找回密码
 注册
查看: 2583|回复: 4

CISCO(思科)交换机VLAN配置

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2021-2-20 22:27:17 | 显示全部楼层 |阅读模式
1、创建多个VLAN
1 v' y9 W/ M, s' E) l: V/ @# I, |Switch>enable    (进入特权模式)
# @, K2 t5 u% m# n* ?/ S( qSwitch#vlan data    (进入vlan配置模式)
. B# y+ F4 y' p/ eSwitch(vlan)#vlan 10 name IT    (划分vlan10,名称为IT)
( Z! L& u! n6 RSwitch(vlan)#vlan 20 name HR    (划分vlan20,名称为HR)" ~% o: r7 W/ m1 S6 V( x8 _5 t
Switch(vlan)#vlan 30 name FIN   (划分vlan30,名称为FIN)
. C3 p  C# |: L  e: VSwitch(vlan)#vlan 40 name LOG    (划分vlan40,名称为LOG). G! ~; Y- g  x% w5 a# @
Switch(vlan)#exit; a2 K) a8 y4 B+ ?. O8 H
Switch#wr  H. ?# X6 L; ]9 W
237-2.jpg
: o+ \5 @8 \5 ~& x  a  g" M* |! P( J, q$ b: _" Q/ {1 o
2、分配端口为VLAN
3 @5 z# l# p& @) X0 i. cSwitch#config terminal2 ~0 O! J$ z3 L2 \8 B. s% T
Switch(config)#interface f0/1    (进入端口f0/1)
2 H" q% i/ O- u' k' K8 H6 k. P) Q5 XSwitch(config-if)#switchport access vlan 10    (端口f0/1分给vlan10)3 {! L0 Y1 j! I* F. ~0 a: p
Switch(config-if)#interface f0/2    (进入端口f0/2)1 I1 M# I1 X) C1 P) Q5 h
Switch(config-if)#switchport access vlan 20    (端口f0/2分给vlan20)
. U5 X0 _3 O. a3 x' B4 [: PSwitch(config-if)#interface f0/3    (进入端口f0/3)
% k& }# ~2 x0 m$ Z. H8 jSwitch(config-if)#switchport access vlan 30    (端口f0/3分给vlan30)
2 I9 B* r$ Y9 M- \4 p( E  BSwitch(config-if)#interface f0/4    (进入端口f0/4)- ]( n$ T; N& q3 r0 a4 Z
Switch(config-if)#switchport access vlan 40    (端口f0/4分给vlan40)
( Z9 s( m/ @4 c3 g7 g) N9 Y5 b+ q8 mSwitch(config-if)#end
( L8 X5 S0 a' b( g/ ASwitch#show vlan bri    (查看VLAN信息)( }$ z# v' {; i. R' j3 n1 h
3 e+ A  j  |0 \; Q
237-3.jpg' d* k. ~) ^$ h: _3 j& X" v+ P; g
Switch(config)#int range f0/5 - 8    (进入端口f0/5 - f0/8)
: T& l3 w! [7 P8 H5 I1 [1 k! ASwitch(config-if-range)#switchport mode access   (配置端口f0/5 - f0/8模式为access)/ `9 U1 I2 f4 b5 P' b; q# e& E
Switch(config-if-range)#switchport access vlan 10   (分配端口f0/5 - f0/8给vlan10)' i5 E- v0 U: F/ ?
Switch(config-if-range)#exit
0 ?, H$ ~) w0 \' h' r7 DSwitch(config)#int g0/1    (进入端口g0/1)
, Q; w6 T+ r* v' Y0 S1 DSwitch(config-if)#switchport mode trunk   (配置端口g0/1模式为trunk)
; J: T! p3 f. dSwitch(config-if)#end2 w/ B! o! e( _* a7 l% d" ~
237-4.jpg
- `$ \" ]5 z3 j* }9 U4 y. O- J3、从VLAN中删除端口# Z8 n5 U6 v- J( Y" H

. C7 B& j3 ], }9 l7 r; \- pSwitch#config terminal
/ O- u- M3 y2 v% i- |8 p* a. T% _Switch(config)#interface f0/1    (进入端口f0/1)
% P8 A0 t9 @$ h5 G; s' w& }6 \3 vSwitch(config-if)#no switchport access vlan 10    (把端口f0/1从vlan10中删除)! c' l/ ]+ p* J. g1 G/ d" n, H1 a
Switch(config-if)#end) {/ L. b0 [: x; e
Switch#show vlan bri     (显示端口已经回到默认的vlan1)  {0 i* d! R3 x! Y) g! w; o
: }$ y$ i& g4 _
237-5.jpg+ X, b- W8 y' t7 n7 x* v
4、删除VLAN
: i& O% E& ?' K" WSwitch#vlan data
2 `3 `( m6 l) F4 S) dSwitch(vlan)#no vlan 10
/ e' @1 w2 O) ~& ~7 rSwitch(vlan)#exit3 a4 m% V9 H  E, l( j" l1 N* P, l( Q
Switch#show vlan bri        (显示端口f0/5 - f0/8未回到默认vlan1)
+ y: O& d/ `0 |0 G0 USwitch#show int status       (显示端口f0/5 - f0/8还在vlan10)4 I, q  K: ?. [, Z: U6 C6 t" O( A
237-6.jpg1 D) o. a0 `3 j4 H
237-7.jpg  [. s# [0 X8 I6 p1 @! D& y  w

