找回密码
 注册
查看: 2584|回复: 4

CISCO(思科)交换机VLAN配置

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2021-2-20 22:27:17 | 显示全部楼层 |阅读模式
1、创建多个VLAN  ~) ~! `( g1 }4 E4 k( ~
Switch>enable    (进入特权模式)
, o! ^6 F9 q0 {( rSwitch#vlan data    (进入vlan配置模式)1 K$ x% M9 |* L1 k7 ]6 E' R
Switch(vlan)#vlan 10 name IT    (划分vlan10,名称为IT)0 u; {; F+ P  h; |) Y- B: L( {, e( t
Switch(vlan)#vlan 20 name HR    (划分vlan20,名称为HR)
2 y7 q5 J1 b5 ]+ a9 kSwitch(vlan)#vlan 30 name FIN   (划分vlan30,名称为FIN); d6 b, M( v. y$ A: S5 H; M6 w
Switch(vlan)#vlan 40 name LOG    (划分vlan40,名称为LOG); C) W1 h% _  W1 L& q3 U. L2 s
Switch(vlan)#exit" g+ l8 r6 j) ^- b
Switch#wr8 c. b& E) s" q* i) H$ K- p
237-2.jpg. |! K' U7 e- r

2 I$ H; u* v$ I& n& Z" y2、分配端口为VLAN
7 z- ^' `2 e0 e( ^Switch#config terminal
/ f2 Y  e, ?9 E& @Switch(config)#interface f0/1    (进入端口f0/1)
9 T- r% A8 e8 o6 S; Y# ASwitch(config-if)#switchport access vlan 10    (端口f0/1分给vlan10)
1 [; M$ d5 X. ]9 b3 A9 gSwitch(config-if)#interface f0/2    (进入端口f0/2)$ N/ W/ \8 g, a
Switch(config-if)#switchport access vlan 20    (端口f0/2分给vlan20)
' i' W' H, Q1 o) ~5 v! FSwitch(config-if)#interface f0/3    (进入端口f0/3)
$ {1 R1 a" N  sSwitch(config-if)#switchport access vlan 30    (端口f0/3分给vlan30)' O- f/ [& L& z  s; ^
Switch(config-if)#interface f0/4    (进入端口f0/4)
! D9 j! A: E) N5 G8 f- v4 ]Switch(config-if)#switchport access vlan 40    (端口f0/4分给vlan40): `2 K  A; {0 P. n/ c, T) Q
Switch(config-if)#end  b: n" L, e% R; Z- h9 X' \
Switch#show vlan bri    (查看VLAN信息); L, C, c8 d" j6 ]6 S; }( e6 s
" |  e7 v3 f8 q6 C5 M+ X9 {, L' H( h
237-3.jpg
8 g0 n0 X# k. K/ O0 k) r' c7 p* SSwitch(config)#int range f0/5 - 8    (进入端口f0/5 - f0/8)2 [' I4 J1 [  P4 D
Switch(config-if-range)#switchport mode access   (配置端口f0/5 - f0/8模式为access)
& s& \2 v. B) e8 cSwitch(config-if-range)#switchport access vlan 10   (分配端口f0/5 - f0/8给vlan10); d$ R( I, n- a7 r* ^
Switch(config-if-range)#exit
) O: ?# w( M" ~+ lSwitch(config)#int g0/1    (进入端口g0/1)) `+ P0 {& v% o
Switch(config-if)#switchport mode trunk   (配置端口g0/1模式为trunk)
* v5 w9 _4 R8 zSwitch(config-if)#end0 A1 x  G% H* r* o
237-4.jpg- N* C$ \# u. ]' B, G1 q
3、从VLAN中删除端口
' d) m, T- V6 H3 V! r/ q: i* Q$ c/ o7 m7 X2 X8 u# M
Switch#config terminal1 |: ^: |/ |% |5 r2 _
Switch(config)#interface f0/1    (进入端口f0/1)
; k6 @/ q+ A. USwitch(config-if)#no switchport access vlan 10    (把端口f0/1从vlan10中删除)
! a5 o; i9 l+ G! u+ P, O2 \- sSwitch(config-if)#end
, A. E" ^4 z# E! ~Switch#show vlan bri     (显示端口已经回到默认的vlan1)
: S1 Z/ Y7 y- m6 ^- [) ?" W3 v8 P. d1 ~! K' ]$ z) u2 f7 B
237-5.jpg
4 v$ n+ P9 n% ^, N" V4、删除VLAN
/ Y6 q3 Y$ I; h7 v0 S2 A* j7 `5 iSwitch#vlan data
0 e; O0 p/ P) ]  s/ B$ uSwitch(vlan)#no vlan 10
; A0 q! P) j8 j# jSwitch(vlan)#exit
" Q& s+ J0 R$ k$ {; v2 jSwitch#show vlan bri        (显示端口f0/5 - f0/8未回到默认vlan1)  t. i$ K4 L+ n5 ]# ]6 d1 P# d
Switch#show int status       (显示端口f0/5 - f0/8还在vlan10)
; U4 H" X; j; a; ~/ I$ n: o237-6.jpg
9 n( ~! Q% Y- T) l1 s* I% p+ K237-7.jpg
5 l4 i- `8 W( g5 r. u8 n9 h
+ b& P( w$ ~: r4 O2 |5 W

