找回密码
 注册
查看: 6088|回复: 2

VLAN接口动态获取IP地址配置

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2018-5-23 21:17:57 | 显示全部楼层 |阅读模式
VLAN接口动态获取IP地址配置
2 h9 g4 r* v, M( ~: o: u. T) N: Z4 ]! v- j  f$ u
『配置环境参数』
5 c% _; f, a5 J6 j+ I" o* c! E& x$ T# p5 t; u# i5 r/ V
1.SwitchA为二层交换机,管理VLAN为VLAN10
- O+ x6 @# A7 f0 ]0 L" d' _
% S2 y1 d: L. l+ [# O5 c( y7 G2.SwitchA的以太网端口E0/1为Trunk端口,连接到SwitchB,同时SwitchB提7 `9 `# P3 l8 h5 X9 g- F
供DHCP Server功能4 `: V6 z% B3 K
4 W; B" S- t& ^2 C7 l2 i
『组网需求』
, ], l, k  {% f6 B8 R7 ?6 ^- a: V, W& }
SwitchA的VLAN接口10动态获取IP地址数据
- a) y) |4 t/ [- r0 E/ J* \2 O4 F0 I: u- u
配置步骤
( P; f/ D' D! X$ E  a- {. W" z9 k) X) ^; ?
『VLAN接口动态获取IP地址配置流程』
3 s& T) Y/ C- ~! s
9 ]' }- U- |7 r2 Y在VLAN接口上配置动态获取IP地址。
; _: s8 R! N/ r, q/ X) K9 X2 _% e# k, c; J$ ?
【SwitchA相关配置】/ P$ J- b8 |% [6 Z! [% z
+ J, ]* c# D; J6 w4 r# b
1.将E0/1端口设为trunk,并允许所有的vlan通过5 r/ R+ j7 I" g, b

1 S7 @8 [1 ?! g6 x& Q/ m[SwitchA-Ethernet0/1]port link-type trunk: f+ @! F& P0 {
; F: b  Y8 l  r% |4 L0 c2 o
[SwitchA-Ethernet0/1]port trunk permit vlan all$ `1 ^8 e( a5 @6 c$ v, y& _
# Q7 i3 a# g; {& A3 }
2.创建(进入)VLAN10. P. p+ W4 Q! |) n$ R& v. B
" `9 |/ q8 U' F/ X
[SwitchA]vlan 10

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-5-23 21:20:45 | 显示全部楼层
配置中继
; U4 c: l$ z, j$ t2 j; x步骤 交换机1命令 交换机2命令 作用
" G% }: W  n% L2 h0 p, F1 G1 SW1#config terminal SW2#config terminal 进入特权模式1 U8 _/ D( J/ b5 |6 u" ~+ {
2 SW1(config)#interface f0/24 SW2(config)#interface f0/24 进入接口配置模式
" Y- D7 |! x1 Y% E' p7 m+ p. |8 j3 SW1(config-if)#switchport mode trunk SW2(config-if)#switchport mode trunk 将F0/24口配置为中继
- o/ Z6 [4 f- q# w. J4 SW1(config-if)#end SW2(config-if)#end 返回特权模式
$ L. V8 T; d! A, y0 ~5 SW1#show interface f0/24 switchport SW2#show interface f0/24 switchport 查看F0/24的中继状态2 U6 U2 ?6 `; G: v: r1 B
四、将接口加入vlan
6 [" W0 n  e- r: L% G步骤 交换机1命令 交换机2命令 作用
, d0 g/ y0 f' g6 P1 SW1#config terminal SW2#config terminal 进入特权模式
+ b" ~$ F9 x8 J, H0 O9 `! L2 SW1(config)#interface range f0/1 - 10 SW2(config)#interface range f0/1 - 10 进入接口配置模式
" p6 M! ~. E# N/ s) b3 O; n5 KSW1(config-if-range)#switchport access vlan 2 SW1(config-if-range)#switchport access vlan 2 将f0/1-10分配给valn2
: g8 @* o7 Z$ V* oSW1(config-if-range)#interface range f0/11 – 20 SW1(config-if-range)#interface range f0/11 – 20 进入f0/11-20的接口配置模式
% r+ \& M* O, }$ rSW1(config-if-range)#switchport access vlan 3 SW1(config-if-range)#switchport access vlan 3 将接口分配vlan 35 r+ Z  O' U; g( @; h! u
SW1(config-if-range)#end SW1(config-if-range)#end 返回特权模式. l5 |- x* r5 ^
SW1#show vlan brief SW1#show vlan brief 查看vlan 情况

