星空5G 导航

跪求高手,配置三层交换机之间通信(两个三层交换机以上)的配置代码,高手救命啊!!!-

2024-09-12编辑:本站
思科三层交换机配置: 24口三层交换机划分不通的网段 部门之间处于一个局域网 但不能互相通信 怎么配置?~


配置如下,你只要复制过去就行了。
Switch#show runBuilding configuration...
Current configuration : 1912 bytes!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Switch
interface FastEthernet0/1 switchport access vlan 100
!
interface FastEthernet0/2
switchport access vlan 100
!
interface FastEthernet0/3
switchport access vlan 100
!
interface FastEthernet0/4
switchport access vlan 100
!
interface FastEthernet0/5
switchport access vlan 100
!
interface FastEthernet0/6
switchport access vlan 100
!
interface FastEthernet0/7
switchport access vlan 100
!
interface FastEthernet0/8
switchport access vlan 100
!
interface FastEthernet0/9
switchport access vlan 100
!
interface FastEthernet0/10
switchport access vlan 100
!
interface FastEthernet0/11
switchport access vlan 101
!
interface FastEthernet0/12
switchport access vlan 101
!
interface FastEthernet0/13
switchport access vlan 101
!
interface FastEthernet0/14
switchport access vlan 100
!
interface FastEthernet0/15
switchport access vlan 102
!
interface FastEthernet0/16
switchport access vlan 102
!
interface FastEthernet0/17
switchport access vlan 102
!
interface FastEthernet0/18
switchport access vlan 102
!
interface FastEthernet0/19
switchport access vlan 103
!
interface FastEthernet0/20
switchport access vlan 103
!
interface FastEthernet0/21
switchport access vlan 103
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface Vlan1
no ip address
shutdown
!
interface Vlan100
ip address 192.168.0.1 255.255.255.0
!
interface Vlan101
ip address 192.168.1.1 255.255.255.0
!
interface Vlan102
ip address 192.168.2.1 255.255.255.0
!
interface Vlan103
ip address 192.168.3.1 255.255.255.0
!
router rip
!
ip classless
!
line con 0
line vty 0 4
login
!
!
!
end
Switch#
部门之间不能相互通信的问题,你自己处理一下,方法是ACL
用法如下。
标准ACL
命令:access-list {1-99} {permit/deny} source-ip source-wildcard [log]
例:access-list 1 penmit 192.168.2.0 0.0.0.255 允许192.168.2.0网段的访问
access-list 1 deny 192.168.1.0 0.0.0.255 拒绝192.168.1.0网段的访问
说明:wildcard为反掩码,host表示特定主机等同于192.168.2.3 0.0.0.0;any表示所有的源或目标等同于0.0.0.0 255.255.255.255 ;log表示有匹配时生成日志信息;标准ACL一般用在离目的最近的地方

扩展ACL
命令:access-list {100-199} {permit/deny} protocol source-ip source-wildcard [operator port] destination-ip destination-wildcard [operator port] [established][log]
例:access-list 101 permit tcp 192.168.2.0 0.0.0.255 gt 1023 host 192.168.1.2 eq 80
允许192.168.2.0网段的主机访问主机192.168.1.2的web服务
access-list 101 permit udp 192.168.2.0 0.0.0.255 gt 1023 any eq 53
允许192.168.2.0网段的主机访问外网以做dns查询
说明:gt 1023表示所有大于1023的端口,这是因为一般访问web、ftp等服务器时客户端的主机是使用一个1023以上的随机端口;established 表示允许一个已经建立的连接的流量,也就是数据包的ACK位已设置的包。









很简单 ,但你给的环境条件太少了
不好判断

什么设备。是H3C的还是cisco的。大概都是这样的如下:
假如A为三层交换机1配置如下。以华为和H3C命令为例,物理接口表示形式跟实际而定。
vlan 100
port e1/0/24 设置vlan100并分配端口24,注意此端口是连接三层交换机2的端口。
int vlan 100 设置vlan100的ip地址为10.0.0.1 此vlan也就是与对方互联的vlan
ip add 10.0.0.1 255.255.255.0
ip rou 0.0.0.0 0.0.0.0 10.0.0.2 做静态路由,将所有数据包发送到对方10.0.0.2

B配置如下
vlan 100
port e1/0/24 此端口连接三层交换机A
int vlan 100
ip add 10.0.0.2 255.255.255.0 设置vlan100的ip地址为10.0.0.2
ip rou 0.0.0.0 0.0.0.0 10.0.0.1

以上就是互通的配置。也就是两个三层连接的端口vlan相同,ip地址处于同段,之后用静态路由来做两个三层的互通。

之后在两台设备上做其他业务vlan。以一个vlan为例
A:
vlan 10
port e1/0/1
int vlan 10
ip add 192.168.10.1 255.255.255.0
电脑连接到1端口,ip设置成10段内的ip地址,网关为10.1
B:
vlan 20
port e1/0/1
int vlan 20
ip add 192.168.20.1 255.255.255.0
电脑连接到1端口,ip设置成20段内的ip地址,网关为20.1