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-20 22:29:20 | 显示全部楼层
如果我公司有两条外网接口分别是A和B双线。下面的交换机上划分多个vlan其中一个vlan走A线 其余vlan 走B线 ,用技术怎么实现、我一时未能答复出来,嘿,工作就这样从我的身边走过,回到家中想到解决办法,请看下面的配置、
/ X) D. v4 R' F) d3 F  ]% W% l/ V3 H/ W4 E( H* s& y
试验目的:交换机穿建三个vlan分别为 vlan10,vlan20,vlan30 其中vlan10 走A线 vlan20.vlan30 走B线
& w9 V8 J" J9 d3 g, y' Y) O" ?
$ N8 `& c7 L7 B+ K  X: H一试验拓扑:. ?' Q- t  w. y( m" {- w- M
3 g! H8 Z% T5 A4 r! o
+ B2 _" n' z( I& [

  |& m8 d2 b; H; s2 X' \0 G/ J2950系列配置VLAN间路由步骤:! R8 E* S  s+ O7 e5 G7 @9 K
# b" O3 ?4 n, M0 \
R1(confi g)# int s1/0: s& h* Q: x6 T9 I1 }5 l
9 T: R/ `/ _8 i
R1(confi g-if)#ip add 172.16.1.1 255.255.255.0( u% E5 Z) T8 V1 l; G
0 k" J5 F) @' B) D
R1(confi g-if)# no shut8 ^9 @! O( q- N, b

2 M( E) @" r! s: S, V# L' E7 T$ qR1(confi g)# int s1/1/ _7 v9 W! c6 K
! I7 q* {2 ~7 @) V0 y# Y% z0 W6 H
R1(confi g-if)#ip add 172.16.2.1 255.255.255.0
$ x4 E2 w  e' @" Q) \& l( I% d9 M# m
R1(confi g-if)# no shut8 n* Q* n& \& G. I4 ?7 H0 T! F8 q

* g3 }# i7 U& a6 JR1(confi g)#int e0/0
* C$ a9 X  _- D0 F2 {5 O
+ ]+ |' ^. n; `+ ER1(confi g-if)#no shut4 ~3 M& N9 A7 Q) X9 J$ T; Z
$ M8 K, U5 L% [* Y# m0 x
R1(confi g)#int e0/0.1
' Y2 R: p0 X! s$ x! y" A, k
8 u; Z- X( `9 d" x' H4 o4 TR1(confi g-subif)#encapsulation dot1q 10
1 C. Q7 X. Z* }% H* c" t
5 N, h  q9 ~. \0 x% p0 tR1(confi g-subif)#ip addr 192.168.1.1 255.255.255.0& H; u2 d. \: q5 q+ `: O

9 C3 O5 ]: s/ S5 ]+ \R1(confi g)#intE0/0.2# d. G6 g5 A' L, |7 }

+ _! C! R( H: D+ L/ [, A$ XR1(confi g-subif)#encapsulation dot1q 20* t6 U0 z9 p1 s' T$ y* `
& L4 \/ @4 `. q1 k  M$ n
R1(confi g-subif)#ip addr 192.168.2.1 255.255.255.0
/ H1 j) ]+ }7 j% G; k3 Z% j" z# O6 P1 Z9 f2 _. S
R1(confi g)#intE0/0.3
8 ?& Q; l$ e) T1 L: t
+ q' S4 r: e  _2 \. bR1(confi g-subif)#encapsulation dot1q 303 r) z+ @6 _/ _4 o* y1 c  ?

7 s3 ?' @' d' f# O% t" TR1(confi g-subif)#ip addr 192.168.2.1 255.255.255.0) T# j9 m) r/ d+ k' S3 Q/ w

/ p5 C, h9 |! dR1(confi g)# ip nat pool tian 172.16.1.1 172.16.1.1 netmask 255.255.255.0
! J# i& j, Z" T; y+ H* U9 G) L
1 N9 d# s+ r( ^+ nR1(confi g)# access-list 10 permit 192.168.1.0 0.0.0.255! n# {- W5 X* e4 O
& ?+ c; o, p5 E. m% }1 C" `
R1(confi g)# access-list 10 deny any
" E6 U& {3 C5 p* b3 {' V: `
3 s& q$ Q3 R' C- Z* U' ~5 YR1(confi g)# ip nat inside source list 10 pool tian overload
4 t  d8 r# B, T) v4 _6 F3 A+ H* m4 [1 J! |. F
R1(confi g)# int s1/0* N, ]: m$ I2 X& O4 I
0 @# h+ j6 x: q. H& J/ z
R1(confi g-if)#ip nat outside1 O& `5 s3 m2 y" |& M0 l! H6 H

