z. V
PC机配置步骤:& p8 j# W$ S7 I) p. R: ]

& H0 l/ M2 ?' V* F5 X. [PC1:C:>ip 192.168.1.2 192.168.1.1; l$ r6 m7 S2 ^
8 Z; D5 x' M( g, B0 G& ?) g
PC2:C:> ip 192.168.2.2 192.168.2.1
$ Q- P" D* _' O. m* M. f+ J; J5 w/ S
PC3:C:> ip 192.168.3.2 192.168.3.1, x1 ]' n& e  n/ g, ]

# A5 @8 ~5 }- r$ m2 L实现pc1 只能ping通172.16.1.2 不能ping通172.16.2.2) G/ Q9 h( S" g7 c8 |, z5 ]7 j

! g( T% `9 H; G7 c实现pc2只能ping通 172.16.2.2 不能ping通172.16.1.2
$ f0 B/ k/ [" T% i, A: }3 O
' `6 D, H% y' x6 d实现pc3只能ping通 172.16.2.2 不能ping通172.16.1.2

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 20:51:31 | 显示全部楼层
首先,安装cisco packet tracer软件,当前的版本应该是到了7点几了,我这边用的是6.2版本的,安装完成之后打开该软件,进入软件配置主界面!
3 t6 [* \: z$ h) y) j
8 [; @1 a5 u( Y5 f& M5 V接着,我们以cisco交换机3560-24ps为例讲述如何创建交换机的vlan。那么下一步就是添加cisco交换机3560-24Ps设备:点击“交换机”分类,然后选择cisco3560-24ps交换机,用鼠标拖到工作区间即可。
6 a( N8 U" q5 _( [4 R4 F) ihttp://www.bbs168x.cn/forum.php?mod=image&aid=193&size=300x300&key=038b21f6dd9fbad0&nocache=yes&type=fixnone5 ?' h$ d5 X) H0 ^" v# o6 ~
7 e% C& N4 ?, q; Y8 V# f! ]% z
然后,单击Cisco交换机3560-24ps进入“CLI”界面,输入“enable”命令进入特权配置模式。并输入“vlan database”命令进入vlan配置模式。
! E6 i8 d; [# l! ?2 SSwitch>en
' S1 M, B& y4 U1 c. vSwitch#show vlan
! _. {) O) u4 b) c& r  k
7 x+ k7 @' c5 l+ v1 R; CVLAN Name                             Status    Ports
* V- o( I, a+ h- b1 P---- -------------------------------- --------- -------------------------------5 z5 v* z9 U# N2 u
1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/41 K) b: f; I) S, b
                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8/ U2 l) B2 k8 U
                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12
& q3 l( y2 H) `                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
+ h! u" |' Y& T, }% ]                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
6 V; N6 f# M  o: _; Q                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24" s% I6 p3 N2 T% x4 @% |% E( e
                                                Gig0/1, Gig0/2
0 t$ W. c5 S" w& }- N% K- C8 f( A1002 fddi-default                     act/unsup
. H/ E3 `1 w' \1003 token-ring-default               act/unsup
# z! r/ V2 J, `. w1004 fddinet-default                  act/unsup
+ k! I, f5 G+ ?: R) B" ?1005 trnet-default                    act/unsup
! L1 }. _  Y( y5 T
1 D! \3 u- ^- NVLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2  Q4 M% t& M/ v5 k9 ~2 c
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
. p4 w4 B0 a/ e& `  u" @1    enet  100001     1500  -      -      -        -    -        0      0& S4 L& W+ P, z$ R4 ]2 b2 G; O2 }
1002 fddi  101002     1500  -      -      -        -    -        0      0   , B/ T2 n8 A. ?  u$ ^
1003 tr    101003     1500  -      -      -        -    -        0      0   ; w/ ~7 ]5 p4 Z9 `. E
1004 fdnet 101004     1500  -      -      -        ieee -        0      0     s( b- m' u8 [# x5 W# N0 h3 {$ ]! X
1005 trnet 101005     1500  -      -      -        ibm  -        0      0   
- L, U6 P- u& m
& k! \0 s9 ^# A9 ?. [Remote SPAN VLANs# D/ e$ f1 t: v% n5 H5 C
------------------------------------------------------------------------------
+ g0 u8 V% [/ ~: e9 v4 f4 _) j7 k9 X$ X) S$ v  K
9 d# b+ z. t4 n
Primary Secondary Type              Ports
+ w* ]) F( {# z/ K------- --------- ----------------- ------------------------------------------
3 h) v* a, n# b; n7 OSwitch#
) K+ E5 a/ r: T5 n( u
: H& X" s$ F, G5 Z; w, M! h, T3 v8 I4 B2 w- N5 p/ r
- c* |/ r+ ?, i7 H6 j( p
Switch#vlan datab
7 K8 K/ r( i! `8 Y5 M, w* B! y: {9 D+ K% Warning: It is recommended to configure VLAN from config mode,* e. f7 `. b. G( c" J+ y
  as VLAN database mode is being deprecated. Please consult user
. l$ T5 b  m1 p. o  documentation for configuring VTP/VLAN in config mode.
  z9 s8 \5 R  I' A- U
  g9 L  A" I# M3 R7 c0 e9 wSwitch(vlan)#9 y: \9 t0 s. b1 Q% C