. d( }& o% l) R8 o3 H5 a

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-20 22:29:20 | 显示全部楼层
如果我公司有两条外网接口分别是A和B双线。下面的交换机上划分多个vlan其中一个vlan走A线 其余vlan 走B线 ,用技术怎么实现、我一时未能答复出来,嘿,工作就这样从我的身边走过,回到家中想到解决办法,请看下面的配置、' V/ V; Y( Q7 b6 M+ w; ~
8 y$ V5 L" z; d
试验目的:交换机穿建三个vlan分别为 vlan10,vlan20,vlan30 其中vlan10 走A线 vlan20.vlan30 走B线
8 V) [2 ?) U+ t% |3 G" t
, e' C' U2 ~$ j* Y$ x/ z一试验拓扑:
) S: n: {: V- e
6 i. }: s# Z6 P5 Z3 T5 S" P0 x
4 M+ @4 j' x: ~: {' B) G$ |
" D! ~8 V6 \- C8 [6 m/ ?2950系列配置VLAN间路由步骤:
. d/ K% `3 p% i8 H9 e
& m; H& ^8 D9 w% j. WR1(confi g)# int s1/0
/ d7 b7 j& v) o) l9 I' S0 w2 E3 B3 p8 i2 t) W
R1(confi g-if)#ip add 172.16.1.1 255.255.255.02 z: ~! y& K. U3 x3 i4 d

0 M1 o) D9 F3 cR1(confi g-if)# no shut
7 t8 u# W6 T3 s5 Q, \7 P) n' |9 D% l6 P! T% x: i2 w  i$ P
R1(confi g)# int s1/1
% ?1 g8 e8 V0 c1 U! e! a1 ]
" K/ V* P# [9 QR1(confi g-if)#ip add 172.16.2.1 255.255.255.07 K( o. V$ Y0 O; V4 M
, k# m# Z: h9 z4 B9 E; L) {  y
R1(confi g-if)# no shut7 a, [5 I1 z+ P3 c! v+ A

% S; f2 o" @. \+ r& I' u, AR1(confi g)#int e0/0
- J3 N7 K9 |# Y, i6 o/ o" c0 ~) a7 b& B" E
R1(confi g-if)#no shut
5 [' _$ w3 ]+ N+ J& k* y
* X8 p, A0 @7 V" c0 @: C  E9 F# AR1(confi g)#int e0/0.17 j* m& Z# }2 V" a0 {7 ^
% k' H5 w6 E1 q+ N- |7 ]
R1(confi g-subif)#encapsulation dot1q 10
( h' a  V( [1 W* b  S! b1 P# l5 C0 j) t0 u  B" V/ d# P' M
R1(confi g-subif)#ip addr 192.168.1.1 255.255.255.08 \0 \! q1 C& P1 i% g

) D2 P$ Z6 Y6 Y) a7 D2 |" ZR1(confi g)#intE0/0.2! ?; A* J  C' h" ~0 K- h
. f# O( D0 M9 `4 |% H- X
R1(confi g-subif)#encapsulation dot1q 20
" Q. O% Z. T0 {
% N) G3 f4 Z; c$ [/ nR1(confi g-subif)#ip addr 192.168.2.1 255.255.255.0
3 u1 n5 o0 j2 q2 m; n# D' w- H$ O# z1 c
5 U& K6 _: s- Q3 Q8 \4 L( j; \8 V$ ZR1(confi g)#intE0/0.3
2 E( o' Y  @% f8 \7 i) \. Q
8 J" B3 s" v8 mR1(confi g-subif)#encapsulation dot1q 304 a& Y, l6 ?2 W& g
  l2 h0 x9 _1 n7 E
R1(confi g-subif)#ip addr 192.168.2.1 255.255.255.0; a1 v2 E! X# S8 Q9 \

/ u$ a  t0 N! vR1(confi g)# ip nat pool tian 172.16.1.1 172.16.1.1 netmask 255.255.255.0
9 [* @% F, A( R( w7 F. p: q% E" q& Y: N
R1(confi g)# access-list 10 permit 192.168.1.0 0.0.0.255% m3 [7 V% b+ `5 y
6 v9 s- f0 x, H$ p# |  [4 l
R1(confi g)# access-list 10 deny any. Y! d3 M" ~/ [6 M
! f1 w: R' Z1 i0 S9 @% E* Q
R1(confi g)# ip nat inside source list 10 pool tian overload
3 a) p) q% c' R  E. h$ l! C' [- m, ?; d2 {/ H* o
R1(confi g)# int s1/0% n3 E4 F2 P1 p/ s) q# `7 j7 c5 v

