交換機vlan基本配置

2021-06-06 05:51:47 字數 3108 閱讀 1946

1.清除交換機上的所有現有配置,將所有埠置於關閉狀態。

如果需要,請參考實驗 2.5.1 的附錄 1,以了解清除交換機配置的方法。

要禁用交換機上未使用的埠,較好的辦法是將這些埠設定為 shutdown。禁用交換機上的所有埠。

switch#config term

switch(config)#inte***ce range fa0/1-24

switch(config-if-range)#shutdown

switch(config-if-range)#inte***ce range gi0/1-2

switch(config-if-range)#shutdown

2.配置交換機主機名。

禁用 dns 查詢。

將執行模式口令配置為 class。

為控制台連線配置口令 cisco。

為 vty 連線配置口令 cisco。

3.啟用埠

s2(config)#inte***ce range fa0/6, fa0/11, fa0/18

s2(config-if-range)#switchport mode access

s2(config-if-range)#no shutdown

4.配置pc ip

5.在交換機 s1 上建立 vlan。(使用 show vlan brief 命令檢驗 vlan 是否已成功建立)

s1(config)#vlan 10

s1(config-vlan)#name faculty/staff

s1(config-vlan)#vlan 20

s1(config-vlan)#name students

s1(config-vlan)#vlan 30

s1(config-vlan)#name guest

s1(config-vlan)#vlan 99

s1(config-vlan)#name

6.在 s2 和 s3 上將交換機埠分配給 vlan。

s3(config)#inte***ce range fa0/6-10

s3(config-if-range)#switchport access vlan 30

s3(config-if-range)#inte***ce range fa0/11-17

s3(config-if-range)#switchport access vlan 10

s3(config-if-range)#inte***ce range fa0/18-24

s3(config-if-range)#switchport access vlan 20

s3(config-if-range)#end

s3#copy running-config startup-config

destination filename [startup-config]? [enter]

building configuration...

[ok]

6.分配管理 vlan。

管理 vlan 是您配置用於訪問交換機管理功能的 vlan。如果您沒有特別指明使用其它 vlan,那麼

vlan 1 將作為管理 vlan。您需要為管理 vlan 分配 ip 位址和子網掩碼。交換機可通過 http、

telnet、ssh 或 snmp 進行管理。因為 cisco 交換機的出廠配置將 vlan 1 作為預設 vlan,所以將

vlan 1 用作管理 vlan 不是明智的選擇。您肯定不願意連線到交換機的任何使用者都預設連線到管理

vlan。在本實驗前面的部分中,我們已經將管理 vlan 配置為 vlan 99。

在介面配置模式下,使用ip address 命令為交換機分配管理 ip 位址。

s1(config)#inte***ce vlan 99

s1(config-if)#ip address 172.17.99.11 255.255.255.0

s1(config-if)#no shutdown

s2(config)#inte***ce vlan 99

s2(config-if)#ip address 172.17.99.12 255.255.255.0

s2(config-if)#no shutdown

s3(config)#inte***ce vlan 99

s3(config-if)#ip address 172.17.99.13 255.255.255.0

s3(config-if)#no shutdown

7.配置中繼和本證vlan(使用 show inte***ce trunk 命令檢驗中繼的配置情況)

中繼是交換機之間的連線,它允許交換機交換所有 vlan 的資訊。預設情況下,中繼埠屬於所有

vlan,而接入埠則僅屬於乙個 vlan。如果交換機同時支援 isl 和 802.1q vlan 封裝,則中繼必須指

定使用哪種方法。因為 2960 交換機僅支援 802.1q 中繼,所以在本實驗中無需指定使用何種方法。

本徵 vlan 分配給 802.1q 中繼埠。在拓撲中,本徵 vlan 是 vlan 99。802.1q 中繼埠支援來自多

個 vlan 的流量(已標記流量),也支援**不是 vlan 的流量(無標記流量)。802.1q 中繼埠會將

無標記流量傳送到本徵 vlan。產生無標記流量的計算機連線到配置有本徵 vlan 的交換機埠。在有關

本徵 vlan 的 ieee 802.1q 規範中,其中一項的作用便是維護無標記流量的向下相容性,這種流量在傳統

lan 方案中十分常見。對於本練習而言,本徵 vlan 的作用是充當中繼鏈路兩端的通用識別符號。最佳做法

是使用 vlan 1 以外的 vlan 作為本徵 vlan。

在全域性配置模式下使用inte***ce range 命令可簡化配置中繼的操作。

s1(config)#inte***ce range fa0/1-5

s1(config-if-range)#switchport mode trunk

s1(config-if-range)#switchport trunk native vlan 99

s1(config-if-range)#no shutdown

s1(config-if-range)#end

8.檢驗是否正常通訊

2618交換機VLAN配置

交換機a和交換機b通過埠16相連,交換機a的埠1與交換機b的埠2是vlan2的成員,交換機a的埠2與交換機b的埠4是vlan3的成員。1.15 配置步驟 交換機a的具體配置如下 zte cfg set vlan 2 add port 16 tag 在vlan 2中加入埠16,並打tag zte cf...

跨交換機VLAN配置

跨交換機vlan配置 按下列網路圖及要求配置vlan 說明 交換機2950 1使用1號埠與2950 2的1號埠互連,交換機2950 1使用12號埠與2950 3的12號埠互連,計算機pc1與pc3分別連線在2950 2 2950 3的5號埠,計算機pc2與pc4分別連線在2950 2 2950 3的...

交換機劃分vlan 交換機介面劃分VLAN

建立vlan並將連線使用者的介面加入vlan,實現不同業務使用者之間的二層流量隔離。配置switcha和switchb之間的鏈路型別及通過的vlan,實現相同業務使用者通過switcha和switchb通訊。配置介紹 sysname switcha 交換機命名 vlan batch 2 to 3 批...