- d- [, ]5 j# y# p( Q. W) p2 A- j# T' B. x) u2 X
接着,进入vlan的配置模式后,输入命令“?”,可以查看当前模式下有哪些命令是可以使用的:$ C1 R% P* `3 y0 Q. d6 K+ F
Switch(vlan)#?7 E5 l% z5 [5 D+ n$ K
VLAN database editing buffer manipulation commands:
! B; L. w7 d* D# k. I9 Q, f  exit  Apply changes, bump revision number, and exit mode
5 B; ^, P7 e$ ?' g2 }9 v0 S+ P/ \  no    Negate a command or set its defaults9 u3 i1 R5 |$ w
  vlan  Add, delete, or modify values associated with a single VLAN
+ ], z3 `! `" f; V7 S& ], M  vtp   Perform VTP administrative functions.
5 `8 M! v0 m# J' G; `
$ @3 w# J5 ^5 P' d+ V# }/ _exit:退出vlan模式;
( k- D# l) m1 a/ _. a8 k, Q2 d5 u1 C
no:删除某项vlan配置;
! C" y' F: U4 k
  D0 }. j1 G8 `2 A$ L0 J0 ovlan:vlan模式下更深入的配置;2 `8 F8 ?* ?6 Q7 {% o% @; U

- L5 \9 H6 y8 O& [" nvtp:vlan下面vtp域的配置;
+ z0 H  o( b7 h, a3 {2 q1 x( f( `5 v/ @  j3 q' `0 j2 Q, L% t3 z4 M

6 h0 ^5 J  B) @0 z8 G( O0 h# t然后,我们开始为cisco交换机添加一个vlan 1000,那么直接运行命令”vlan 1000“即可。- ?) g2 H$ _" o$ E  o# p
Switch(vlan)#vlan 1000
0 S, ^$ ^1 i* {, u7 Q% r) OVLAN 1000 added:
6 B* {2 W  _2 P; p. @" K    Name: VLAN1000
9 H2 d. V4 I' r. I/ }* D# r6 I: m' I" Z! I7 f7 C7 Q

7 A$ E2 n% \+ A- ?
! @) Z/ E& {8 {% D+ Z3 W0 p接着,我们执行”exit“命令退出vlan配置模式,
, ?9 g& a4 \- \# h+ {Switch(vlan)#exit) ~( ~' _8 ?- [% [
APPLY completed.
5 N2 n4 o3 |5 o, ~& i* Y* cExiting....: X7 H4 p% T/ H( a+ U
3 e: n2 Z1 w2 s. n5 I

1 z# \( b- P+ _. T1 {$ y7 c2 S执行命令”show vlan“在特权模式下查看cisco交换机的所有vlan信息。可以发现交换机已经添加了我们需要的vlan 1000。0 r3 |" X/ Z/ e* a
$ I1 A5 L! v+ X% U: D
Switch#show vlan) `& Q  t# p& X, {! W. s% }; k

) c, H9 ~  [( d/ O* D- Y9 I/ WVLAN Name                             Status    Ports
" r6 Z2 n  ?, u$ j% [---- -------------------------------- --------- -------------------------------
5 a+ Z: ?) I: W# E! @1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
+ X- ?+ O$ F0 A5 N( K                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8
6 f/ a" y% I3 s! a5 O+ q1 Q$ t                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12' G0 t- _3 F! N6 [' X
                                                Fa0/13, Fa0/14, Fa0/15, Fa0/168 v' C; y8 o4 @. y. V
                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
! s: {# T. q1 r, C                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
  R, B. u" K% M! `# n$ M8 N                                                Gig0/1, Gig0/2
% ?5 J- B$ q# l* ~0 }& Z9 p1000 VLAN1000                         active    ) C6 c6 c8 d: Z& x8 H
1002 fddi-default                     act/unsup
9 V- P# X2 u6 r  e# H1003 token-ring-default               act/unsup . t# s, B) {$ J3 ?
1004 fddinet-default                  act/unsup : g: w- f2 Q" X
1005 trnet-default                    act/unsup * n' l) C: k6 X. @, I: i