- D( U, J' p$ w8 k2 F! p, vR1(confi g-if)#ip nat outside. j9 V) C; i1 h& Z# Z# B

, c  ~1 {& U" kR1(confi g)# int e0/0.1  K2 B' l+ c7 {7 B
( k/ ^! m" |8 s" s% k. K: Q
R1(confi g-if)#ip nat inside8 \& B0 }$ y7 L

% U2 {: E  E; L# n/ MR1(confi g)# ip nat pool chen 172.16.2.1 172.16.2.1 netmask 255.255.255.0, q# V! ^' v# T& P! D3 W

; h3 n) w- }3 j" OR1(confi g)# access-list 11 permit 192.168.2.0 0.0.0.255
) v" Y6 Z! A7 C6 z- X5 [; W
" b: H! _- M$ V1 iR1(confi g)# access-list 11 permit 192.168.3.0 0.0.0.255
9 V. M1 d8 [* }$ O5 c( |7 q5 J. t1 O; K+ }& l6 U% e
R1(confi g)# access-list 11 deny any# S7 U- M$ p& ~* q4 D" |3 |6 c* P6 M! c
/ O" o5 |/ `8 I7 w% J
R1(confi g)# ip nat inside source list 11 pool chen overload
; c9 B% M+ O7 L, L% n0 B4 Y- |! d" L. x
R1(confi g)# int s1/1( b, U  e4 p2 X1 s( c7 d
6 ?# I: O. w9 j' o: F" j7 _* e
R1(confi g-if)#ip nat outside
3 g$ C# U; s' L+ L4 p
. U! z+ [4 n2 e) oR1(confi g)# int e0/0.2+ @* p- W( O7 S( g  e
9 U' y# M7 r1 e, ^5 s; W
R1(confi g-if)#ip nat outside. U8 K$ b( h# C" R2 C' q. I
) F( F+ q6 ]# c( Q+ T* g+ U
R1(confi g)# int e0/0.3. o  U0 I6 {1 b7 c. S7 b$ `. H
" y0 N* y/ v8 I! f" I: y4 B
R1(confi g-if)#ip nat outside
) H* u# I( `. M2 _
" I, _. i. {* M4 t! H3 ?交换机配置步骤
- ^7 [. G1 K5 ?: \% T3 S1 d7 r5 W" I
Sw1(config)#int fa0/0% a  r7 _7 z( A
! u0 _% |2 }) ^/ H5 `/ S
Sw1(config-if)#switchport mode trunk
& O% S5 Y6 ^- B) R% z) L2 n: |* Q* w$ F$ S  o
Sw1(vlan)#vlan 10 name gongchengbu8 T0 L& \3 U  z  o) c, |
" }" B. l) H6 U) `" N/ J' i, i
Sw1(vlan)#vlan 20 name caiwubu
# A' K5 c- Z( x: j' m" g4 A  I8 k9 l& X  O# {+ F
Sw1(vlan)#vlan 20 name yuangongbu
3 t5 N$ y' y% G
: @& ^" s, \* [& z4 aSw1(config)#int fa0/1
- v9 _7 O; X: x
0 x& `8 U  O1 i7 WSw1(config-if)#switchport access vlan 10! Y, T0 c5 g& P- Q! m
6 A- x, K! Q# ]$ S
Sw1(config)#int fa0/2
* ]  q6 O. V0 B1 U- ^6 l- G4 E) I+ R: L5 R4 ^8 j. f! u
Sw1(config-if)#switchport access vlan 20# R2 s% ^/ {, Y& G7 A3 Y/ u
9 U# j3 Y$ E* C$ K1 A6 v$ v. F; v
Sw1(config)#int fa0/3
8 V$ F3 x$ _4 b5 k3 Z
) l1 ^, i5 D5 m( ^0 lSw1(config-if)#switchport access vlan 30
( ]  W3 X# o" ^( V; f/ _$ U4 \
4 I1 S. @0 B0 m* Z2 @Sw1(config)# int range f0/0 – 12; c* l: J5 m5 I7 H3 l! e8 t, O! }# k
- H2 A" }0 c4 r- r& g! I8 y7 B- {/ R
Sw1(config-range)# no shut7 ]$ u. |, O: }1 N- |: |
8 B2 d3 h* C% D9 `, b  o
PC机配置步骤:
1 C0 Y! Q  E# c7 A9 }, }( U  G1 x
PC1:C:>ip 192.168.1.2 192.168.1.16 x9 g" J+ X0 t0 k1 A' ^. b3 Z
9 Y* l5 f# A* i$ y
PC2:C:> ip 192.168.2.2 192.168.2.1
/ f: {# ~, O8 \4 _6 ^/ A! k( m6 n1 l" H+ U5 `% e) @. q
PC3:C:> ip 192.168.3.2 192.168.3.1
9 r) h$ R& f0 a* `; I' ~; t  J6 u  c' f( {6 Q' i8 H) {
实现pc1 只能ping通172.16.1.2 不能ping通172.16.2.2! L4 D- H& J# P' K/ J

" ~7 V% Q( Q5 k6 y实现pc2只能ping通 172.16.2.2 不能ping通172.16.1.21 ?! m. O7 x2 r1 E- U
. g8 m) u# O) u" \2 U
实现pc3只能ping通 172.16.2.2 不能ping通172.16.1.2

