交换机管理性地址配置
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
CISCO及H3C交换机设置管理性IP地址
试验拓扑图:
分析:
为什么跨网段交换机之间管理需要设置默认网关呢?
在交换机中可以给vlan 1配置一个IP地址,即为交换机的管理性IP,使用配置的管理性IP地址可以让网络管理员使用telnet或网络管理软件等方式远程的来管理该交换机;
例如:可以在交换机上做如下配置
Switch01# conf t
Switch01(config) # interface vlan 1
Switch01(config-if)# no shut
Switch01(config)#enable password 123abc!
在交换机所在网段内的工作站pc-01可以使用telnet方式远程管理该交换机如果现在用户登录到switch-01中,想利用网络远程管理另一个网段的交换机switch-02就需要在双方交换机设置一个默认网管,表示交换机无法转发的数据帧就交给该IP地址(网关IP地址)的设备处理以便能完成数据帧的转发过程;发送的过程如下图:
例如:可以在交换机上做如下配置:
Switch02#conf t
交换机设置默认网关命令)
在工作站pc-01可以使用telnet方式远程管理不同网段的交换机
总结:
一般来说对于同网段的交换机管理时对交换机配置一个管理性IP地址就可以了,当要从一个交换机跨网段管理另一个交换机时需要给交换机配置默认网管
补充说明:
交换机的VLAN虚接口承载在物理端口之上,即某VLAN所包含的物理端口UP之后,该VLAN虚接口才会UP.
对于三层交换机,可以为多个VLAN接口配置IP地址,而且默认情况下各个VLAN接口之间可以访问;对于二层交换机来说,为VLAN接口配置的IP地址只能用于管理
华为交换机:
在华为的设备中,默认的管理VLAN是VLAN1.在二层交换机中,只允许一个管理VLAN的存在。而在三层中,任何一个配置了IP地址的VLAN,都可以做为管理VLAN。
Vlan100:
management-vlan 100
interface Vlan-interface 100
ip address XXX XXX
上面是设置这台交换机的管理IP,默认都是VLAN1,当然可以把管理VLAN设置成其他VLAN。
CISCO交换机:
Int gi0/1
switch mode trunk
switchport trunk native vlan 100 所有交换机都需要执行该命令,100就是管理vlan。
int vlan 100
ip add
no sh
在这是一条用在Cisco Catalyst交换机上得命令,是用来指定那个VLAN 用作本征VLAN(Native VLAN)。一般情况下,本征VLAN里的数据帧是不打标记的。在默认的情况下,Cisco Catalyst交换机用VLAN 1作为本征VLAN。通过这条命令,就可以对本征VLAN进更改。需要注意的是,两端的本征VLAN 必须相一致,否则将会出现问题。
Cisco交换机管理地址配置
使用交换机的管理地址可以开展远程登录管理,可以转一下想法,把那个VLAN当成VLAN1就OK了,你的交换机如果TRUNK二层上连,最好不用VLAN1作管理地址,可以自行另设一个vlan ,然后给它设IP地址,在上面要设这个VLAN的SVI,然后GATEWAY指向那个SVI即可,也就是随便定义一个vlan ,然后配置一个规划的ip 地址就是交换机的ip地址,同时上面的设备要有三层路由功能。
给你举例说明下,假如你用6509作核心交换设备,在上面设置一个VLAN28,在6509上的配置如下:
int vlan28
ip add
下面所有交换机的trunk接口上均要执行这条命令:switchport trunk native vlan28
这样,28就是管理vlan,下面的4507作为二层上联,其配置如下:int vlan 28ip add