# o- S$ Q& o8 ]' Z: ?. E  q/ v$ \R1(confi g)# int e0/0.1
0 }! M4 h* M7 a2 {' L3 n
+ F- s7 V# D7 E6 [/ \: DR1(confi g-if)#ip nat inside
- H3 a) A2 ]/ B4 e1 E/ S! M0 c! @- J7 R- R  X% I( p# K
R1(confi g)# ip nat pool chen 172.16.2.1 172.16.2.1 netmask 255.255.255.0
2 e- H7 s% e6 |2 Q0 v/ U# i% U. u
R1(confi g)# access-list 11 permit 192.168.2.0 0.0.0.255& r! }/ U1 u9 V! _6 G% M, j$ B: A
) h* h+ L& ~' X& {" r+ j
R1(confi g)# access-list 11 permit 192.168.3.0 0.0.0.255
" M* E, i: Q. z9 N5 Q: z1 t3 O
6 i, y2 L5 H" e! g  [9 F  N" bR1(confi g)# access-list 11 deny any- }9 X/ f8 r( S3 `& f/ L& f$ w, Q
6 [8 Y  P( i$ G4 u
R1(confi g)# ip nat inside source list 11 pool chen overload3 N' f( @$ e, t4 l( v

# \0 f9 `) Y+ y" N, C$ s, MR1(confi g)# int s1/10 k/ H9 m+ E# n; ]4 ~# ?" M0 P

0 B. }" n7 x7 F6 [; l; }R1(confi g-if)#ip nat outside6 o3 T" E9 y0 M. w7 W% r# [' u( g% A8 U' T
9 ~* i2 Z6 I6 b( j1 ~$ R4 {9 z
R1(confi g)# int e0/0.2
7 O* ~: i! f9 O& a  {5 [9 u9 P5 J/ r6 W7 c  {' R7 m
R1(confi g-if)#ip nat outside
8 b0 C1 y& l* G9 x- f# U1 T7 D) x" E
R1(confi g)# int e0/0.3
! V, L* j& |$ w8 N
- H* O4 I* m6 d2 W2 M" x4 QR1(confi g-if)#ip nat outside7 N& `3 H2 k# g/ V4 j/ u

0 u# Q% L- o/ i' s# R0 a交换机配置步骤3 y: f0 X% ?* t

0 i  B0 q6 u; Q3 |" P6 aSw1(config)#int fa0/0% W) I6 d8 E! U. c& t; E* v

8 n! Q; b2 t6 {( hSw1(config-if)#switchport mode trunk, {* _* L9 t6 D! W

  Y1 a* a7 }1 g1 Z0 ^* ^Sw1(vlan)#vlan 10 name gongchengbu
5 f  l; w# d. q# C/ C+ i
8 m4 f4 @) _5 [5 P7 qSw1(vlan)#vlan 20 name caiwubu
6 F4 S* U) I& x& s1 k: F" I* H
9 L  Q) X7 [" g) a* p* Y! USw1(vlan)#vlan 20 name yuangongbu
! R- t' I2 M4 w, D: u1 s
$ R4 P6 [$ ~$ |  eSw1(config)#int fa0/18 a. S3 d1 e3 j5 D

; @/ m: `7 Z+ c: \* `Sw1(config-if)#switchport access vlan 10) \, P9 [" a( w, j! ]
% R* r9 J# v* F3 v
Sw1(config)#int fa0/2
, R" H. B! u  G
; `2 Q. T6 b. ^6 h) f' FSw1(config-if)#switchport access vlan 20
3 A0 b# T  R. h% S% s( o1 }5 H
' V3 v6 P7 L7 X- ~- Q' c7 x0 qSw1(config)#int fa0/3. c0 @$ t0 c3 P+ O- A
9 r. [( X8 q8 ?) T9 G3 U/ V3 m/ [
Sw1(config-if)#switchport access vlan 308 Z- r/ k4 K( |9 j( z

/ @6 t' T  w& z0 O' L& Z/ x" HSw1(config)# int range f0/0 – 12
* j, n/ I3 d" I9 Q- x7 n$ O. g8 a# G. M  L7 |
Sw1(config-range)# no shut2 d, v) S$ C- w' S

- x. h2 i6 V! B0 r) Q. r  [, MPC机配置步骤:
: v; v& b. p1 H
% m' m* H) i" d, F0 B: S  {PC1:C:>ip 192.168.1.2 192.168.1.1& c0 m% j* |' w2 Z" B  J3 Y5 m
% f; |* V4 z4 Y; T1 j: S( `' @, k
PC2:C:> ip 192.168.2.2 192.168.2.1
  x3 s5 t1 {* C3 J
' l2 [' V5 r; APC3:C:> ip 192.168.3.2 192.168.3.1* q3 d, m9 w* a: y
+ X; x% H  d0 J) j+ b! ^2 v9 r/ B
实现pc1 只能ping通172.16.1.2 不能ping通172.16.2.2
+ z. A, k" R4 L: g" P' J8 y& r2 c+ u7 _" J5 {4 m
实现pc2只能ping通 172.16.2.2 不能ping通172.16.1.2* W% e/ {3 ?- `: _% f4 k, y1 f
* C/ P# l3 T3 q# s% e, B( d
实现pc3只能ping通 172.16.2.2 不能ping通172.16.1.2