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 20:51:31 | 显示全部楼层
首先,安装cisco packet tracer软件,当前的版本应该是到了7点几了,我这边用的是6.2版本的,安装完成之后打开该软件,进入软件配置主界面!2 U/ l3 k) @$ n  {) s3 H
! g# T" o& e! B( J, D' W4 q* O
接着,我们以cisco交换机3560-24ps为例讲述如何创建交换机的vlan。那么下一步就是添加cisco交换机3560-24Ps设备:点击“交换机”分类,然后选择cisco3560-24ps交换机,用鼠标拖到工作区间即可。
% [* r- g+ S& I& L5 ?6 ?http://www.bbs168x.cn/forum.php?mod=image&aid=193&size=300x300&key=038b21f6dd9fbad0&nocache=yes&type=fixnone" N2 _3 d" l' L1 D0 v4 l
3 Z3 L1 S+ {' L+ ^: @, g+ d
然后,单击Cisco交换机3560-24ps进入“CLI”界面,输入“enable”命令进入特权配置模式。并输入“vlan database”命令进入vlan配置模式。  J! s& V3 S8 Y1 ~/ \+ \  Y( N
Switch>en
2 O  O# p$ o8 n, MSwitch#show vlan 1 m* y! F3 v+ l; G

2 X6 N! v! w& A6 ], WVLAN Name                             Status    Ports4 [1 ^2 x  \2 z8 t* w: D
---- -------------------------------- --------- -------------------------------& J4 O! @( L3 o) M
1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
6 ~; N( j7 q: M6 X; ?' u/ z% S                                                Fa0/5, Fa0/6, Fa0/7, Fa0/82 H, w5 j$ c) [6 g  G+ F" M; b
                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12
6 f- f$ n9 A+ P3 E; J" Q                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16" ~* s/ G  k7 I5 m( Y; L2 J
                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20, g( c$ V( F( u8 K) V  ~7 |# x/ @, p$ H
                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
' c. z& K/ R1 H6 A2 \                                                Gig0/1, Gig0/2% \3 r4 z9 j. W% S
1002 fddi-default                     act/unsup
9 v0 R' |4 q6 {1003 token-ring-default               act/unsup
% I, u. u( k- M! J1004 fddinet-default                  act/unsup : ~% @- L6 f& Q9 C7 c6 A
1005 trnet-default                    act/unsup
3 W! t* X& R  k& n: f# m& e# _
. ~* Z$ T7 c. V7 i- OVLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2! y6 }& M( S: q+ U. U/ l
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
% a- y5 \% P& i( O! o8 z4 {0 t4 K! ?1    enet  100001     1500  -      -      -        -    -        0      0
& d  A( g7 v; O1002 fddi  101002     1500  -      -      -        -    -        0      0   . Q- q" G; O; @: w0 p- w
1003 tr    101003     1500  -      -      -        -    -        0      0   - ^7 j' h5 w- u: R5 o
1004 fdnet 101004     1500  -      -      -        ieee -        0      0   
9 y: _4 j! Z! p1005 trnet 101005     1500  -      -      -        ibm  -        0      0   
8 ?' K: T( W8 x% H- `: @. ^6 U# z8 b( [
Remote SPAN VLANs
8 T* b" M; B2 g* K, g7 m------------------------------------------------------------------------------6 {7 I) @4 @; K5 \1 C$ N

- f* I4 \! H2 o$ x* I4 I
% J6 T: t- M: R1 p) EPrimary Secondary Type              Ports0 A2 u$ t2 K8 N/ l
------- --------- ----------------- ------------------------------------------
: g6 D( P* b. H) zSwitch#5 q, Q8 ~3 N, A& C6 L" v

& H/ g3 T7 C+ r( n/ G8 s6 M$ i( K) E! R$ F2 J+ o$ I
" w$ v8 n# }' e
Switch#vlan datab
$ z( k" q! X! Z% Warning: It is recommended to configure VLAN from config mode,/ E6 n$ _$ F4 f
  as VLAN database mode is being deprecated. Please consult user3 n7 ?& R4 l' n
  documentation for configuring VTP/VLAN in config mode.
1 r, o$ N! T* v& ^0 `& F* r
- {3 _: M; ?1 oSwitch(vlan)#9 c2 o, O( l9 d( O" E! I

6 {3 m$ R4 K) y  }
7 ~5 N9 A% Q& X2 a7 ]接着,进入vlan的配置模式后,输入命令“?”,可以查看当前模式下有哪些命令是可以使用的:3 ^- L& a1 }% p6 ?
Switch(vlan)#?4 B% C$ Z; T+ `* l( k* f$ C. \, Y
VLAN database editing buffer manipulation commands:  J- u% @1 Z+ C
  exit  Apply changes, bump revision number, and exit mode$ [* L. D& @4 J8 g' F/ p# I
  no    Negate a command or set its defaults
% G) K% A% I& o9 e* B+ w. n3 `  vlan  Add, delete, or modify values associated with a single VLAN
# c: t1 q* v( d7 a, z) s$ B; S  vtp   Perform VTP administrative functions.4 t* A& [) x* }

