三层交换机与路由器的配置 实例(图解)

合集下载

路由器和三层交换机互通配置

路由器和三层交换机互通配置

例如:路由器内网IP为192.168.0.1交换机端vlan ip段192.168.1.0---192.168.2.0路由器段配置:添加一条静态路由,网段为192.168.0.0 掩码为255.255.0.0 目的网关:192.168.0.254核心交换机配置:ip route-static 0.0.0.0 0 192.168.1.254路由器内部为地址:192.168.1.2541、路由器的配置:interface FastEthernet0/0ip address 10.212.80.90 255.255.255.0ip nat outsideduplex autospeed autointerface FastEthernet0/1ip address 192.168.1.254 255.255.255.0ip nat insideduplex autospeed autoip nat inside source list 1 interface FastEthernet0/0 overloadip classlessip route 192.168.1.0 255.255.255.0 192.168.1.1ip route 192.168.2.0 255.255.255.0 192.168.1.1access-list 1 permit 192.168.0.0 0.0.255.255ip route 0.0.0.0 0.0.0.0 192.168.1.254环境描述:使用设备为Cisco2621XM + NE-1E模块,该配置拥有两个FastEthernet及一个Ethernet端口。

现使用Ethernet 1/0 端口连接内部局域网,模拟内部拥有100.100.23.0 255.255.0.0 与100.100.24.0 255.255.0.0 两组客户机情况下基于原地址的策略路由。

Fastethernet 0/0 模拟第一个ISP接入端口,Fastethernet 0/1模拟第二个ISP接入端口,地址分别为 Fastethernet 0/0 的ip地址192.168.1.2 255.255.255.0 对端ISP地址192.168.1.1 255.255.255.0Fastethernet 0/1 的ip地址192.168.2.2 255.255.255.0 对端ISP地址192.168.2.1255.255.255.0通过策略路由后对不同原地址数据流量进行分流,使得不同原地址主机通过不同ISP接口访问Internet,并为不同原地址主机同不同NAT地址进行转换。

(完整word版)三层交换机路由配置实例

(完整word版)三层交换机路由配置实例

三层交换机路由配置一、三层交换机VLAN间路由建立某公司有两个主要部门:技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN划分,技术部和销售部分处于不同VLAN。

现由于业务需要销售部和技术部的主机能够相互访问,获得相应资源,两个部门的交换机通过一台三层交换机进行连接。

在交换机上建立2个Vlan:Vlan10分配给技术部及Vlan20分配给销售部。

为了实现两部门的主机能够相互访问,在三层交换机上开启路由功能,并在Vlan10中设置IP地址为192.168.10.1;在Vlan20中设置IP地址为192.168.20.1,查看三层交换机路由表,会发现在三层交换机路由表内有2条直连路由信息,实现在不同网络之间路由数据包,从而达到2个部门的主机可以相互访问,拓朴图如图所示。

第1步:开启三层交换机路由功能Switch#configure terminalSwitch(config)#hostname s3550S3550(conifg)#ip routing第2步:建立Vlan,并分配端口S3550(conifg)#vlan 10S3550(config-vlan)#name salesS3550(config-vlan)#exitS3550(conifg)#vlan 20S3550(config-vlan)#name technicalS3550(config-vlan)#exitS3550(conifg)#S3550(conifg)#interface fastethernet 0/10S3550(conifg-if)#switchport mode accessS3550(conifg-if)#switchport access vlan 10S3550(conifg-if)#exitS3550(conifg)# interface fastethernet 0/20S3550(conifg-if)#switchport mode accessS3550(conifg-if)#switchport access vlan 20S3550(config-vlan)#exitS3550(config)#第3步:配置三层交换机端口的路由功能S3550(config)#interface vlan 10S3550(conifg-if)#ip address 192.168.10.1 255.255.255.0 S3550(conifg-if)#no shutdownS3550(conifg-if)#exitS3550(config)#interface vlan 20S3550(conifg-if)#ip address 192.168.20.1 255.255.255.0S3550(conifg-if)#no shutdownS3550(conifg-if)#endS3550#第4步:查看路由表S3550#show ip route第5步:测试三层交换机Vlan间路由功能二、三层交换机与路由器间静态路由的建立某校园局域网由若干台交换机构成,现学校需要将校园网接入互联网,学校在出口使用一台路由器连接互联网。