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 20:51:31 | 显示全部楼层
首先,安装cisco packet tracer软件,当前的版本应该是到了7点几了,我这边用的是6.2版本的,安装完成之后打开该软件,进入软件配置主界面!$ H6 A8 s5 @6 m) ^

9 k' {5 r. J. _; k9 _" X. I接着,我们以cisco交换机3560-24ps为例讲述如何创建交换机的vlan。那么下一步就是添加cisco交换机3560-24Ps设备:点击“交换机”分类,然后选择cisco3560-24ps交换机,用鼠标拖到工作区间即可。
8 N( b$ c. q2 z: O) Vhttp://www.bbs168x.cn/forum.php?mod=image&aid=193&size=300x300&key=038b21f6dd9fbad0&nocache=yes&type=fixnone
. ~1 V# K. g) K( B' R( |/ h6 V/ v  r( Y
, C1 H1 e; H; T0 o然后,单击Cisco交换机3560-24ps进入“CLI”界面,输入“enable”命令进入特权配置模式。并输入“vlan database”命令进入vlan配置模式。
, |* L  g, T- v& p5 P. CSwitch>en
2 \8 w( w( M4 M, ]; {& S, a1 p4 nSwitch#show vlan
' F: O; `8 j7 v7 r7 T& F+ C* R3 V; ?3 }& n5 Y2 i3 t
VLAN Name                             Status    Ports$ D. [, V, S+ W
---- -------------------------------- --------- -------------------------------
; I9 E, }) }# Y( @9 {* c4 W1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4& q' C& w- g; o: l% c" T; W
                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8
. @' ~0 W/ _# r, }9 {) ~                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12# }) a1 V1 S; X) C0 @% j7 Z
                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
% e' ?, t- \; \                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
- m4 [5 t0 ]0 k6 ?1 I* r                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
+ Y4 W$ v- }; o% D                                                Gig0/1, Gig0/2. ~* S) y& X' h4 R
1002 fddi-default                     act/unsup : `1 {+ i  ^4 Z0 t$ l) [/ J1 O
1003 token-ring-default               act/unsup / r. e  H' q' `% Y
1004 fddinet-default                  act/unsup ( e% L4 g% i3 j
1005 trnet-default                    act/unsup
, \4 A& R2 o1 d# x" Q" I# C: m% P+ }% [: O; x
VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
6 D- {  b% ^( E" e. d$ V4 Z- ~/ s6 T---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------0 i. Z" y* x2 G3 D! A( y% C% k: `
1    enet  100001     1500  -      -      -        -    -        0      0
8 s8 |* [( i( W" O& @) }1002 fddi  101002     1500  -      -      -        -    -        0      0   
: f/ H, Y- ^/ J/ Y7 Y1003 tr    101003     1500  -      -      -        -    -        0      0   
, \( z& F4 }) C$ T" U5 R$ i% J1004 fdnet 101004     1500  -      -      -        ieee -        0      0   
, u- _2 h+ a: n4 {8 f4 p# ~; z1005 trnet 101005     1500  -      -      -        ibm  -        0      0   # C/ z* l3 z; g" z- o1 a6 e
/ t: B. r: }! P  Y, G. W* c
Remote SPAN VLANs
. ?5 b3 D( h. p3 M- {! e, T------------------------------------------------------------------------------
4 d+ N9 j" O5 s7 ^( y
$ `+ g3 \' |& p6 c% M. _( Y9 L4 T$ J, ]+ m6 c% y2 a& U0 N1 @
Primary Secondary Type              Ports
3 W, M/ o* E  f+ ?' Y# ?------- --------- ----------------- ------------------------------------------
/ F: \3 @( _1 ?' Q8 H' j) LSwitch#
) ^8 g  _- ^8 O5 R: N0 I" y7 @4 v
. L; D; b9 m) h" X, ^& P0 ]" P

% M, N. c* ~0 W1 g& d. D) V5 X9 a2 ~1 |Switch#vlan datab+ _3 x) T4 N9 {3 l8 T1 e
% Warning: It is recommended to configure VLAN from config mode,' Z$ {$ o( ^/ W7 A4 W
  as VLAN database mode is being deprecated. Please consult user% q0 L; V! U5 b/ s
  documentation for configuring VTP/VLAN in config mode.7 ]2 [. s: D* j2 u

( g9 `9 y1 Y8 ^9 s5 u, a0 FSwitch(vlan)#
' t, ?0 I0 W! ]8 F/ D
" t1 C. @) }* d0 z" f; D
* K! Z- u% E9 t( W% l. I/ W接着,进入vlan的配置模式后,输入命令“?”,可以查看当前模式下有哪些命令是可以使用的:
7 @2 J5 t, T8 r/ Z, L$ ?Switch(vlan)#?& u: s0 e9 c) G( ~# y/ I
VLAN database editing buffer manipulation commands:* Q4 L" }  J6 C: f  w
  exit  Apply changes, bump revision number, and exit mode' p* X* ?  [" I3 |) J; Z
  no    Negate a command or set its defaults) B2 ?3 Q8 a: V! m% o  H: W
  vlan  Add, delete, or modify values associated with a single VLAN
/ \) {# ]0 k: {* K! C  vtp   Perform VTP administrative functions.
2 P$ F- n2 g4 G+ s0 T
+ N) q. e$ R8 D' u4 s8 Uexit:退出vlan模式;
. K7 p( ~, u8 A0 t# G' `0 m8 u& C5 g, ~: Q7 ]7 T4 W6 c1 _
no:删除某项vlan配置;
/ f) t4 I- q. d) A1 E# C
% N6 i7 M2 d+ D/ ?2 Cvlan:vlan模式下更深入的配置;
+ @- t- D7 `3 B) v
$ O: S) @1 E. Evtp:vlan下面vtp域的配置;# L6 D) g2 W2 v5 X