- y2 v2 [( q6 N7 g: z+ J: Qexit:退出vlan模式;
/ b# T* V  f/ O; o# n  Y' K) C5 z/ u: _2 y  O5 R) R4 W; j+ Y
no:删除某项vlan配置;
' N' F$ S$ v! {; Q/ ~" v
! {. |  M* _' x5 f( {vlan:vlan模式下更深入的配置;3 y0 E7 O2 p; `: m# U
" U5 e3 f& A2 E" h! Y9 _$ H
vtp:vlan下面vtp域的配置;2 G' S1 H1 G, q. s- \
6 T* a, e/ H1 [5 N, H* a' o

  {& b% U* _: O/ o( Q" F6 @然后,我们开始为cisco交换机添加一个vlan 1000,那么直接运行命令”vlan 1000“即可。
2 i. t9 y1 H2 O0 }Switch(vlan)#vlan 1000; p7 ]& h) u- j7 f
VLAN 1000 added:' W& P; j7 Z  p
    Name: VLAN1000
6 z: ~. o2 [5 F/ L7 y
1 n+ K% F# ^5 v2 e1 K- ^# Y3 q7 R# L3 K* \& z7 z, ~- D$ c
, O4 G5 M1 s* a: A* G
接着,我们执行”exit“命令退出vlan配置模式,
+ |9 _, m# i+ E1 u  ~5 A1 tSwitch(vlan)#exit3 z  c& v) v6 [* r5 t8 x2 U. @8 I
APPLY completed.: Q! R; f0 j- @4 P% Y  [6 a. {
Exiting....
4 m$ I3 K6 y+ `1 t" U5 X3 }" R
% y- T* S7 L; y/ g7 `! V" d; s# S0 B* C' J* L6 ?! e2 [; e0 y/ i
执行命令”show vlan“在特权模式下查看cisco交换机的所有vlan信息。可以发现交换机已经添加了我们需要的vlan 1000。2 M7 D6 G8 b; b0 r( Z4 k2 i  e* h
* s# N% @* n( B. F
Switch#show vlan/ s% a" [8 r/ W7 ]

! R& n- u% i2 {+ y. w; bVLAN Name                             Status    Ports
5 I3 c% f/ g/ G' {% }: ~---- -------------------------------- --------- -------------------------------
7 h8 l, s/ d! A7 r. c1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
% I+ j9 k8 J; m/ K$ _6 u                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8
  n* Q# w5 b3 k5 D/ t" |* W$ e                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12, m# k3 E% ~5 G2 `, O
                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16$ E) F2 O/ n6 q$ j, E
                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
# m: R( J. V6 t( X                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
7 ~: k& A7 f" q                                                Gig0/1, Gig0/2
( g4 f& V* C% }9 v: k1000 VLAN1000                         active    : z* m0 U/ h5 {4 g
1002 fddi-default                     act/unsup
; }% J0 A& z: V" u) Z9 q9 x4 d1003 token-ring-default               act/unsup " {0 |6 x* w3 V
1004 fddinet-default                  act/unsup 4 E" b: L! z0 w$ |, F# E3 [
1005 trnet-default                    act/unsup ' \. u7 `6 D9 {
- S+ u0 \8 ]0 W6 b
VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2  p: U) e8 r3 e6 Q
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------. R9 F8 f" R: q% m4 q+ a
1    enet  100001     1500  -      -      -        -    -        0      0
8 D/ l+ s$ j* {0 y' f0 N; O3 X7 f1000 enet  101000     1500  -      -      -        -    -        0      08 H) ^" b. l/ Y& H' R
1002 fddi  101002     1500  -      -      -        -    -        0      0   5 K9 \: {' y# Z. A
1003 tr    101003     1500  -      -      -        -    -        0      0   
0 T3 v# z8 [4 I1 P. o1004 fdnet 101004     1500  -      -      -        ieee -        0      0   
7 f! w6 d1 F5 i" `8 U, ^1005 trnet 101005     1500  -      -      -        ibm  -        0      0   , u" B$ ^1 y4 ~8 g0 ?
8 P' Q1 {3 e2 m. M8 L- Y! p9 L% k
Remote SPAN VLANs# S8 U% F+ l. V
------------------------------------------------------------------------------
/ K( x# m! f/ f7 N/ h  y0 d; A% c$ W/ ~9 Q$ ^
( I- G- Q" Z) m+ S) U9 A
Primary Secondary Type              Ports
$ j$ x7 p0 L  Z; O7 b7 Q------- --------- ----------------- ------------------------------------------
  ^# O7 W; Z; e4 [8 _5 d
9 |9 B' k& @( K- O! E
4 a! R$ }( s3 L. `  R0 \% E! D然后,vlan已经添加,但还没有任何交换机的接口归属于这个vlan,也就是说这个vlan没有任何意义。所以,下一步就是添加一个交换机接口到这个vlan 1000。8 m; M' g5 A7 X  r5 d+ Y
" C( F3 G( t# V
进入全局配置模式," f/ M0 f9 q1 v/ }5 Y. k
5 G8 @' z: s) V7 H0 \& c
Switch#conf t0 {2 [3 h7 [3 P# ~! u) r. E
Enter configuration commands, one per line.  End with CNTL/Z.
$ G$ m) S; l, T3 @& D把Fa0/1接口的模式配置为access,并归属于vlan 1000,具体命令为:
1 q7 W* x) g0 G, _) ]7 R+ v! [: H, B& t6 ]# f/ a2 W
Switch(config)#int fa0/1& @9 _6 |4 ]8 c* F3 R
3 T+ S7 U1 X0 D$ l
Switch(config-if)#switchport mode access
) \0 \/ h. Z" g. j' ?: Y# T
# t; K: i2 T( ?9 VSwitch(config-if)#switchport access vlan 1000
' `4 P6 m' l. t$ d# }. U  |
  {2 a; y' R. _- s5 ^
5 \" R4 O9 Y8 S! s) ?% y& k接着,回到特权模式,执行命令”show vlan“查看当前的vlan配置信息,可以发现,接口Fa0/1已经被划分到了vlan 1000。
9 p, N+ [: F: o" ZSwitch(config-if)#exit! G5 v) Z. L- b0 q7 ?
Switch(config)#
7 R- v+ y% h9 G/ k6 @* g5 _: E) O, R+ n& d4 l2 c
然后,就是配置vlan 1000的IP地址信息了,执行命令:% y( F6 c$ P8 [" @" x1 j
0 n0 m. M" C. b. P0 E( B
Switch(config)#int vlan 1000: d3 W2 W9 k, p* ?! ?: v4 q5 M