三层交换机路由配置实例

三层交换机路由配置实例

三层交换机路由配置一、三层交换机VLAN间路由建立某公司有两个主要部门:技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN划分,技术部和销售部分处于不同VLAN。

现由于业务需要销售部和技术部的主机能够相互访问,获得相应资源,两个部门的交换机通过一台三层交换机进行连接。

在交换机上建立2个Vlan:Vlan10分配给技术部及Vlan20分配给销售部。

为了实现两部门的主机能够相互访问,在三层交换机上开启路由功能,并在Vlan10中设置IP地址为192.168.10.1;在Vlan20中设置IP地址为192.168.20.1,查看三层交换机路由表,会发现在三层交换机路由表内有2条直连路由信息,实现在不同网络之间路由数据包,从而达到2个部门的主机可以相互访问,拓朴图如图所示。

第1步:开启三层交换机路由功能Switch#configure terminalSwitch(config)#hostname s3550S3550(conifg)#ip routing第2步:建立Vlan,并分配端口S3550(conifg)#vlan 10S3550(config-vlan)#name salesS3550(config-vlan)#exitS3550(conifg)#vlan 20S3550(config-vlan)#name technicalS3550(config-vlan)#exitS3550(conifg)#S3550(conifg)#interface fastethernet 0/10S3550(conifg-if)#switchport mode accessS3550(conifg-if)#switchport access vlan 10S3550(conifg-if)#exitS3550(conifg)# interface fastethernet 0/20S3550(conifg-if)#switchport mode accessS3550(conifg-if)#switchport access vlan 20S3550(config-vlan)#exitS3550(config)#第3步:配置三层交换机端口的路由功能S3550(config)#interface vlan 10S3550(conifg-if)#ip address 192.168.10.1 255.255.255.0 S3550(conifg-if)#no shutdownS3550(conifg-if)#exitS3550(config)#interface vlan 20S3550(conifg-if)#ip address 192.168.20.1 255.255.255.0S3550(conifg-if)#no shutdownS3550(conifg-if)#endS3550#第4步:查看路由表S3550#show ip route第5步:测试三层交换机Vlan间路由功能二、三层交换机与路由器间静态路由的建立某校园局域网由若干台交换机构成,现学校需要将校园网接入互联网,学校在出口使用一台路由器连接互联网。

三层交换机与路由器对接上网

三层交换机与路由器对接上网

第三步:配置缺省路由。
[Switch] ip route-static 0.0.0.0 0.0.0.0 192.168.100.1
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
3
三层交换机与路由器对接上网
交换机的配置步骤(共4步) 第四步:配置DHCP服务器。 [Switch] dhcp enable
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential 2
三层交换机与路由器对接上网
交换机的配置步骤(共4步) 第二步:配置连接路由器的接口和对应的VLANIF接口。
[Switch] vlan batch 100 [Switch] interface gigabitethernet0/0/1 [Switch-GigabitEthernet0/0/1] port link-type access [Switch-GigabitEthernet0/0/1] port default vlan 100 [Switch-GigabitEthernet0/0/1] quit [Switch] interface vlanif 100 [Switch-Vlanif100] ip address 192.168.100.2 24 [Switch-Vlanif100] quit
Huawei Confidential
5
三层交换机与路由器对接上网
路由器的配置步骤(共4步) 第四步:配置NAT功能。
[Router] acl number 2001 [Router -acl-basic-2001] rule 5 permit source 192.168.0.0 0.0.255.255 [Router -acl-basic-2001] quit [Router] interface gigabitethernet0/0/2 [Router-GigabitEthernet0/0/2] nat outbound 2001 [Router-GigabitEthernet0/0/2] quit

图解交换机与路由器组网

图解交换机与路由器组网

图解交换机与路由器组网一、交换机的星型集中连接我们知道,交换机的最基本功能和应用就是集中连接网络设备,所有的网络设备(如服务器、工作站、PC机、笔记本电脑、路由器、防火墙、网络打印机等),只要交换机的端口支持相应设备的端口类型都可以直接连接在交换机的端口,共同构成星形网络。