这样在电脑上就可以ping通对方的电脑的ip了。

原理都是一样的。就是用单独一个vlan做互联vlan,ip地址同段,之后用静态路由来互通。

假如A为三层交换机1配置如下。以华为和H3C命令为例,物理接口表示形式跟实际而定。
vlan 100
port e1/0/24 设置vlan100并分配端口24,注意此端口是连接三层交换机2的端口。
int vlan 100 设置vlan100的ip地址为10.0.0.1 此vlan也就是与对方互联的vlan
ip add 10.0.0.1 255.255.255.0
ip rou 0.0.0.0 0.0.0.0 10.0.0.2 做静态路由,将所有数据包发送到对方10.0.0.2

B配置如下
vlan 100
port e1/0/24 此端口连接三层交换机A
int vlan 100
ip add 10.0.0.2 255.255.255.0 设置vlan100的ip地址为10.0.0.2
ip rou 0.0.0.0 0.0.0.0 10.0.0.1

以上就是互通的配置。也就是两个三层连接的端口vlan相同,ip地址处于同段,之后用静态路由来做两个三层的互通。

之后在两台设备上做其他业务vlan。以一个vlan为例
A:
vlan 10
port e1/0/1
int vlan 10
ip add 192.168.10.1 255.255.255.0
电脑连接到1端口,ip设置成10段内的ip地址,网关为10.1
B:
vlan 20
port e1/0/1
int vlan 20
ip add 192.168.20.1 255.255.255.0
电脑连接到1端口,ip设置成20段内的ip地址,网关为20.1

这样在电脑上就可以ping通对方的电脑的ip了。

原理都是一样的。就是用单独一个vlan做互联vlan,ip地址同段,之后用静态路由来互通。

三层交换机实现不同VLAN之间的通信,网上一搜一堆!

  • 跪求高手,配置三层交换机之间通信(两个三层交换机以上)的配置代码...
  • 答:ip rou 0.0.0.0 0.0.0.0 10.0.0.2 做静态路由,将所有数据包发送到对方10.0.0.2 B配置如下 vlan 100 port e1/0/24 此端口连接三层交换机A int vlan 100 ip add 10.0.0.2 255.255.255.0 设置vlan100的ip地址为10.0.0.2 ip rou 0.0.0.0 0.0.0.0 10.0....

  • 华为3328三层交换机如何做DHCP来实现给各个vlan中分发ip地址、网关和...
  • 答:直接设置VLAN对应的IP 就可以 。在路由上配置划分VLAN 。华为的设备会自动适应基于端口的VLAN 下接交换机或者HUB都可以 每一个华为的端口就是一个VLAN

  • Cisco思科交换机配置请高手赐教。急!急!急!
  • 答:全局配置模式hostname(config-if)# ;交换机口令设置:switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname csico ;设置交换机的主机名 switch(config)#enable secret csico1 ;设置特权加密口令 switch(config)#enable password csico8 ;设置特权非密口令 s...

  • 网段改IP(高手进)
  • 答:进入口之后应该要连接一个交换机或路由,然后再将由此路由或交换机分二级,就是再分两个路由或交换机,这样你公司的网才能分成A、B两个网段。你试著用B网的IP,再用入口的路由或交换机的网关上。试下。

  • 跪求网桥高手前两天听说网桥这个设备,真的让我吐血一翻,(本人从事电脑...
  • 答:数据链路层互联的设备是网桥(bridge),在网络互联中它起到数据接收、地址过滤与数据转发的作用,用来实现多个网络系统之间的数据交换。 网桥的基本特征1.网桥在数据链路层上实现局域网互连; 2.网桥能够互连两个采用不同数据链路层协议、不同传输介质与不同传输速率的网络3.网桥以接收、存储、地址过滤与转发的方式实现...

  • 跪求H3C交换机高手,H3C S3100清除配置当傻瓜机用,为什么不能实现_百 ...
  • 答:1用控制线连接好2 接通电源后不停的按 Cvtrl +B 建出现后 1 2 4 5 6 后选 4 有Delete 这项 删除配置文件关电 再接电重启 就OK了

  • 请高手帮忙配置一下华为2326交换机qos命令
  • 答:[Quidway-Ethernet0/1]qos lr cir 1024 cbs 204800 [Quidway-Ethernet0/1]q [Quidway]interface etherent 0/0/2 [Quidway-Ethernet0/2]qos lr cir 1024 cbs 204800 [Quidway]q <Quidway>save y PS:这条命令下载的速度可以限制在100K左右,比较稳定,上传速度要用到acl限制,比较复杂 ...

  • 跪求:配置思科交换机时如何能够得到中文的提示?
  • 答:华为交换机是可以的。更改命令为lang ch 而cisco交换机是不能的。因为cisco是外国厂商,不会出中文注释的,你看手册或者认证都是英文的。

  • 跪求tplink TL-sF1008D 8口10/100M以太网交换机配置
  • 答:如果你是不说作代理服务器来共享上网的话就很简单,把两台电脑的网线都插在交换机上,ip地址设为192.168.1.2 和192.168.1.3,子网掩码默认和255.255.255.0,网关不填!最好工作组设为一样!于是ok!

  • 跪求高手解惑,如图:第二排的25L/A是两台,总共一拖六主机180的格力中...
  • 答:配个50A空开,算法如下:主要看最后一个GMV-H180WL/A ,制冷量是18000W ,属于大7P空调外机,所需电功率约为7.2*735≈5300W,这个应该是220V供电,所以正常的电流约为24A,一般选择空开电流是额定电流的1.5-2.1倍,所以配置足配空开2.1倍的空开电流大小为24X2.1≈50A ...

    相关内容

    首页 新知 身健
    返回顶部

    © 星空5G w.xkyn.com