70

主题

73

回帖

1201

积分

网站编辑

积分
1201
发表于 2018-5-23 22:40:51 | 显示全部楼层
用交换机根据端口划分vlan。
8 I+ m6 n# n3 ?! A+ A6 M! Cswitch#vlan database
. w' p/ L  B- Q5 z' I" }switch(vlan)#vlan 10 name v1
: o2 A1 J! P: @9 ], c//此步为划分出一个id是10名字是v1的vlan3 K: n3 f/ e% V( @
switch(vlan)#exit& b  c/ j8 z. t! s% O0 l
switch#configure terminal! L& o5 V2 y( w; B
switch(config)#interface f0/1( \, J0 s6 ^! p5 R( w
switch(config-if)#switchport access vlan 10
$ J7 _3 e5 d, N) s8 _//此步为把f0/1划分给vlan 10,即与f0/1相连的计算机划分给vlan 10。
; E( ]- A4 g" N) M( bswitch(config-if)#interface f0/2
8 A! z9 l" B4 \& fswitch(config-if)#switchport mode trunk' S4 A& D" H" B" {
//f0/2为交换机间的接口。$ F% }3 b1 j# X7 l, t0 @$ P  i1 y
//此步为把两台交换机间的接口配置成trunk模式,以便不同vlan能通信。
- C0 n1 V& V0 c0 g如果要实现线路冗余,可在交换机间配置快速生成树。. i0 ^$ C/ \4 T, Z3 ?  Q
switch(config)#spanning-tree vlan 10
2 L# R: \3 ^( t9 s9 Zswitch(config)#spanning-tree mode rapid-pvst6 N  I) P7 ~; w& h/ E  W
用路由器实现vlan间通信,防止外部访问本公司网络。& i( P: F4 \! X7 q/ q( T
router(config)#interface f0/2
) N( C  ]! m2 z" h6 z+ f//f0/2为路由器与交换机之间的接口。# i4 R0 l- ~8 x, q% P# _
router(config-if)#no shutdown
1 t; I/ _$ F: j6 [3 n% Irouter(config-if)#interface f0/0.10) P; k. ?7 Q. ?
router(config-subif)#encapsulation dot1q 10
" d( {% i! v% {' z, H/ U//10为vlanid! J9 y8 _- `; N$ C( c/ ^; Z" z
router(config-subif)#ip address 192.168.1.1 255.255.255.0& t$ V/ _7 ]8 j" \8 ?
//此步为配置单臂路由,实现vlan间通信。  \: i' n( D5 D: A! k
router(config)#access-list 1 deny 10.10.1.0 0.0.0.255+ r1 @% ]; I; A, z' H& e
router(config)#access-list 1 deny 10.10.2.0 0.0.0.255
* A+ `2 F3 Z2 h% L//10.10.1.0和10.10.10.2.0为内网ip。
2 |- E. `- {) f" Qrouter(config)#access-list 1 permit any- M+ ]2 @0 F; S
router(config)#interface f0/0* s. a/ b$ ?5 i  G
router(config-if)#ip access-group 1 out/ B3 f' [  y8 D1 {
//f0/0为路由器与外网接口。
3 L* z4 }8 D  H/ g7 v//此步配置访问控制列表,限制外网访问内网。+ P/ A$ j! A* ^# j% `. a
以上配置全是思科的设备。  F  G& K+ D; I7 L! s; \* R
内部网络用私有ip地址即可。私有ip地址网段分别为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255和192.168.0.0-192.168.255.255
1 c/ }9 C1 F; _) w  K  N不同vlan的ip可以在同网段,也可以不同。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 02:19 , Processed in 0.017098 second(s), 22 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表