交换机管理性IP地址配置
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
CISCO及H3C交换机设置管理性IP地址
试验拓扑图:
分析:
为什么跨网段交换机之间管理需要设置默认网关呢?
在交换机中可以给vian1配置一个IP地址,即为交换机的管理性IP,使用配置的管理性
IP 地址可以让网络管理员使用telnet 或网络管理软件等方式远程的来管理该交换机;例如:可以在交换机上做如下配置
Switch01#conft
Switch01(config)#interfacevian1
Switch01(config-if)#noshut
Switch01(config-if)#ipaddress
Switch01(config)#enabiepassword123abc! 在交换机所在网段内的工作站pc-01 可以使用teinet 方式远程管理该交换机teinet
如果现在用户登录到switch-01 中,想利用网络远程管理另一个网段的交换机switch-02 就需要在双方交换机设置一个默认网管,表示交换机无法转发的数据帧就交给该IP 地址 (网关IP 地址)的设备处理以便能完成数据帧的转发过程;发送的过程如下图:例如:可以在交换机上做如下配置:
Switch02#conft
Switch03(config)#ipdefauit-gateway (给交换机设置默认网关命令) 在工作站pc-01 可以使用teinet 方式远程管理不同网段的交换机teinet 总结:
一般来说对于同网段的交换机管理时对交换机配置一个管理性IP 地址就可以了,当要从一个交换机跨网段管理另一个交换机时需要给交换机配置默认网管
补充说明:
交换机的VLAN虚接口承载在物理端口之上,即某VLAN所包含的物理端口UP之后,该VLAN虚接口才会UP.
对于三层交换机,可以为多个VLAN接口配置IP地址,而且默认情况下各个VLAN接口之间可以访问;对于二层交换机来说,为VLAN接口配置的IP地址只能用于管理
华为交换机:
在华为的设备中,默认的管理VLAN是VLAN1在二层交换机中,只允许一个管理VLAN 的存在。而在三层中,任何一个配置了IP地址的VLAN都可以做为管理VLAN
Via n100:
man ageme nt-vla n100
in terfaceVla n-i nterface100
ipaddressXXXXXX
上面是设置这台交换机的管理IP,默认都是VLAN 1当然可以把管理VLAN设置成其他VLAN CISCO交换机:
In tgi0/1
switchmodetr unk
switchporttrunknativevlan100 所有交换机都需要执行该命令,100就是管理vlan。
in tvla n100
nosh
在这是一条用在CiscoCatalyst交换机上得命令,是用来指定那个VLAN用作本征VLAN (NativeVLAN)。一般情况下,本征VLAN里的数据帧是不打标记的。在默认的情况下,CiscoCatalyst 交换机用VLAN1作为本征VLAN通过这条命令,就可以对本征VLAN进更改。需要注意的是,两端的本征VLAN必须相一致,否则将会出现问题。
Cisco 交换机管理地址配置
使用交换机的管理地址可以开展远程登录管理,可以转一下想法,把那个VLAh当成VLAN1就0K了,你的交换机如果TRUN二层上连,最好不用VLAN1作管理地址,可以自行另设一个vlan,然后给它设IP地址,在上面要设这个VLAN的SVI,然后GATEWA指向那个SVI 即可,也就是随便定义一个vlan ,然后配置一个规划的ip 地址就是交换机的ip 地址,同时上面的设备要有三层路由功能。
给你举例说明下,假如你用6509作核心交换设备,在上面设置一个VLAN28?在6509上的配置如下:
intvlan28
?
下面所有交换机的trunk 接口上均要执行这条命令:switchporttrunknativevlan28 这样,28 就是管理vlan ,下面的4507 作为二层上联,其配置如下:intvlan28
ipdefault-gateway
当然在4507上还要设置TRUNI上联6509,然后把4507上的intvlanISHUTDOWN
在6509上最好起SVI之间的HSRP这样做到网关的冗余