9 n7 [8 z5 `) o" L0 JVLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
- l; O; K% X8 t( ~. P& T---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------/ E1 Q9 \$ k0 F5 x* W, M
1    enet  100001     1500  -      -      -        -    -        0      0, {$ i" N% |; Q- B! i7 J; a) p) R
1000 enet  101000     1500  -      -      -        -    -        0      0
( t  S/ U; A3 l4 G/ Q& M7 Y1002 fddi  101002     1500  -      -      -        -    -        0      0   0 U+ i% l/ i+ ^4 k
1003 tr    101003     1500  -      -      -        -    -        0      0   
6 T+ S6 G8 g& h' s6 _: y1004 fdnet 101004     1500  -      -      -        ieee -        0      0   6 d3 ?( u( ?8 U8 a
1005 trnet 101005     1500  -      -      -        ibm  -        0      0   2 q4 B2 a. j; _: U& k$ q* i

0 {6 d3 j1 C) C( d9 `/ zRemote SPAN VLANs
9 Q0 I3 |9 k. z6 k------------------------------------------------------------------------------
- v7 T+ c$ y5 n) B/ i7 d. r, K$ C. ]8 G0 M6 D

0 B, Y: [0 r6 M$ ^2 I3 G# rPrimary Secondary Type              Ports8 o" h" X$ H, T/ ^
------- --------- ----------------- ------------------------------------------) D+ ~& `. [, D4 ^6 r

1 w$ s1 [$ M2 Q" ]+ J5 }0 h, W& h. {; N0 k
然后,vlan已经添加,但还没有任何交换机的接口归属于这个vlan,也就是说这个vlan没有任何意义。所以,下一步就是添加一个交换机接口到这个vlan 1000。% ?, @& a9 h4 _1 [' w/ e% N
# K" l2 r4 g$ J& Y! d, B; Z6 z+ J
进入全局配置模式,  b7 e* R0 D5 G* R
4 u/ D- T4 u$ G* ?% u! P- P
Switch#conf t9 r9 c3 F; R5 p9 l) _% ^- G4 |
Enter configuration commands, one per line.  End with CNTL/Z.  f4 b. Q/ n  f0 ?: S' j
把Fa0/1接口的模式配置为access,并归属于vlan 1000,具体命令为:
8 m1 K$ v- F  p  S+ f. k. |; k& K8 q9 }2 i- h
Switch(config)#int fa0/1$ G: q8 Q6 R  X8 ]
1 l$ k& O2 @& m* B+ H; M) G
Switch(config-if)#switchport mode access
$ b6 I) y$ y8 \3 B& Y* t1 X' m! |- e4 s' Y& a
Switch(config-if)#switchport access vlan 1000
6 p2 g8 t# Q7 K/ v6 H" _
. h+ E: m; X  j* |2 K' O8 t$ y, _# y  e. a# l( u+ s
接着,回到特权模式,执行命令”show vlan“查看当前的vlan配置信息,可以发现,接口Fa0/1已经被划分到了vlan 1000。
5 R/ o, x: R' o/ z, q, d1 m# s3 q8 KSwitch(config-if)#exit
/ J6 J" Z( J: }- t9 r5 S) f0 ZSwitch(config)#
( ^  Q. s& r" t9 D4 S/ Q
6 I5 O8 m+ o: m# k* K然后,就是配置vlan 1000的IP地址信息了,执行命令:
  ?: d3 x1 B$ S2 J' A( [1 D5 a; z0 s! D
Switch(config)#int vlan 10000 O8 c' M. z4 r  M
. X  R5 ~. X! ]# o- u. [$ f
Switch(config-if)#ip address 192.168.100.1 255.255.255.09 e) S: p& N8 t. t; i- I1 d% o