3 z, W3 Y- R" d; S) M1 M  \8 uSwitch(config-if)#ip address 192.168.100.1 255.255.255.0
$ X: a  T) r( [3 D
& S- t8 H7 m; YSwitch(config-if)#exit
, y/ |9 I8 X' B5 d  u$ m( s2 b$ |7 m5 c7 N# K( b6 S
1 j4 M- O2 M3 I7 @9 P, v9 `. y
最后,在特权模式下,0 x/ u. O; u3 k. Z' d7 G% v
Switch(config)#exit+ J3 k8 }9 j; k6 v% U2 Y$ j$ k) N4 \
Switch#
$ Z7 T( K4 c; J- `2 ?* ?$ `8 _( m" e. T2 U' O
执行命令”show running-config“查看vlan的相关信息。到这里,整个vlan的配置过程就完成了。7 ]: q( \  ]" X# `
Switch#show running-config
) k& V: {! {* N" QBuilding configuration...4 J; r5 l+ C1 D& d
Current configuration : 1196 bytes
; b$ _; a$ }$ M, @!. [6 f8 `, n1 G7 I( |
version 12.2- L" a# i/ P1 o: j
no service timestamps log datetime msec
- M$ O: s8 l% y& X4 |/ `no service timestamps debug datetime msec
$ p, z) d* m9 x' Tno service password-encryption8 F" c" A2 g2 \: x
!
5 J0 E7 H- h6 Vhostname Switch
/ K) b2 _4 E5 Y( {- W. ^& I/ U6 o8 b+ K!( g/ a; h7 ]. {& U7 W. d
!! n) w# R" V) T+ W
!
7 c: F/ r+ ^6 m* f5 t- w0 ^!, T* S- @$ e& G, T( S7 R
!
0 [3 D4 f9 O9 I5 r9 p/ V% p( e!
! X: e3 N" t% p( S& F9 l" ?7 v!
( N4 s/ v' Z+ G& ]9 I!: q9 r4 h/ O( i4 ?5 |
!
  g4 x" C- }* T4 `* P0 I!0 }- _; S' E' q1 W9 w4 X
!6 z" G3 Z/ ~4 r# V  b
!
% A7 U% m. r: O( L!; U9 U6 V8 b' J
!$ F& J8 b# U* t5 R) H* j& |4 R
spanning-tree mode pvst
1 M$ |: Z* h+ }!
/ m3 ^! O; j/ i  m!
- W+ o3 A6 e- ?!( q, @( e! O8 G7 K
!* y* Z5 l# h1 q$ R& Q& U
interface FastEthernet0/17 l2 M5 j) e. l& y
switchport access vlan 1000
8 `  R8 r$ |/ ^ switchport mode access
( b+ d9 ~" N  f9 l!; [2 p( R  c: l, b4 f
interface FastEthernet0/21 J+ D- U9 I0 a; k. p$ D
!  T. K6 Q8 j% Y5 p* e- T
interface FastEthernet0/3
; X0 m9 t; v0 j: r' J! M!
0 I0 K% P0 J. }1 U, Iinterface FastEthernet0/4
; d) b; O7 [1 \( g5 [# {!! H% s+ _% X( s. _0 [' t  q# D
interface FastEthernet0/5
& j) f! ~! S  n6 |4 ~- a!4 N$ o' n* b! Y, l
interface FastEthernet0/6- r& U0 [; K8 @$ \1 W
!2 G0 \. u$ t7 V, n& x; Q9 O
interface FastEthernet0/79 y4 l2 J# q7 W/ n! w! m' `
!+ ]! S6 K. s( ^, |! V7 ^
interface FastEthernet0/8
3 C3 u5 A8 K2 U9 b! X. w!
8 W# s/ u6 E6 [6 hinterface FastEthernet0/9
/ g% c8 z7 A1 u  H* O8 S4 |4 |!
) }( C$ f- o+ G' W) q0 vinterface FastEthernet0/10