9 g9 H. ]& o! o: J( H) _0 v3 d- g7 _! o0 r/ g0 C- W
然后,我们开始为cisco交换机添加一个vlan 1000,那么直接运行命令”vlan 1000“即可。) m$ C/ B9 Y2 b
Switch(vlan)#vlan 1000/ t4 I5 A" A* e% `  S
VLAN 1000 added:
) X  s3 ^! k: h& ^, u* w" i, Y    Name: VLAN1000$ B0 j5 q* y; X- C, s5 ?

: ^  l( X' o9 n( s7 O8 p6 x
1 P% v/ V$ ]( W5 l1 m' N/ l$ S" B! o; L9 s* E
接着,我们执行”exit“命令退出vlan配置模式,
  V3 I5 G3 C: K- A1 d  USwitch(vlan)#exit/ g) y3 }. n; A; A* w5 @- d
APPLY completed.0 d- o* F! F) H5 W
Exiting....
3 s" u: s* A5 g# z( p' R% z
( G/ M/ J& h0 ~0 m2 ~# `% R
. z, o- }" U4 P执行命令”show vlan“在特权模式下查看cisco交换机的所有vlan信息。可以发现交换机已经添加了我们需要的vlan 1000。: z* ?" j3 T7 Z
- l$ G/ |5 z) Y& @* {) H/ t+ n
Switch#show vlan6 x* o, J1 W$ K& r' U' w
% @5 a& _& |* m! u2 g( ]
VLAN Name                             Status    Ports
7 K. M% X5 D' k( @% t---- -------------------------------- --------- -------------------------------
, t" K. ^4 c: i3 v: x6 \0 p1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
, M- o4 u; H  }' U7 O, W8 N/ R                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8) ^' w7 L8 K: u
                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12
5 [& F5 q7 i) ^7 @9 O                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16) z. f: W( E; l) w
                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
! N2 j  R0 k3 R                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
: S6 n, l+ i! A3 N) }& R                                                Gig0/1, Gig0/2
, [0 \& k1 u! {1000 VLAN1000                         active   
2 {* {' e  g: \9 q% }& o: v# [/ ~1002 fddi-default                     act/unsup
( ?) t4 @5 P+ z  [1003 token-ring-default               act/unsup
9 f" T! c1 H( Y- [9 u1004 fddinet-default                  act/unsup 6 Z* t# f4 C2 f, x% v# _9 ?, Z, _  N
1005 trnet-default                    act/unsup
+ `/ l- d) T( W9 N* i* y6 ]6 [3 C
2 k9 {( U+ O; Y* n* k6 }VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
! q$ R$ Z: m: z6 i6 ^% L---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
+ _  Z6 d) N/ J$ D$ e1    enet  100001     1500  -      -      -        -    -        0      09 X/ L/ ]. c4 m) P8 o7 I0 r% ^0 X
1000 enet  101000     1500  -      -      -        -    -        0      0' i& A6 n# p8 U- B
1002 fddi  101002     1500  -      -      -        -    -        0      0   5 T7 q$ X$ P" Q
1003 tr    101003     1500  -      -      -        -    -        0      0   
: p; I) h3 H3 y1004 fdnet 101004     1500  -      -      -        ieee -        0      0   
' X( m0 _' k; T- U% B1005 trnet 101005     1500  -      -      -        ibm  -        0      0   
" a" b4 [3 Q4 _( K: p; g4 _. r7 S0 V8 x5 l
Remote SPAN VLANs) f' b, |4 r% w: c. s' r
------------------------------------------------------------------------------. M) Z) ~# m1 b: ]' W: P; q

: ^2 |3 Z% l7 X! U0 f9 G0 c% n
' [* i+ g# F2 y* i# V# |Primary Secondary Type              Ports
, E$ `8 ]) }+ y7 ]% X1 [& ?------- --------- ----------------- ------------------------------------------
+ `4 p( f1 ]2 U4 I+ f
8 z, T+ N- _4 F5 d8 N
; A( z& W6 F0 B( Z/ `" W然后,vlan已经添加,但还没有任何交换机的接口归属于这个vlan,也就是说这个vlan没有任何意义。所以,下一步就是添加一个交换机接口到这个vlan 1000。$ {9 B' I. R8 B7 D, z5 b$ L
4 {& O- q3 G) K) o9 R
进入全局配置模式,2 b) s( l8 g- @3 z

