复习下三层网络交换机配置
  mPcyh9OXzYGu 2023年11月02日 23 0

现在有公网ip 11.11.22.22作为出口网关,6个vlan,分别是192.168.1.0/24,192.168.2.0/24,192.168.3.0/24,192.168.4.0/24,192.168.5.0/24,192.168.6.0/24,vlan直接可以互通除了192.168.6.0/24


# 进入特权模式
Switch>enable

# 进入全局配置模式
Switch#config terminal

# 创建VLAN
Switch(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#exit
Switch(config)#vlan 40
Switch(config-vlan)#exit
Switch(config)#vlan 50
Switch(config-vlan)#exit
Switch(config)#vlan 60
Switch(config-vlan)#exit

# 为每个VLAN创建SVI,并分配IP地址
Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.1.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit

Switch(config)#interface vlan 20
Switch(config-if)#ip address 192.168.2.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit

Switch(config)#interface vlan 30
Switch(config-if)#ip address 192.168.3.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit

Switch(config)#interface vlan 40
Switch(config-if)#ip address 192.168.4.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit

Switch(config)#interface vlan 50
Switch(config-if)#ip address 192.168.5.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit

Switch(config)#interface vlan 60
Switch(config-if)#ip address 192.168.6.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit

# 启用IP路由功能
Switch(config)#ip routing

# 创建访问控制列表,阻止VLAN 60与其他VLAN通信
Switch(config)#access-list 101 deny ip 192.168.6.0 0.0.0.255 any
Switch(config)#access-list 101 permit ip any any

# 将访问控制列表应用到 VLAN 60
Switch(config)#interface vlan 60
Switch(config-if)#ip access-group 101 in
Switch(config-if)#exit

# 配置默认路由,将所有未知的流量转发到公网IP
Switch(config)#ip route 0.0.0.0 0.0.0.0 11.11.22.22

# 退出配置模式
Switch(config)#end

其他

# 创建一个VLAN(例如,VLAN 10)
Switch(config)#vlan 10

# 为VLAN设置一个描述(可选)
Switch(config-vlan)#name MyVLAN

# 将一个或多个端口分配给VLAN
Switch(config)#interface FastEthernet 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10

# 为VLAN 10创建一个SVI,并分配一个IP地址
Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.10.1 255.255.255.0
Switch(config-if)#no shutdown

启用IP路由功能。
Switch(config)#ip routing

冗余协议
如果你的网络中有多个三层交换机,你可能需要配置冗余协议,例如HSRP(Hot Standby Router Protocol),
来提高网络的可用性
Switch(config)#interface vlan 10
Switch(config-if)#standby 1 ip 192.168.10.3
Switch(config-if)#standby 1 priority 110
Switch(config-if)#standby 1 preempt

Trunk模式常用于交换机之间的链接,使其可以在多个 VLAN 之间进行数据传输

# 进入特权模式
Switch>enable

# 进入全局配置模式
Switch#config terminal

# 选择你想要配置为Trunk模式的接口,例如 GigabitEthernet 0/1
Switch(config)#interface GigabitEthernet 0/1

# 将接口模式设置为Trunk模式
Switch(config-if)#switchport mode trunk

# 选择允许通过Trunk传输的 VLAN,例如 VLAN 10 和 20。如果你希望所有 VLAN 都能通过,你可以使用 'switchport trunk allowed vlan all'
Switch(config-if)#switchport trunk allowed vlan 10,20

# 退出配置模式
Switch(config-if)#end
【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
  pHEeCxo42HbU   2023年11月02日   60   0   0 路由
mPcyh9OXzYGu