基本网络结构如图1所示。

在星形连接中,交换机的各端口连接设备都彼此平等,可以相互访问(除非做了限制),而不是像许多刚涉入网管行列的朋友那样,认为连接在交换机的服务器是最高级的。

二、交换机的级联与堆栈拓扑图上图所示的仅是一个最基本的星形以太网架构,实际的星形企业网络比这可能要复杂许多。

这复杂性不仅表现在网络设备如何高档,配置如何复杂,更重要的是表现在网络交换层次比较复杂。

企业网络中的路由器和防火墙通常只需配备一个,但交换机通常不会只是一个(除了只有20个用户左右的小型网络)。

如果用户数比较多,如上百个,甚至上千个,就必须依靠交换机的级联或者堆栈扩展连接了。

但级联技术和堆栈技术也有所不同,它们的应用范围也不同。

交换机级联就是交换机与交换机之间通过交换端口进行扩展,这样一方面解决了单一交换机端口数不足的问题,另一方面也解决离机房较远距离的客户端和网络设备的连接。

因为单段交换双绞以太网电缆可达到了100米,每级联一个交换机就可扩展100米的距离。

但这也不是说可以任意级联,因为线路过长,一方面信号在线路上的衰减也较多,另一方面,毕竟下级交换机还是共享上级交换机的一个端口可用带宽,层次越多,最终的客户端可用带宽也就越低(尽管你可能用的是百兆交换机),这样对网络的连接性能影响非常大,所以从实角度来看,建议最多部署三级交换机,那就是核心交换机-二级交换机-三级交换机。

这里的三级并不是说只能允许最多三台交换机,而是从层次上讲只能三个层次。

连接在同一交换机上不同端口的交换机都属于同一层次,所以每个层次又能允许几个,甚至几十个交换机级联。

层级联所用端口可以是专门的UpLink端口,也可以是普通的交换端口。

路由器下接三层交换机设置

路由器下接三层交换机设置

路由器下接三层交换机设置 通过对飞鱼星路由器设置,可以实现内网3个网段的计算机都能正常上外网。

假设VE1260下接一台三层交换机。

通过对飞鱼星路由器设置,可以实现内网3个网段的计算机都能正常上外网。

假设VE1260下接一台三层交换机,三层交换机和VE1260相连的接口IP地址是192.168.0.2,VE1260的内网口IP 地址是192.168.0.1;三层上划分了3个VLAN,IP段分别为192.168.1.0、192.168.2.0、192.168.3.0。

具体的网络拓扑结构如下: 一、VE1260上的具体配置 配置VE1260前保证下三层交换机已配置静态路由,将所有出访的流量指向上层路由器(192.168.0.1)。

(1)飞鱼星路由器的模式选择为NAT模式; (2)内网口配置为192.168.0.1,而掩码同三层交换机一致; (3)外网口配置照旧:外网口的配置和下面没接三层交换机的配置情况一致; (4)配置内网扩展。

二、在完成以上基本配置的基础之上,还需在VE1260上分别把192.168.1.0、192.168.2.0、192.168.3.0添加到内网扩展中。

(1)点击VE1260配置界面中的高级选项—地址转换—添加新规则 (2)把192.168.1.0添加到内网扩展,同理按照相同的方式把192.168.2.0和192.168.3.0分别添加到内网扩展中 三、配置静态路由 配置完之后,下面三个网段计算机还是不能正常打开网页,还需在VE1260上分别添加指向下面三层交换机不同网段的静态路由。

(1)添加指向192.168.1.0的静态路由 (2)依次添加到192.168.2.0和192.168.3.0的静态路由,添加完全之后 四、重启路由器 经过以上的配置之后,在三层交换机下不同网段的计算机便可以正常上外网了。