4 V- m9 B4 }' l( LSwitch#conf t
1 i( X8 b5 ~1 L. E! VEnter configuration commands, one per line.  End with CNTL/Z.8 q; ~+ C8 p' m& v5 m8 V
把Fa0/1接口的模式配置为access,并归属于vlan 1000,具体命令为:
) r/ M4 \) n) |+ U" a6 H9 n
* f1 ?& d( `% J  DSwitch(config)#int fa0/1
6 Y, ^/ o' p2 s# J! D! O
$ i+ u% H6 V9 d4 f+ G4 [Switch(config-if)#switchport mode access4 n( C- E$ C( W+ D( ]+ P

: O% C. @( S: m% @3 h5 I& ^; @+ GSwitch(config-if)#switchport access vlan 1000
6 u; C( }7 E7 F" G1 F4 Q
9 O. r" l* X: Z) ^+ T
, X- H  a& V; v8 {; d接着,回到特权模式,执行命令”show vlan“查看当前的vlan配置信息,可以发现,接口Fa0/1已经被划分到了vlan 1000。2 X9 I, @: Z) [! M/ @( |
Switch(config-if)#exit$ ^; B9 M( ]& q* h! w" [
Switch(config)#
) h5 y5 y) ]! g* s4 d# B- J2 S3 ]1 g3 f7 b9 H4 X
然后,就是配置vlan 1000的IP地址信息了,执行命令:/ f8 I/ B$ |7 ^/ \3 b

8 J# P4 l& }+ k$ s% @, u6 \' oSwitch(config)#int vlan 1000
1 _, Q  V2 T4 [7 t9 r- d& E& C0 i8 H" R7 P
Switch(config-if)#ip address 192.168.100.1 255.255.255.0( t# T: L/ ^" N