8 J# E) h0 a, t) @7 ?% i: qSwitch(config-if)#exit; @9 A9 `) @0 h3 m, W/ s

- ]7 Z$ Q2 [- i6 m) ^) u$ F% |3 `: u* C
最后,在特权模式下,
* A7 E, Z7 G7 i" c' g% sSwitch(config)#exit1 p( r7 `" t  M$ u1 Y( N/ C
Switch#
0 T! S4 q# `% M5 m: A. u0 h( ~; u7 e( m1 \4 [! k# }
执行命令”show running-config“查看vlan的相关信息。到这里,整个vlan的配置过程就完成了。) c9 q# |0 V9 \4 V8 f
Switch#show running-config
! j' {: v/ D* RBuilding configuration...
4 K# }5 R" P: v# }Current configuration : 1196 bytes
* f$ r7 B  a7 e7 U& e!
) @, j# {/ a8 T( m( z& A3 x5 oversion 12.2# ~2 W9 y, u' B
no service timestamps log datetime msec
4 a6 @8 Y! ~+ `' ?- S5 P# ~no service timestamps debug datetime msec; u0 H, b+ ?2 z9 Y% W
no service password-encryption
" [: p1 R8 b2 a% y!" I3 X% P/ I# I# d8 x6 L
hostname Switch
5 u+ m4 p1 X8 q, d!
: |2 d2 Z' a' m; `!
2 x9 q( L9 f+ w- k! I1 n) X!
0 T+ l: A; M% T5 P- f!
9 |1 ]! R1 \' T( i. d) b!
. _! ~/ e0 G  l- T5 K!" ~  H; P4 J2 x1 c
!
, n! D3 ?; h' ~!1 g$ H7 F, D3 S0 p' b' V" o/ h  G' m
!
3 \- ?! d  ^0 H7 U/ t8 u6 ?+ b- p!3 b" B( R* b+ g2 F$ |2 W/ O
!+ X& Q8 w/ c8 c; r
!
; ?0 A- L5 Z  |# f!- I. N5 V2 X0 g9 h/ r
!5 c( o. c: u1 b8 h, T
spanning-tree mode pvst
4 p8 a$ B: a- ^; m( X2 y/ l" i!
& B2 ~  Q1 @* Q!* u7 E) T! m$ j4 {3 k8 D5 v
!
0 t, y3 O# I" u1 B" ~& f!
. I4 z8 V" s+ c5 m+ u3 F. n2 [% E" _interface FastEthernet0/1% B4 ]$ J8 e* V0 J
switchport access vlan 1000
* W; O8 @: i7 t switchport mode access
$ ?: J+ R7 }3 Y!, j0 @9 O3 C1 a$ g: C9 D& W
interface FastEthernet0/2' t; ^- D) c& K/ [! z- k
!
- U. E. G7 }2 u5 a+ c! {5 |$ o) xinterface FastEthernet0/3( U0 ?& j, T" [# K) n
!8 G) ?7 q/ A; F: ?; |
interface FastEthernet0/47 _5 X7 V2 U, o2 D( v7 U6 n8 y
!3 P# C# O( R, v/ U& E% }) j% p' h
interface FastEthernet0/59 e# x3 ?/ ]1 c6 V4 n; J- v8 {
!
+ h; W  k+ |5 v3 k( h) g9 `interface FastEthernet0/60 U  p  c, s- z5 G
!
# Y! G, e/ r" \! H/ P8 Z$ s0 uinterface FastEthernet0/7
8 F6 m5 c- a8 U!
- b. `9 X* K5 @. \- Ointerface FastEthernet0/8
3 ^+ \* S8 k- r!
/ `& c6 S+ }$ Z. B# ?8 einterface FastEthernet0/95 f% a7 m( K" t9 g+ m/ w* g
!
0 v; m6 m" s6 M3 \* u3 ninterface FastEthernet0/100 n: e* f1 Z( v