点击阅读更多学院相关文章>>分享到责任编辑:杜铮。

实验五 三层交换机与路由器间路由的配置

实验五 三层交换机与路由器间路由的配置

实验五 三层交换机与路由器间路由的配置1.按图5-1将实验设备连接好。

图5-12.对PC ,三层交换机和路由器进行基本配置。

A. PC 机配置配置PC1的IP 地址为172.16.5.11,子网掩码为255.255.255.0,默认网关为172.16.5.1。

配置PC2的IP 地址为172.16.3.22,子网掩码为255.255.255.0,默认网关为172.16.3.1。

B.三层交换机基本配置switch>enableswitch#configure terminalswitch(config)#hostname S3760S3760(config)#ip routing !开启路由功能S3760(config)#vlan 10S3760(config-vlan)#exitS3760(config)#vlan 50S3760(config-vlan)#exitS3760(config)#interface f0/1S3760(config-if)#switchport mode accessS3760(config-if)#switchport access vlan 10S3760(config-if)#exitS3760(config)#interface f0/5S3760(config-if)#switchport mode accessS3760(config-if)#switchport access vlan 50S3760(config-if)#exitS3760(config)#interface vlan 10 !创建VLAN 虚接口,并配置IP S3760(config-if)#ip address 172.16.1.2 255.255.255.0S3760(config-if)#no shutdownR2 S3760F1/0 S1/2 S1/2 PC2 172.16.3.22VLAN50 F1/0 F0/1 PC1172.16.5.11 R1 F1/0=172.16.1.1 R1 S1/2=172.16.2.1 R2 F1/0=172.16.3.1 R2 S1/2=172.16.2.2 S3760 VLAN10=172.16.1.2S3760 VLAN50=172.16.5.1F0/5S3760(config-if)#exitS3760(config)#interface vlan 50 !创建VLAN虚接口,并配置IPS3760(config-if)#ip address 172.16.5.1 255.255.255.0S3760(config-if)#no shutdownS3760(config-if)#endS3760#show vlanC.路由器基本配置Router1(config)#interface fastethernet 1/0Router1(config-if)#ip address 172.16.1.1 255.255.255.0Router1(config-if)#no shutdownRouter1(config-if)#exitRouter1(config)#interface serial 1/2Router1(config-if)#ip address 172.16.2.1 255.255.255.0Router1(config-if)#clock rate 64000Router1(config-if)#no shutdownRouter1(config-if)#endRouter1#show ip interface briefRouter2(config)#interface fastethernet 1/0Router2(config-if)#ip address 172.16.3.1 255.255.255.0Router2(config-if)#no shutdownRouter2(config-if)#exitRouter2(config)#interface serial 1/2Router2(config-if)#ip address 172.16.2.2 255.255.255.0Router2(config-if)#no shutdownRouter2(config-if)#endRouter2#show ip interface brief3.配置RIP V2路由协议。

三层交换机路由配置实例

三层交换机路由配置实例

三层交换机路由配置一、三层交换机VLAN间路由建立某公司有两个主要部门:技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN划分,技术部和销售部分处于不同VLAN。

现由于业务需要销售部和技术部的主机能够相互访问,获得相应资源,两个部门的交换机通过一台三层交换机进行连接。

在交换机上建立2个Vlan:Vlan10分配给技术部及Vlan20分配给销售部。

为了实现两部门的主机能够相互访问,在三层交换机上开启路由功能,并在Vlan10中设置IP地址为192.168.10.1;在Vlan20中设置IP地址为192.168.20.1,查看三层交换机路由表,会发现在三层交换机路由表有2条直连路由信息,实现在不同网络之间路由数据包,从而达到2个部门的主机可以相互访问,拓朴图如图所示。

第1步:开启三层交换机路由功能Switch#configure terminalSwitch(config)#hostname s3550S3550(conifg)#ip routing第2步:建立Vlan,并分配端口S3550(conifg)#vlan 10S3550(config-vlan)#name salesS3550(config-vlan)#exitS3550(conifg)#vlan 20S3550(config-vlan)#name technicalS3550(config-vlan)#exitS3550(conifg)#S3550(conifg)#interface fastethernet 0/10 S3550(conifg-if)#switchport mode access S3550(conifg-if)#switchport access vlan 10 S3550(conifg-if)#exitS3550(conifg)# interface fastethernet 0/20 S3550(conifg-if)#switchport mode access S3550(conifg-if)#switchport access vlan 20 S3550(config-vlan)#exitS3550(config)#第3步:配置三层交换机端口的路由功能S3550(config)#interface vlan 10S3550(conifg-if)#ip address 192.168.10.1 255.255.255.0S3550(conifg-if)#no shutdownS3550(conifg-if)#exitS3550(config)#interface vlan 20S3550(conifg-if)#ip address 192.168.20.1 255.255.255.0S3550(conifg-if)#no shutdownS3550(conifg-if)#endS3550#第4步:查看路由表S3550#show ip route第5步:测试三层交换机Vlan间路由功能二、三层交换机与路由器间静态路由的建立某校园局域网由若干台交换机构成,现学校需要将校园网接入互联网,学校在出口使用一台路由器连接互联网。

