① 有關H3C三層交換機VLAN、VLAN間互訪、TRUNK設置、共享上網的疑問,請網路專家幫幫我。
這樣的三層交換如何做TRUNK?需要做TRUNK嗎?
你這個應用是沒有做trunk的。做trunk的條件是下冊交換機必須是可網管交換機,埠劃分不全在一個vlan里,必須做trunk。你現在是將埠直接定義的vlan id。那麼下面不管是級聯了多少個交換機,都是處於這一個vlan里的。
而假如其中1個交換機1半埠屬於vlan2 一半是vlan3 那就必須做trunk了。這樣做級聯埠才能封裝vlan標簽。之後在核心上能就這2個vlan的數據區分出來。trunk必須上下兩個交換機同時做,配置相同。
路由器上要做什麼設置?
你這個路由器是soho產品類的。是存web配置模式的。更普通的路由器配置沒有太大的區別。配置wan口,配置lan口,配置代理nat,配置dhcp。
我猜你的S55上24埠為vlan1 和ER之間做的路由設置。也就是SS55上使用ip rou 0.0.0.0 0.0.0.0 192.168.1.1(路由lan口地址)
er上關鍵的設置就是做回指路由。s55上做的是去的路由。er上需要做回來的數據。目的地址:是內網所有網段 下一跳是s55 vlan1 的ip地址。vlan 1 也叫做互聯vlan。
三層交換的關鍵配置在哪裡?
主要設置就是埠分vlan,建vlan的介面地址(該vlan下機器的網關地址),配置預設路由,也就是 ip rou 0.0.0.0 ...這個
要啟動路由功能嗎?如何啟動?
只要創建了vlan的介面地址,三層路由功能就開啟了。肯定要啟動路由功能的。否則vlan之間是不通的。
② vlan共享上網
在三層交換機上寫默認路由,大概是 這兩個命令吧,#ip routing #ip route 0.0.0.0 0.0.0.0 *.*.*.*連接dlink的那個lan地址。然後在dlink上寫幾條回指路由,指向其他的7個vlan。
③ vlan之間怎麼資源共享
交換機如果通過路由器實現VLAN之間的通信,需要將連接交換機的埠配置成trunk模式,只有trunk線路才能使vlan通過。
④ 思科路由器和二層交換機互聯,使得不同vlan下的終端能夠共享上網。
你就是使用單臂路由的方式.路由器fa/1口每個vlan開一個子介面與每個vlan對應,每個子介面設置IP作為該vlan的網關ip.要vlan間不能互訪,就在路由器每個子介面 out方向上應用擴展訪問列表.擴展訪問列表如下:
access-list 100 deny tcp any any syn
access-list 100 permit any
⑤ 如何實現兩個交換機間VLAN的互通
在sw1和sw2上都創建vlan10和vlan20,並將指定埠加到指定vlan中去,比如,在sw1上連接pc1的埠加入到vlan10。
將sw1和sw2相連的光纖介面模式改為trunk模式,允許vlan10和20通過。
最上面的那個設備是不是三層交換機,如果是的話就簡單了,在三層交換機上同樣創建vlan10和20,它與二層交換機相連的埠一樣的改為trunk模式,二層交換機上與三層交換機相連的埠一樣的要改為trunk哦。
在三層交換機上起三層模式,分別interfacevlan 10和 20的ip地址,這個地址分別為相應vlan中pc的網關。
如果你最上面的那麼設備不是三層交換機而是路由器的話,你就需要在路由器上面起子介面,配置單臂路由。
⑥ 兩個交換機怎麼讓vlan互通
你表達的意思有歧義,我針對不同的理解分別給予解釋:
1、不同交換機相同vlan內的用戶如何互通
首先需要確保,兩台交換機上都配置有vlan信息,比如交換機A上有vlan2 ,交換機B上也需要有vlan2.其次需要將連接兩台交換機的埠配置為trunk介面,因為默認的介面不允許多個vlan同時帶標記通過,最後就是放行需要通信的vlan,或者直接放行所有vlan。
cisco配置
vlan2 創建vlan
interface fastethernet0/7 級聯介面配置為trunk
switchport mode trunk
switchport trunk permit vlan all
2、不同交換機上不同vlan如何相互通信
這個需要有三層設備加入,比如路由器或者三層交換機
如果用路由器實現互通,可以啟用單臂路由
如果採用三層交換機實現互通,只需要在三層交換機上啟用vlanif即可,將所有vlan用戶的網關指向該vlanif介面配置ip地址,即設置改地址為網關即可。
⑦ 同一個交換機之間不同vlan怎麼互通
這種方式就相當於把SW2做成了核心交換機。
ip route-static 0.0.0.0 0.0.0.0 192.168.99.2
在SW2上做靜態路由,實現vlan間互通:
ip route-static 192.168.10.0 0.0.0.255 192.168.99.1
ip route-static 192.168.30.0 0.0.0.255 192.168.99.1
在sw2上做默認路由,實現對外網的訪問。
ip route-static 0.0.0.0 0.0.0.0 R2路由器的內網地址或介面
在R2上設置默認路由,指向外網的網關地址。
用交換機進行級聯
原則上任何廠家、任何型號的乙太網交換機均可相互進行級聯,但也不排除一些特殊情況下兩台交換機無法進行級聯。交換機間級聯的層數是有一定限度的。成功實現級聯的最根本原則,就是任意兩節點之間的距離不能超過媒體段的最大跨度。多台交換機級聯時,應保證它們都支持生成樹(Spanning-Tree)協議,既要防止網內出現環路,又要允許冗餘鏈路存在。
以上內容參考:網路-交換機級聯
⑧ 關於3560交換機 3個vlan共享上網的問題
在路由里設置的。跟VLAN不搭。只要允許某一IP上網就可以了。