!
4 `3 z4 F3 T( v' D9 t( S! Hinterface FastEthernet0/119 s& k; m9 O2 p9 B
!: o$ c3 X6 g8 d. p$ r, _8 ~. v
interface FastEthernet0/12
  o9 a6 N2 R. e6 H!: y% r; R3 ?$ X% w7 L/ D
interface FastEthernet0/13; f: @, N, k. S# _
!: {) s2 |. J5 X3 b' S
interface FastEthernet0/14$ A  v1 s0 m8 c2 E- w( Q; h0 g
!
5 B; y  R9 k0 Ointerface FastEthernet0/15
: W. e" r2 M$ e; y  ^!$ x' Y+ L2 _" N. X& A, V; C
interface FastEthernet0/16
: `0 W# ^- W: P7 y& n!" b" h  d) W: R/ u- g
interface FastEthernet0/17
: a7 |8 s1 ~& Y- W" @! n: v  ^0 \9 F+ D!
2 a/ b2 j3 M; R3 pinterface FastEthernet0/18
  x& N9 t) n3 x  E7 ]+ s1 J!2 P# A1 {$ v7 T
interface FastEthernet0/19+ r8 P2 ~, b2 p) A6 z* y
!1 f$ q  B& V; i0 L( z$ p* P7 {
interface FastEthernet0/20
, S$ F& P. p: }7 [' X!0 N, {& Z9 z( m! K3 Q9 W2 z
interface FastEthernet0/21! Q5 u/ j+ a$ N& f* T9 r* u% R
!
9 R" o. l, L& W8 Winterface FastEthernet0/22& ~5 y, ]( h9 F3 Y
!
) u& T) J( x1 ?7 Xinterface FastEthernet0/23
) ~! ]+ P* I$ \. X# g: n/ Z!
0 @9 U7 p4 Q/ k6 z3 U+ d6 }interface FastEthernet0/24
3 k* [$ `: @' J" L/ T!! e& M; G+ N, p5 y4 L# g
interface GigabitEthernet0/1
0 b. h+ Y: n/ K0 B( _) a!3 I% F, T) U# z0 p1 r& D& }
interface GigabitEthernet0/2
8 G3 _. W  L8 x* b8 _% D' g! i!8 N3 `3 M$ M+ }! H! ^
interface Vlan1- Q0 j/ }9 S1 K% [' P
no ip address
3 @9 ^" Z. m3 }; c7 ^ shutdown
, q( p- \$ t# _!
% [# U) |8 n8 _+ Dinterface Vlan1000
0 d' Z" T3 g! |. w# w ip address 192.168.100.1 255.255.255.0
$ n8 M- w% A* y; f7 U) Q!
6 P2 p, x; v# s" k2 e- ~2 T& Aip classless
3 q5 g! H( L/ n( p6 {!1 W) P  ?  b3 ]
!% B- L: \% t# e6 W5 r: G, s8 @
!
( j  R- ~: `$ b" Z6 K!
5 u& J0 i; w% w- ~!4 u4 |4 O: H5 A* c5 K
!
" \( K: s* d* e+ R- S!
' p% c6 P# s# R* P" k) xline con 0
+ A8 ?2 H8 |! l8 K5 C7 x!
* D  w" |. ^$ J( s( `$ xline aux 0) z! c) a  E8 v2 @
!/ _- i/ v1 i3 E! y- g7 L
line vty 0 4
1 N- K4 `7 J" T# t) M* z* S login
) w& z/ v; J% B4 X: h3 P!
7 K3 i# ]. [; `  n+ p$ Q!: U: k% g/ K$ D' I
!
0 E) o/ [; G& ]% a. v2 Z+ @end
. f/ O4 I* ?. c8 [/ o; u8 i" T$ L' Z1 d4 ?/ G8 e4 j1 r
Switch#
; T% L( e$ e" Z. K' g( B" r$ @3 i7 p& M$ L