H3C三层交换机配置实例

H3C三层交换机配置实例

H3C三层交换机配置实例H3C三层交换机配置实例1 网络拓扑图 02 配置要求 03划分VLAN并描述 (1)3.1进入系统视图 (1)3.2 创建VLAN并描述 (1)4 给VLAN设置网关 (2)4.1 VLAN1的IP地址设置 (2)4.2 VLAN100的网关设置 (2)4.3 VLAN101的网关设置 (2)4.4 VLAN102的网关设置 (3)4.5 VLAN103的网关设置 (3)5 给VLAN指定端口,设置端口类型 (3)5.1 VLAN100指定端口 (3)5.2 VLAN102指定端口 (4)5.3 VLAN1/101/103指定端口 (4)6 配置路由协议 (5)6.1 默认路由 (5)6.2配置流分类 (5)6.3 定义行为 (5)6.4 应用QOS策略 (6)6.5 接口配置QOS策略 (6)1 网络拓扑图图1-1 网络拓扑图2 配置要求用户1网络:172.16.1.0/24 至出口1网络:172.16.100.0/24 用户2网络:192.168.1.0/24 至出口2网络:192.168.100.0/24实现功能:用户1通过互联网出口1,用户2通过互联网出口2。

3划分VLAN并描述3.1进入系统视图<H3C>system-view //进入系统视图图3-1 系统视图3.2 创建VLAN并描述[H3C]vlan 1 //本交换机使用[H3C-vlan1]description Manager //描述为“Manager”[H3C-vlan1]quit[H3C]vlan 100 //划分vlan100[H3C-vlan100]description VLAN 100 //描述为“VLAN 100”[H3C-vlan100]quit[H3C]vlan 101 //划分vlan101[H3C-vlan101]description VLAN 101 //描述为“VLAN 101”[H3C-vlan101]quit[H3C]vlan 102 //划分vlan102[H3C-vlan102]description VLAN 102 //描述为“VLAN 102”[H3C-vlan102]quit[H3C]vlan 103 //划分vlan103[H3C-vlan103]description VLAN 103 //描述为“VLAN 103”[H3C-vlan103]quit[H3C]图3-2 划分VLAN及描述4 给VLAN设置网关4.1 VLAN1的IP地址设置把VLAN1的IP地址设置为192.168.0.254,子网掩码为255.255.255.0,用于本地使用。