# b/ S3 y0 _8 b0 q) c+ U' j!
, @9 f! d3 O& D; b. ]  J0 zinterface FastEthernet0/11
) w0 r; g% Q5 R!1 [; Z- R: B% ]! g  }: B
interface FastEthernet0/12
2 b  K; G% H6 G- u# v3 e/ A!
8 w( |# U& `+ @/ `% l/ Zinterface FastEthernet0/13
8 L3 I6 p4 A5 b!/ b; o7 T. R& J) `: k
interface FastEthernet0/14% g9 P5 B; b, E! X. T- c1 D
!
9 G6 U* @! a! [' U  v; \interface FastEthernet0/15) I# K! U: o- X7 e7 U' z+ {. n
!
7 x5 Q* _  o% v) j4 Rinterface FastEthernet0/16
8 {2 c6 O/ }& E/ T5 E* ^( q* u  o!" f8 v3 E; A) h7 ^
interface FastEthernet0/17( k( u8 I# c2 x
!/ N5 O5 M2 l+ @( |, h3 p5 D# q) w
interface FastEthernet0/185 I7 B8 j. A- `, Y5 z
!
2 O( h* H7 \$ P3 r! Yinterface FastEthernet0/19
, A( p" _/ ~! N: t* a- j, m!6 ~: Q! ]  ?# b$ e% R1 F: g
interface FastEthernet0/203 Q9 P2 ~) ^7 u; Y
!
) H7 Z& e8 L' k) o* H# E; winterface FastEthernet0/21
% W2 _8 ?" P+ O0 v/ K6 ~!- k' j- h$ ?7 k- V; p+ ^) z' [7 ]( L
interface FastEthernet0/22
' F: N! \% l/ z# t!0 p; g/ m+ W7 i8 S* f  u' p8 y5 `
interface FastEthernet0/23
. j5 `3 G/ X" X5 R!0 p- w+ W0 [/ _
interface FastEthernet0/24: z$ J# `0 R5 D& m- S3 F
!  D4 Q/ @5 x, |6 G$ |# x
interface GigabitEthernet0/1) O$ a* B( {. r8 T  y/ g* \
!
7 S$ z8 L+ ?+ F6 A8 s! Ninterface GigabitEthernet0/2( s  `% V5 q/ N
!# K! j# J& ?. q" }5 y" _1 z
interface Vlan1
$ y$ _% J/ Y, @  L3 x( F2 c no ip address
+ N" H) g8 A, g, x shutdown
$ H8 b9 T  q% D! ]" T. V( z!
: ^$ S1 J( A# E; qinterface Vlan1000
& c1 m2 c5 [1 U  x ip address 192.168.100.1 255.255.255.0
, n9 I! `5 s9 n: B!
6 ~; V' ?- H7 d: k4 K' {* Bip classless+ Z% A2 G  j" [3 t2 e+ D
!: ]! G  d( n* d% l* W- j
!- A# r% {+ p7 W) ?
!
3 `; k8 s  b% J7 ]+ s, p!
  f2 q0 ^/ a0 T5 v" B% ^!
4 c; X) |3 N: \) S- X5 z!0 K2 @8 d! ?9 D, o! F0 r
!
. B! W/ {1 v& lline con 0
" G1 T, p, h7 S5 D% Z!  D3 X/ J( e# ], m1 [/ C4 ^+ H
line aux 0
( S8 j& N  X/ }& g" b!* \6 x% f. K. u* u
line vty 0 40 N6 U. w( m. v0 x
login
1 G5 p: r' v  [# z/ L/ w3 N6 \- E!/ F; w1 K' o/ F/ Q
!
5 o2 s4 K! S8 j# R+ P2 p!
  e# t5 }, A# u! k' _end
7 R( q1 g7 k% L5 }2 [
2 ?# |& b6 o8 t- s& j% JSwitch#
/ l' u8 W( x! C' H0 ?5 B9 m% e' |1 b7 `
- \1 D" {# F! i3 w8 A4 g

