公司組網(wǎng)情況:IP 192.168.5.1 /24 192.168.6.1/24
3560交換機(jī)下掛2950。3560配置的是 IP ROUTING 能使兩個網(wǎng)段就互通。
現(xiàn)在公司和總部對接,總部分給公司的IP是10.1.2.1/24 的地址。
我應(yīng)當(dāng)在3560里面怎么配置才能讓公司的電腦在不斷網(wǎng)絡(luò)的情況下改成10.1.2.1/24的網(wǎng)段。也就是說電腦設(shè)置192.18.5.1段的能和192。168.5.1段服務(wù)器訪問,改成10.1.2.1以后能和總部的服務(wù)器訪問。
cisco 3560 三層交換機(jī)vlan間路由配置實例2008-11-17 00:04
下面以實例說明如何在一個典型的快速以太局域網(wǎng)中實現(xiàn)VLAN。
所謂典型局域網(wǎng)就是指由一臺具備三層交換功能的核心交換機(jī)接幾臺分支交換機(jī)(不一定具備三層交換能力)。我們假設(shè)核心交換機(jī)名稱為:COM;分支交換機(jī)分別為:PAR1、PAR2、PAR3,分別通過Port 1的光線模塊與核心交換機(jī)相連;并且假設(shè)VLAN名稱分別為COUNTER、MARKET、MANAGING……
需要做的工作:
1、設(shè)置VTP DOMAIN(核心、分支交換機(jī)上都設(shè)置)
2、配置中繼(核心、分支交換機(jī)上都設(shè)置)
3、創(chuàng)建VLAN(在server上設(shè)置)
4、將交換機(jī)端口劃入VLAN
5、配置三層交換
1、設(shè)置VTP DOMAIN。 VTP DOMAIN 稱為管理域。
交換VTP更新信息的所有交換機(jī)必須配置為相同的管理域。如果所有的交換機(jī)都以中繼線相連,那么只要在核心交換機(jī)上設(shè)置一個管理域,網(wǎng)絡(luò)上所有的交換機(jī)都加入該域,這樣管理域里所有的交換機(jī)就能夠了解彼此的VLAN列表。
COM#vlan database 進(jìn)入VLAN配置模式
COM(vlan)#vtp domain COM 設(shè)置VTP管理域名稱 COM
COM(vlan)#vtp server 設(shè)置交換機(jī)為服務(wù)器模式
PAR1#vlan database 進(jìn)入VLAN配置模式
PAR1(vlan)#vtp domain COM 設(shè)置VTP管理域名稱COM
PAR1(vlan)#vtp Client 設(shè)置交換機(jī)為客戶端模式
PAR2#vlan database 進(jìn)入VLAN配置模式
PAR2(vlan)#vtp domain COM 設(shè)置VTP管理域名稱COM
PAR2(vlan)#vtp Client 設(shè)置交換機(jī)為客戶端模式
PAR3#vlan database 進(jìn)入VLAN配置模式
PAR3(vlan)#vtp domain COM 設(shè)置VTP管理域名稱COM
PAR3(vlan)#vtp Client 設(shè)置交換機(jī)為客戶端模式
注意:這里設(shè)置核心交換機(jī)為Server模式是指允許在該交換機(jī)上創(chuàng)建、修改、刪除VLAN及其他一些對整個VTP域的配置參數(shù),同步本VTP域中其他交換機(jī)傳遞來的最新的VLAN信息;Client模式是指本交換機(jī)不能創(chuàng)建、刪除、修改VLAN配置,也不能在NVRAM中存儲VLAN配置,但可同步由本VTP域中其他交換機(jī)傳遞來的VLAN信息。
2、配置中繼為了保證管理域能夠覆蓋所有的分支交換機(jī),必須配置中繼。
Cisco交換機(jī)能夠支持任何介質(zhì)作為中繼線,為了實現(xiàn)中繼可使用其特有的ISL標(biāo)簽。ISL(Inter-Switch Link)是一個在交換機(jī)之間、交換機(jī)與路由器之間及交換機(jī)與服務(wù)器之間傳遞多個VLAN信息及VLAN數(shù)據(jù)流的協(xié)議,通過在交換機(jī)直接相連的端口配置ISL封裝,即可跨越交換機(jī)進(jìn)行整個網(wǎng)絡(luò)的VLAN分配和進(jìn)行配置。
把防火墻接到0/24或者1/0/24接口上,根據(jù)你具體的配置來定。
#conf t
#vlan 1
exit
#int vlan 1
ip add 192.168.1.1 255.255.255.0
vlan 2
exit
#int vlan 2
ip add 192.168.2.1 255.255.255.0
exi
#int vlan 3
ip add 192.168.3.1 255.255.255.0
exit
#ip routing
#ip route 0.0.0.0 0.0.0.0 0 0.0.0.0
在防火墻上寫兩條路由,分別為
ip router 192.168.2.0 255.255.255.0 192.168.1.1
ip router 192.168.3.0 255.255.255.0 192.168.1.1
直接在三層交換機(jī)上啟用路由功能,在switch(config)#ip routing 啟用路由功能。你應(yīng)該在三層的下面接的二層交換機(jī),如果這樣接的話,你試試把兩個PC連接三層交換的兩個端口配置稱Trunk模式。如果能幫到你,請采納我的。
思科3560交換機(jī)一臺,兩臺電腦A和B,A的IP地址為10.96.39.94,掩碼為255.255.255.252,網(wǎng)關(guān)10.96.39.93,
B的IP地址為10.96.9.254,掩碼為255.255.255.0,網(wǎng)關(guān)10.96.40.1
電腦A與交換機(jī)之間存在一個PTN設(shè)備,PTN在設(shè)置時將A所在網(wǎng)口設(shè)置為vlan 100
在交換機(jī)上配置相應(yīng)的100時,Vlan 100的IP為10.96.39.93,掩碼為255.255.255.252。
交換機(jī)1口與PTN設(shè)備的另外一個網(wǎng)口相連,并把交換機(jī)1口設(shè)置為trunk模式,允許vlan 100通過。
交換機(jī)48口處于vlan 2下,vlan的IP地址是10.96.40.1,掩碼為255.255.255.0。
交換機(jī)48口與電腦B相連,并設(shè)置交換機(jī)的路由指向B電腦
Ip route 0.0.0.0 0.0.0.0 10.96.9.254
在交換機(jī)上能ping通電腦A,電腦B上能ping通vlan 100的Ip,但是ping不通電腦A的Ip。
問:1。電腦A的網(wǎng)關(guān)應(yīng)該怎么設(shè)置,
2。應(yīng)該如何設(shè)置才能讓電腦A與電腦B相通。