一个简单的带有路由器加三层交换机器的网络配置

一个简单的带有路由器加三层交换机器的网络配置

一个简单的带有路由器加三层交换机器的网络配置一个简单的带有路由器加三层交换机器的网络配置我单位是一个规模较小的单位,用的是D-Link的设备,结构图如下:其思路主要是在设置好路由器DI-602HB+,这个路由器有3个端口,我把其中的一个千兆端口G2连接了外网,把其他的2个端口G1(千兆),FA1(100M)连接了三层交换机,路由情况配置如下: R1#sh runBuilding configuration...Current configuration:!service timestamps log dateservice timestamps debug dateno service password-encryption!hostname R1!!ip domain name-server address 219.150.32.132ip domain name-server address 218.30.64.97!!isdn switch-type basic-5ess!aaa authentication login default lineaaa authentication enable default enable line!enable password 0 ********** level 15!interface FastEthernet0/0ip address 172.168.13.2 255.255.255.0 //连接三层交换机器的一个端口IPno ip directed-broadcastip nat inside!interface GigaEthernet0/1ip address 192.168.10.2 255.255.255.0 //连接三层交换机的一个端口IPno ip directed-broadcastip nat inside!interface GigaEthernet0/2ip address 202.96.64.51 255.255.255.0 //电信给我们的一个IP no ip directed-broadcastip nat outside!interface Async0/0no ip addressno ip directed-broadcast!!!line vty 0password 0 **********!line vty 1password 0 **********!line vty 2password 0 **********!line vty 3password 0 **********!line vty 4password 0 **********!line vty 5password 0 **********!!!!ip route default 202.96.64.49ip route 192.168.0.0 255.255.255.0 172.168.13.1 ip route 192.168.1.0 255.255.255.0 172.168.13.1 ip route 192.168.2.0 255.255.255.0 172.168.13.1 ip route 192.168.4.0 255.255.255.0 172.168.13.1 ip route 192.168.5.0 255.255.255.0 172.168.13.1 ip route 192.168.6.0 255.255.255.0 172.168.13.1 ip route 192.168.30.0 255.255.255.0 192.168.10.1 ip route 192.168.50.0 255.255.255.0 192.168.10.1 ip route 192.168.100.0 255.255.255.0 192.168.10.1 ip route 192.168.150.0 255.255.255.0 192.168.10.1ip route 192.168.170.0 255.255.255.0 192.168.10.1ip route 192.168.200.0 255.255.255.0 192.168.10.1!!!ip access-list extended NAT_2008permit ip any any!!!!ip nat service privateserviceip nat outside destination static tcp 202.96.64.51 80 192.168.100.254 80ip nat outside destination static tcp 202.96.64.51 21 192.168.100.254 21ip nat inside source static tcp 192.168.100.254 80 202.96.64.51 80ip nat inside source static tcp 192.168.100.254 21 202.96.64.51 21ip nat inside source static tcp 192.168.100.254 5631 202.96.64.51 5631ip nat inside source static tcp 192.168.100.254 5632 202.96.64.51 5632ip nat inside source list NAT_2008 interface GigaEthernet0/2 !需要注意的是这段代码:ip route default 202.96.64.49 //这个电信给你的网关ip route 192.168.0.0 255.255.255.0 172.168.13.1//192.168.0.0是你三层交换机下连接的网段,172.168.13.1是交换机上的一个虚端口的IPip route 192.168.1.0 255.255.255.0 172.168.13.1ip route 192.168.2.0 255.255.255.0 172.168.13.1ip route 192.168.4.0 255.255.255.0 172.168.13.1ip route 192.168.5.0 255.255.255.0 172.168.13.1ip route 192.168.6.0 255.255.255.0 172.168.13.1ip route 192.168.30.0 255.255.255.0 192.168.10.1ip route 192.168.50.0 255.255.255.0 192.168.10.1//192.168.50.0也是你三层交换机连接的的一个网段,192.168.10.1也是交换机上的一个虚端口IP.ip route 192.168.100.0 255.255.255.0 192.168.10.1ip route 192.168.150.0 255.255.255.0 192.168.10.1ip route 192.168.170.0 255.255.255.0 192.168.10.1ip route 192.168.200.0 255.255.255.0 192.168.10.1而最后的是代码:ip nat service privateservice //开启回流,否则内网不可以用域名访问自己的主机。

tp-link路由器与三层交换机对接

tp-link路由器与三层交换机对接

企业路由器应用一一与三层交换机的对接使用(本文适用于TL-ER6120V1.0、TL-ER6110V1.0、TL-ER5120V1.0TL-ER5110V1.0、TL-ER5520GV1.0、TL-ER5510GV1.0、TL-ER5210GV1.0、TL-R473V3.0、TL-R483V3.0、TL-R478V4.0、TL-R478+V5.0、TL-WVR300V1.0)企业路由器支持多NAT转换,路由器下面可接三层交换机划分不同子网,各子网主机可以通过ER路由器共享上网。

本文以TL-ER5120为例说明其配置过程。

拓扑如下图所示:TL-ER5120LAN网段为“192.168.1.0/24;VLAN2 VLANJiP:192,163,2,0笈4 JP:三层交换机下VLAN2网段为“192.168.2.0/24",VL而酸为“192.168.3.0/24,主层交换机与TL-ER5120LAN口级联VLANIP为“192.168.1.2"设置步骤:1、设置多NAT转换:转发规则一多网段NAT标签页设置NAT转换,分别添加VLAN2与VLAN3的网段地址。

■原见虚拟服骂盥罐口触发ALG手基客网吩啾T起则设置完成后的规则如下:规则列表谑择序号网段地址塞口状窸备注□1192.166.2.0/24LAN已启用1WJT3-□219216B.3.0/2^已启用1全他1L.仁E_TTT E删除,」『索2、设置静态路由:路由设置一静态路由标签页设置设置完成的静态路由如下:规则列表选择□1 已总用 VLAM2 □2已后用VUB3铤][启用][禁用]「毋除][搜索~FT|:I1S2.16B,1.2出接口IUN 备芷:1VLM2房用/禁用视第二»启用O 禁用目的地址为三屋交换机各VLU 网段下一啸地址为三层交换机直连 底由金LAI 口VL£N1P 出接口为LAK 口 《可诞】。