9 z5 j- B2 E. i) X; e" y

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 21:20:46 | 显示全部楼层
有两种解决方式,可以让你思科3750和TP-LINK相连。
& n5 l- o& ]. @! b2 @第一种:3750与TP-LINK相连的bai物理端口,手工改变端口类型,二层变成三层。
2 W' o* p- e7 ?思科的3750属于三层交换,物理端口可以从二层转成三层,也就是端口端口上是可以配置IP地址的。假设TP-LINK的LAN口IP地址为192.168.1.1/24,与思科3750的GE0/1相连。那么在思科上配置如下命令:
, z- D: ?8 F' l$ Linterface gig0/1! d0 W& j) r8 ~& h$ N
no switchport$ U6 w# _8 W0 t$ C, _# q
ip address 192.168.1.2 255.255.255.0; W" y6 y) O$ a% s+ v3 h
此时,这个端口将从二层变成三层,与TP-Link的LAN口连接。$ N* {+ M8 J- S6 I
第二种:3750与TP-LINK相连的物理端口,封装802.1q,起trunk,然后该接口的本征VLAN,让一个拥有最大的权限的VLAN作为本征VLAN,别的VLAN想上网,那么首先要通过那个权限最大的VLAN,然后才能出去。使用权限最大那个VLAN的SVI 接口的IP地址与TP-LINK的LAN IP通讯(最大VLAN的网段必须和TP-LINK的LAN口同一个网段)。  q7 h# T1 d, N* I$ e! ?
假设:3750权限最大的VLAN 是VLAN 10,3750的GE0/1接口与TP-LINK互联8 O+ R! @' l9 f; }5 @* U
int vlan 107 a& n7 r+ A4 V/ a7 u
ip address 192.168.1.2 255.255.255.0
, ~" `9 f: }/ B) Eno shutdown
9 w, M7 g2 m/ u( c5 qexit
  V8 D' D$ u7 P% Fint gig0/12 x8 ]5 |. u2 n7 x' L" ]
switchport trunk encapsulation dot1q
/ Y' e8 |% y# ]5 S; y! `switchport mode trunk
5 h5 A4 j4 p) S3 t- ~switchport trunk native vlan 10
  @& z8 Z( W& j8 Y4 r9 y如上,两种方法能和TP-LINK互联,也学要在3750写默认路由才可以出去外网:- X# q/ Z- o# H: j9 v% I. `" C
假设TP-LINK的LAN口的IP:192.168.1.1/24- b# V1 o/ x7 }- k% D8 Z# u
那么3750上:
# F$ R4 \: a# o1 \1 b7 y$ D; kip route 0.0.0.0 0.0.0.0 192.168.1.1
7 c1 p% b) W1 N% n- D; q; h' C) F差不多配置到此就可以了。

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-2-21 21:31:36 | 显示全部楼层
有两种解决方式,可以让你思科3750和TP-LINK相连。. R/ \4 ]5 H$ f# f7 v! ]+ t, _
第一种:3750与TP-LINK相连的bai物理端口,手工改变端口类型,二层变成三层。: o1 J# |7 Z9 t" H! \: o
思科的3750属于三层交换,物理端口可以从二层转成三层,也就是端口端口上是可以配置IP地址的。假设TP-LINK的LAN口IP地址为192.168.1.1/24,与思科3750的GE0/1相连。那么在思科上配置如下命令:% {" o% Y+ S  c0 v: j
interface gig0/15 r$ ?& l1 @2 m0 a$ h" `" N& `2 I
no switchport
8 ?/ c$ y/ E5 [. ~- q$ M( F+ U1 ^: Q6 Lip address 192.168.1.2 255.255.255.0
7 u( {0 n( Q" \2 m3 D- q此时,这个端口将从二层变成三层,与TP-Link的LAN口连接。: O% G5 d3 }" q& I3 J1 Z
第二种:3750与TP-LINK相连的物理端口,封装802.1q,起trunk,然后该接口的本征VLAN,让一个拥有最大的权限的VLAN作为本征VLAN,别的VLAN想上网,那么首先要通过那个权限最大的VLAN,然后才能出去。使用权限最大那个VLAN的SVI 接口的IP地址与TP-LINK的LAN IP通讯(最大VLAN的网段必须和TP-LINK的LAN口同一个网段)。0 t0 w! u/ D6 F1 [
假设:3750权限最大的VLAN 是VLAN 10,3750的GE0/1接口与TP-LINK互联
) l, J. V1 A& G. c, _int vlan 101 J: h& j9 t; n( D9 A- H
ip address 192.168.1.2 255.255.255.0: Y* y$ h: c! u  h0 H8 a
no shutdown* ~9 w6 }* }0 n' b- e4 Y
exit
# `# @9 c: h$ j% C0 e' \( X, {1 Gint gig0/1
- e- k# {* U' S$ h  }6 Vswitchport trunk encapsulation dot1q
5 f( _+ D4 Z8 B- X9 d" ~* j+ sswitchport mode trunk8 K0 Z1 o9 o" h
switchport trunk native vlan 103 |7 t# {! s% \( l1 m
如上,两种方法能和TP-LINK互联,也学要在3750写默认路由才可以出去外网:
* f5 c+ b; n* s  d& C7 C6 `假设TP-LINK的LAN口的IP:192.168.1.1/245 b% C* f2 E& f% q7 ~1 Q+ q
那么3750上:
7 q5 l# ~; a: ~% n3 aip route 0.0.0.0 0.0.0.0 192.168.1.1
/ R" C; F4 u! E' z- Y" ^3 f, c差不多配置到此就可以了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 01:21 , Processed in 0.031782 second(s), 30 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表