1 p. m' F) f3 f: h  zSwitch(config-if)#exit
3 ~6 u8 S/ S' D2 [+ p" U3 u; d
- ^2 K6 A2 E+ o; O6 Q: {5 U) A, {& g  E+ @
最后,在特权模式下,7 {# R. Y) X" F5 V6 N' f0 ]
Switch(config)#exit7 b) g/ p; E5 M' Y, B
Switch#' G1 x# Z" ^# G; ^$ U. o7 u+ h9 h
1 {8 ^+ D) N  i$ c/ g8 ~+ E
执行命令”show running-config“查看vlan的相关信息。到这里,整个vlan的配置过程就完成了。7 k# t4 e# V0 O1 @8 G. I
Switch#show running-config
3 E  U# Q8 N. t2 S# EBuilding configuration...$ r' ?; b& P9 Z" Y1 s/ r5 \
Current configuration : 1196 bytes6 [& ]: q$ ]* d: q
!  h2 \2 K! z; i6 L3 _- f7 M  _
version 12.2
; h2 `3 u7 n3 V8 A" r6 Sno service timestamps log datetime msec
! V1 Q3 G/ E  z! t8 x5 Tno service timestamps debug datetime msec
- _+ ?/ q5 H. U+ I. H1 qno service password-encryption
* O+ B) {% H" q' R% i!
2 |9 {! v& }& S, f1 `* Fhostname Switch2 A. r  l. p" L# J
!/ q3 H' }1 G, }- ?
!
: g# I9 U& ^: g5 C+ E7 i5 L!7 r( \9 I6 w  R: b
!: u& W, C  i$ p
!2 Y5 I; w# J) b" V
!" R* q. _* ?% O& N7 O
!( @6 @* E, d& B6 J: P
!
6 {  ~; G. K0 s!* v6 b& |4 y; I5 I
!5 ]8 a; Q/ n3 q
!" V- r( b' B# V* V3 M; U( c
!5 p  @& Y- r+ P: W3 q/ Z& g& y
!4 ]1 R! R7 T  }, w0 N( Z
!4 ?# G% K; v* X* x- a6 L% d
spanning-tree mode pvst
- Q/ ]  z% S5 B!
( \) C. l8 l& L: Z2 o3 L. a% D!
8 j) g$ I' V& ~4 e4 h, x6 s) I!
; b, U+ @1 `2 _( y4 P; P7 ^1 @3 D!
- I3 S8 o: A' L" i; ^( e- u) Jinterface FastEthernet0/1
' ]3 p3 k2 y' P switchport access vlan 10005 e; P( n; [) k+ q# @
switchport mode access
. e  w' W$ e9 B!4 [4 X" V, G% R( t, U( A
interface FastEthernet0/2* z+ z$ Q* T3 d& U7 d0 {
!* ]6 g3 E1 _" p( T9 H  j1 a
interface FastEthernet0/3+ F; j' o  t" e! G# m. O! V+ W+ Q# [
!
' i5 M0 o. Y, E- q( |7 O0 binterface FastEthernet0/4, L; ~& v7 |$ L, U
!
  t. j& M+ W+ Z! H& k  rinterface FastEthernet0/5
0 T  U, Q3 I" h/ e3 h4 J!
; Q* k2 F5 T+ X3 l! [interface FastEthernet0/6
, l& Y) \/ t* q7 I# q  g' |# L) S!$ u+ Z! M/ g8 s! U( n) z
interface FastEthernet0/7" ?* D, b% Q/ O. V# B5 r( `
!
" ?6 X0 S, L7 z* Sinterface FastEthernet0/8
2 v, Y; x& z6 n0 `4 A2 K9 w!
9 o/ J' P$ A, L9 b' \) m  `( |0 Iinterface FastEthernet0/98 B4 Y9 G# e0 `! C- I. W
!, A* D+ q, d* A( W
interface FastEthernet0/10
# m. H  A5 N/ f; |  ^* y!5 ]& m; u- m" }- [
interface FastEthernet0/11
1 A0 c) ^4 W. L- e! i' O!5 n3 B' ^# M  S" v* _3 V- ~
interface FastEthernet0/12
- A! R5 G5 q2 W/ N!
8 ^% D' f) K% ^% h! o' [! Rinterface FastEthernet0/13! z, B. [. m1 Z. _/ l6 X
!
! T" y. ~1 s: y7 k- m3 Z9 ]interface FastEthernet0/14# v9 c" N" e/ D$ G
!; {% L; @0 ~; M1 J, j6 o4 J
interface FastEthernet0/15: R0 X- ^) m7 Z: Q8 n
!" @8 w  p1 }$ O" T2 N
interface FastEthernet0/16$ k) c! y  ?3 `1 a+ a! {3 V6 @
!
/ Y+ N; S$ f% Binterface FastEthernet0/175 u0 i5 \% f3 i! W
!
) V6 B/ c) D" q4 D9 `7 yinterface FastEthernet0/18
! e7 Q+ }# x6 c8 }: i+ t- `& e: n% f!4 T, Y4 c% Z; U& Z
interface FastEthernet0/19/ u7 i# K6 o4 v3 J/ @7 `
!# h# x& }- X, }: g% z  v- w0 H# g
interface FastEthernet0/20( F+ w, u6 _  u; [7 r
!6 k: J+ h, R3 ?
interface FastEthernet0/21  G  \" G  B- x: n  b
!
" l" M" T; K% dinterface FastEthernet0/224 M) B4 q) `( ]: |- h( {
!
6 t' K  k; ]6 m1 c; @1 i* Uinterface FastEthernet0/23  I- M' [3 n3 d2 @3 Y
!
+ v$ J+ k" k2 Y+ y- ?% q- ginterface FastEthernet0/24- q. n! }3 n2 L$ U8 x$ X5 R
!
' ~* x  Y& {+ {- d$ D( M. Pinterface GigabitEthernet0/1) \+ @; K' |: i  Y+ Q% K# M
!& c" U* t/ m' Z( r$ K3 y( R
interface GigabitEthernet0/22 j1 R, V, s' Y0 H7 K1 E6 K$ y
!' t7 Y8 {8 a* q3 N, G) o
interface Vlan19 ]- Q) d0 F! v$ U
no ip address( R/ f* U/ U6 G7 k# R
shutdown* ?' l# D: S; [2 ^( ?4 B
!
: z  `5 E; t0 m  ?interface Vlan1000; e' S2 Q* _. c7 N
ip address 192.168.100.1 255.255.255.0' ]) Y6 A: V* \/ n! m6 _' }
!2 i0 {2 ]6 ~; j- l0 C
ip classless; r3 f5 P: A! @- m1 ]& Z
!
' V% @8 m! `. |' ^( F' \1 z* g; l4 I!# s% t; J. J) e. T2 ]7 q, _
!$ {# W( p6 @9 x9 S+ ?3 F, S
!+ v, L. X6 p) h0 \, L
!
9 c2 C! a3 y0 t1 X! ~) a, g5 Q7 R!
+ C, C! w7 O* k; O4 F) H- j$ n!  y1 r% f5 `* }: y4 w7 T
line con 0& [9 V+ G, o' @$ Z
!% q( g- H& d  l7 r- J0 `3 Z+ W! q9 j
line aux 0
/ B7 l% z0 a1 T+ h+ p!. L9 c2 y  a: O  N
line vty 0 4
0 @3 b, B# [; H/ i( S3 U$ H) | login: |* ]+ X* U7 Y: ]. s8 `% _# h
!
" {5 `/ a: h/ Q. g3 J/ @7 |!
  i7 v2 f4 {: B8 b1 ?+ f!
( I, F7 B, s! e8 Lend
" z" Q4 `/ C; h& r# ^4 c, d! \, H
Switch#; E8 g5 a- l# V1 ?$ A