H3C三层交换机配置实例

H3C三层交换机配置实例

H3C三层交换机配置实例1 网络拓扑图 (1)2 配置要求 (1)3划分VLAN并描述 (2)3.1进入系统视图 (2)3.2 创建VLAN并描述 (2)4 给VLAN设置网关 (3)4.1 VLAN1的IP地址设置 (3)4.2 VLAN100的网关设置 (3)4.3 VLAN101的网关设置 (3)4.4 VLAN102的网关设置 (3)4.5 VLAN103的网关设置 (4)5 给VLAN指定端口,设置端口类型 (4)5.1 VLAN100指定端口 (4)5.2 VLAN102指定端口 (4)5.3 VLAN1/101/103指定端口 (5)6 配置路由协议 (6)6.1 默认路由 (6)6.2配置流分类 (6)6.3 定义行为 (6)6.4 应用QOS策略 (6)6.5 接口配置QOS策略 (7)1 网络拓扑图图1-1 网络拓扑图2 配置要求用户1网络:172.16.1.0/24 至出口1网络:172.16.100.0/24 用户2网络:192.168.1.0/24 至出口2网络:192.168.100.0/24实现功能:用户1通过互联网出口1,用户2通过互联网出口2。

3划分VLAN并描述3.1进入系统视图<H3C>system-view //进入系统视图图3-1 系统视图3.2 创建VLAN并描述[H3C]vlan 1 //本交换机使用[H3C-vlan1]description Manager //描述为“Manager”[H3C-vlan1]quit[H3C]vlan 100 //划分vlan100[H3C-vlan100]description VLAN 100 //描述为“VLAN 100”[H3C-vlan100]quit[H3C]vlan 101 //划分vlan101[H3C-vlan101]description VLAN 101 //描述为“VLAN 101”[H3C-vlan101]quit[H3C]vlan 102 //划分vlan102[H3C-vlan102]description VLAN 102 //描述为“VLAN 102”[H3C-vlan102]quit[H3C]vlan 103 //划分vlan103[H3C-vlan103]description VLAN 103 //描述为“VLAN 103”[H3C-vlan103]quit[H3C]图3-2 划分VLAN及描述4 给VLAN设置网关4.1 VLAN1的IP地址设置把VLAN1的IP地址设置为192.168.0.254,子网掩码为255.255.255.0,用于本地使用。

(完整word版)三层交换机路由配置实例

(完整word版)三层交换机路由配置实例

三层交换机路由配置一、三层交换机VLAN间路由建立某公司有两个主要部门:技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN划分,技术部和销售部分处于不同VLAN。

现由于业务需要销售部和技术部的主机能够相互访问,获得相应资源,两个部门的交换机通过一台三层交换机进行连接。

在交换机上建立2个Vlan:Vlan10分配给技术部及Vlan20分配给销售部。

为了实现两部门的主机能够相互访问,在三层交换机上开启路由功能,并在Vlan10中设置IP地址为192.168.10.1;在Vlan20中设置IP地址为192.168.20.1,查看三层交换机路由表,会发现在三层交换机路由表内有2条直连路由信息,实现在不同网络之间路由数据包,从而达到2个部门的主机可以相互访问,拓朴图如图所示。

第1步:开启三层交换机路由功能Switch#configure terminalSwitch(config)#hostname s3550S3550(conifg)#ip routing第2步:建立Vlan,并分配端口S3550(conifg)#vlan 10S3550(config-vlan)#name salesS3550(config-vlan)#exitS3550(conifg)#vlan 20S3550(config-vlan)#name technicalS3550(config-vlan)#exitS3550(conifg)#S3550(conifg)#interface fastethernet 0/10S3550(conifg-if)#switchport mode accessS3550(conifg-if)#switchport access vlan 10S3550(conifg-if)#exitS3550(conifg)# interface fastethernet 0/20S3550(conifg-if)#switchport mode accessS3550(conifg-if)#switchport access vlan 20S3550(config-vlan)#exitS3550(config)#第3步:配置三层交换机端口的路由功能S3550(config)#interface vlan 10S3550(conifg-if)#ip address 192.168.10.1 255.255.255.0 S3550(conifg-if)#no shutdownS3550(conifg-if)#exitS3550(config)#interface vlan 20S3550(conifg-if)#ip address 192.168.20.1 255.255.255.0S3550(conifg-if)#no shutdownS3550(conifg-if)#endS3550#第4步:查看路由表S3550#show ip route第5步:测试三层交换机Vlan间路由功能二、三层交换机与路由器间静态路由的建立某校园局域网由若干台交换机构成,现学校需要将校园网接入互联网,学校在出口使用一台路由器连接互联网。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