# f  d8 K& k9 {* X  b# N
) {2 j, r. |- m. b* ?2 h& _

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 21:20:46 | 显示全部楼层
有两种解决方式,可以让你思科3750和TP-LINK相连。# f; }- M$ W" A
第一种:3750与TP-LINK相连的bai物理端口,手工改变端口类型,二层变成三层。
. S. w& h# d  h4 G/ a" P# D$ o! H: b4 i思科的3750属于三层交换,物理端口可以从二层转成三层,也就是端口端口上是可以配置IP地址的。假设TP-LINK的LAN口IP地址为192.168.1.1/24,与思科3750的GE0/1相连。那么在思科上配置如下命令:, d3 h; B+ L9 ?- [# P8 c1 P+ L
interface gig0/14 F  Z6 l  t$ t4 [5 P
no switchport* j, F/ r, |4 R* x6 B- h( i7 X/ }
ip address 192.168.1.2 255.255.255.05 N7 r# j" q2 w9 r3 ~. w) O
此时,这个端口将从二层变成三层,与TP-Link的LAN口连接。
1 r% V5 b( s- d' L8 R9 j+ K第二种:3750与TP-LINK相连的物理端口,封装802.1q,起trunk,然后该接口的本征VLAN,让一个拥有最大的权限的VLAN作为本征VLAN,别的VLAN想上网,那么首先要通过那个权限最大的VLAN,然后才能出去。使用权限最大那个VLAN的SVI 接口的IP地址与TP-LINK的LAN IP通讯(最大VLAN的网段必须和TP-LINK的LAN口同一个网段)。/ @; d- x9 A" O2 N3 q/ U4 j
假设:3750权限最大的VLAN 是VLAN 10,3750的GE0/1接口与TP-LINK互联% C* M% d5 k8 e% g$ U. ~) K
int vlan 10
' D0 u; ]+ ?7 v  [ip address 192.168.1.2 255.255.255.0
1 z% }5 ^+ _6 G& W  o" fno shutdown
/ o- e* q) p% [2 aexit
# x" M, J: b1 D% B7 [int gig0/1+ v$ o$ K/ D& ~6 q) s& j  u
switchport trunk encapsulation dot1q: O' k3 i, \! l
switchport mode trunk1 o! J6 q( X, l
switchport trunk native vlan 10
. w  \8 e/ B2 C+ J/ ^3 A7 t如上,两种方法能和TP-LINK互联,也学要在3750写默认路由才可以出去外网:
: g# a+ n9 D% e$ F. N8 a# M. J假设TP-LINK的LAN口的IP:192.168.1.1/24
$ Q- f' m3 J2 l+ g& F) \那么3750上:" v4 ~# b  H! t: u1 ^( @% T+ R
ip route 0.0.0.0 0.0.0.0 192.168.1.1
6 e' |' V9 }+ d+ h差不多配置到此就可以了。

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 21:31:36 | 显示全部楼层
有两种解决方式,可以让你思科3750和TP-LINK相连。
9 }2 f3 Y  t. ^+ G6 H4 k/ J第一种:3750与TP-LINK相连的bai物理端口,手工改变端口类型,二层变成三层。: S1 o0 R# t' }3 ~8 h: D
思科的3750属于三层交换,物理端口可以从二层转成三层,也就是端口端口上是可以配置IP地址的。假设TP-LINK的LAN口IP地址为192.168.1.1/24,与思科3750的GE0/1相连。那么在思科上配置如下命令:  N! F5 p: F* G& E/ v, ]
interface gig0/1
6 K8 O" }% ]; N# B* qno switchport
+ q& x' }5 K+ J+ i; o: m+ Y8 }ip address 192.168.1.2 255.255.255.0
7 J) x2 g/ |' x  N7 O* R此时,这个端口将从二层变成三层,与TP-Link的LAN口连接。
4 W! n' {& Z. |" v  Q; z" W0 T' z; o第二种:3750与TP-LINK相连的物理端口,封装802.1q,起trunk,然后该接口的本征VLAN,让一个拥有最大的权限的VLAN作为本征VLAN,别的VLAN想上网,那么首先要通过那个权限最大的VLAN,然后才能出去。使用权限最大那个VLAN的SVI 接口的IP地址与TP-LINK的LAN IP通讯(最大VLAN的网段必须和TP-LINK的LAN口同一个网段)。
: p& v: C) ^$ T5 U1 o5 p6 P假设:3750权限最大的VLAN 是VLAN 10,3750的GE0/1接口与TP-LINK互联
- W1 }# K& j6 K* Q7 Fint vlan 10
; r& e& u( Z( Iip address 192.168.1.2 255.255.255.0
" W7 ]. x* N! b6 _- K+ p; c: Lno shutdown: v& s" \8 P/ G, Z
exit
  ^' {$ m7 j9 l/ e; \3 @1 ]int gig0/18 Z4 C- e, i7 ~0 Q
switchport trunk encapsulation dot1q% J# p; A$ Z+ A% G
switchport mode trunk
7 X$ Z0 c( @" J& `. G# Gswitchport trunk native vlan 10. W5 a4 B+ `1 w3 R
如上,两种方法能和TP-LINK互联,也学要在3750写默认路由才可以出去外网:, F3 p3 ?5 v# s% L1 Q4 h/ a
假设TP-LINK的LAN口的IP:192.168.1.1/241 u- D2 @9 Q# f) v4 i) e8 _: [! [
那么3750上:
. G5 X! i  F/ Z3 z% |. bip route 0.0.0.0 0.0.0.0 192.168.1.1
0 ^5 @+ q: d7 G1 s差不多配置到此就可以了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 00:22 , Processed in 0.032839 second(s), 30 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表