$ F% t# D% Y0 Z& D
4 l  k- O. F& a6 }
' w% J& \$ i' p3 R7 C) L% ~8 N

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 21:20:46 | 显示全部楼层
有两种解决方式,可以让你思科3750和TP-LINK相连。
3 S( k* U, D  l; D4 _第一种:3750与TP-LINK相连的bai物理端口,手工改变端口类型,二层变成三层。
# p% T# |' H+ o& \# k; e思科的3750属于三层交换,物理端口可以从二层转成三层,也就是端口端口上是可以配置IP地址的。假设TP-LINK的LAN口IP地址为192.168.1.1/24,与思科3750的GE0/1相连。那么在思科上配置如下命令:5 e' P; n0 q- |/ \$ f) q/ B
interface gig0/1* @" p; O7 [- n$ G4 K1 ?  Q
no switchport
  {, D$ A" I7 B, J  v2 o7 |3 i6 u9 _ip address 192.168.1.2 255.255.255.0: o7 W2 X7 [7 N( {0 A
此时,这个端口将从二层变成三层,与TP-Link的LAN口连接。
. q- z: H8 q) }4 A第二种:3750与TP-LINK相连的物理端口,封装802.1q,起trunk,然后该接口的本征VLAN,让一个拥有最大的权限的VLAN作为本征VLAN,别的VLAN想上网,那么首先要通过那个权限最大的VLAN,然后才能出去。使用权限最大那个VLAN的SVI 接口的IP地址与TP-LINK的LAN IP通讯(最大VLAN的网段必须和TP-LINK的LAN口同一个网段)。5 V! N7 H8 g/ |! K) f# _# ?* m
假设:3750权限最大的VLAN 是VLAN 10,3750的GE0/1接口与TP-LINK互联
) p% R/ w6 T& O6 g6 B/ g$ u7 iint vlan 10
* e% z9 Q0 l. e, f" f2 n+ Bip address 192.168.1.2 255.255.255.01 e: C7 z$ r, s
no shutdown
' g: l% t7 S! N1 N, M. h: {  @9 r* }, uexit$ Y0 ]/ D$ J, H6 z- A/ y, P
int gig0/19 I! J. o/ \$ a+ H# c2 \
switchport trunk encapsulation dot1q( Q5 `- y( P8 K! a' P
switchport mode trunk
9 ]& [0 T* q. \' m2 J+ v% ~switchport trunk native vlan 10, X: b. L+ w, a$ M
如上,两种方法能和TP-LINK互联,也学要在3750写默认路由才可以出去外网:9 y8 F8 e' D+ R" F. m1 A# ^
假设TP-LINK的LAN口的IP:192.168.1.1/24
* e) Y" ]9 @/ d那么3750上:( R  K# k+ w) Q  W$ J2 h) L0 E% S
ip route 0.0.0.0 0.0.0.0 192.168.1.1& B* A$ f9 T, L( K& x3 f
差不多配置到此就可以了。

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 21:31:36 | 显示全部楼层
有两种解决方式,可以让你思科3750和TP-LINK相连。
3 M+ r$ S7 J/ [& D" M! N4 ^8 o& d2 L第一种:3750与TP-LINK相连的bai物理端口,手工改变端口类型,二层变成三层。* m# x0 }) R$ k) t0 r2 O
思科的3750属于三层交换,物理端口可以从二层转成三层,也就是端口端口上是可以配置IP地址的。假设TP-LINK的LAN口IP地址为192.168.1.1/24,与思科3750的GE0/1相连。那么在思科上配置如下命令:. U' K+ L2 H) U$ ~( @
interface gig0/1
+ x3 e, M/ J5 v& X# D' O& `5 Eno switchport
* f3 I6 v! o; |. g6 d# Fip address 192.168.1.2 255.255.255.0) v) a2 D1 E1 Y) G) O3 h) m7 ]
此时,这个端口将从二层变成三层,与TP-Link的LAN口连接。8 o3 P% d& H; t
第二种:3750与TP-LINK相连的物理端口,封装802.1q,起trunk,然后该接口的本征VLAN,让一个拥有最大的权限的VLAN作为本征VLAN,别的VLAN想上网,那么首先要通过那个权限最大的VLAN,然后才能出去。使用权限最大那个VLAN的SVI 接口的IP地址与TP-LINK的LAN IP通讯(最大VLAN的网段必须和TP-LINK的LAN口同一个网段)。& D) d/ R8 }( f! c6 M% t) U
假设:3750权限最大的VLAN 是VLAN 10,3750的GE0/1接口与TP-LINK互联
, z" [3 `  K* P/ Eint vlan 101 [% i* ~# Q- x8 [+ P: b( `
ip address 192.168.1.2 255.255.255.0
. Y( R$ u0 c5 R7 a) m. E' M1 Zno shutdown* i+ q8 Y" T6 {+ g; N5 {
exit
/ F0 X; g7 C/ b% Jint gig0/1
5 B% T& }8 a) ]( Nswitchport trunk encapsulation dot1q8 \' D0 A, r6 E6 l* S7 g" q. D& P
switchport mode trunk) h) O7 ?, i1 Z: u4 z
switchport trunk native vlan 10- y& T" P* i' P/ L7 j" _' J5 d4 i
如上,两种方法能和TP-LINK互联,也学要在3750写默认路由才可以出去外网:
, v5 f+ |+ B+ O% ]. `. r# g. d3 r% |假设TP-LINK的LAN口的IP:192.168.1.1/24
7 K% K  S+ ?$ W! ^0 g2 m% ^% ~, }+ ~那么3750上:
; Q9 _$ m! R% A8 {* p% F9 T: ?ip route 0.0.0.0 0.0.0.0 192.168.1.1$ S% I8 w/ s4 {& b, W0 u
差不多配置到此就可以了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 01:23 , Processed in 0.031289 second(s), 30 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表