三层交换机与路由器的配置实例(图解)目的:
学会使用三层交换与路由器让处于不同网段的网络相互通信
实验步骤:
一:二层交换机的配置:
在三个二层交换机上分别划出两VLAN,并将二层交换机上与三层交换或路由器上的接线设置为trunk接口
二:
三层交换机的配置:
1:首先在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的网关。

2:将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport)
3:将路由器和下面的交换机进行单臂路由的配置
实验最终结果:
拓扑图下各个PC均能相互通信
交换机的配置命令:
SW 0:
Switch>
Switch>en
Switch#conf
Switch(config)#vlan 2
Switch(config-vlan)#exit
Switch(config)#int f0/2
Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shut
Switch(config-if)#int f0/3
Switch(config-if)#switchport mode trunk
%LINEPROTO-5-UPDOWN:
Switch(config)#
SW 1:
Switch>en
Switch#conf
Switch(config)#int f0/2
Switch(config-if)#switchport access vlan 2
% Access VLAN does not exist. Creating vlan 2 Switch(config-if)#no shut
Switch(config-if)#exit
Switch(config)#int f0/3
Switch(config-if)#switchport mode trunk
%LINEPROTO-5-UPDOWN:
SW 2:
Switch>en
Switch#conf
Switch(config)#int f0/2
Switch(config-if)#switchport access vlan 2
% Access VLAN does not exist. Creating vlan 2 Switch(config-if)#exit
Switch(config)#int f0/3
Switch(config-if)#switchport mode trunk Switch(config-if)#
三层交换的配置命令:
Switch>en
Switch#conf
Switch(config)#int f0/1
Switch(config-if)#switchport mode trunk
%LINEPROTO-5-UPDOWN:
Switch(config)#int f0/2
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
Switch(config)#vlan 2
Switch(config-vlan)#exit
Switch(config)#int vlan 1
Switch(config-if)#no shut
%LINK-5-CHANGED:
Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN:
Line protocol on Interface Vlan1, changed state to upSwitch(config-if)#ip address
192."
168."
1.168
255."
255."
255."0
Switch(config-if)#exit
Switch(config)#int vlan 2
%LINK-5-CHANGED:
Interface Vlan2, changed state to up
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceVlan2,changedstatetoupSwitch(config-if)#ip add Switch(config-if)#ip address
192."
168."
2.168
255."
255."
255."0
Switch(config-if)#
%LINK-5-CHANGED:
%LINEPROTO-5-UPDOWN:
Switch(config)#int f0/3
Switch(config-if)#no switchport
%LINEPROTO-5-UPDOWN:
Switch(config-if)#ip address
192."
168."1
0."1
255."
255."
255."0
Switch(config-if)#no shut Switch(config-if)#exit Switch(config)#ip routing Switch(config-if)#exit Switch(config)#ip route 0."
0.
0."0
0."
0.
0."0
192."
168."1
0."2
Switch(config)#
路由器的配置:Router>en
Router#conf
Router(config)#int f0/0
Router(config-if)#no shut
%LINK-5-CHANGED:
Router(config-if)#exit
Router(config)#int f0/1
Router(config-if)#no shut
%LINK-5-CHANGED:
%LINEPROTO-5-UPDOWN:
Router(config)#int f0/0
Router(config-if)#no shut
Router(config-if)#exit
Router(config)#int f0/
0."1
Router(config-subif)#encapsulation dot1Q 1 Router(config-subif)#ip address 192."
168."
3.168
255."
255."
255."0
Router(config-subif)#exit
Router(config)#int f0/
0."2
Router(config-subif)#encapsulation dot1Q 2 Router(config-subif)#ip add
Router(config-subif)#ip address 192."
168."
4.168
255."
255."
255."0
Router(config-subif)#exit
Router(config)#ip route
0."
0.
0."0
0."
0.
0."0
192."
168."1
0."1
Router(config)#exit
%SYS-5-CONFIG_I:
Configured from console by console Router#conf
Router(config)#int f0/1
Router(config-if)#ip add
Router(config-if)#ip address 192."
168."1
0."2
255."
255."
255."0
Router(config-if)#。

相关文档
最新文档