多臺(tái)三層交換VLAN間相互通信配置方法是什么
交換機(jī)的主要功能包括物理編址、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、錯(cuò)誤校驗(yàn)、幀序列以及流控。交換機(jī)還具備了一些新的功能,如對(duì)VLAN(虛擬局域網(wǎng))的支持、對(duì)鏈路匯聚的支持,甚至有的還具有防火墻的功能。工作上需要兩臺(tái)PC之間相互通信,保證不同VLAN之間可以互相訪問(wèn)。 本實(shí)驗(yàn)將給您詳細(xì)闡述實(shí)現(xiàn)方法,將用到諸多交換知識(shí)點(diǎn)
本實(shí)驗(yàn)需求:
通過(guò)在SW100 來(lái)創(chuàng)建VLAN 100 ,sw2 上創(chuàng)建VLAN 200,因?yàn)閂LAN100和VLAN200因?yàn)闃I(yè)務(wù)上的關(guān)系,需要兩臺(tái)PC之間相互通信,保證不同VLAN之間可以互相訪問(wèn)。 本實(shí)驗(yàn)將給您詳細(xì)闡述實(shí)現(xiàn)方法,將用到諸多交換知識(shí)點(diǎn)。
實(shí)驗(yàn)拓?fù)洌?/p>
實(shí)驗(yàn)過(guò)程 第一步 SW100基礎(chǔ)配置
復(fù)制代碼代碼如下:
SW100>
SW100>enable
SW100#conf t
Enter configuration commands, one per line. End with CNTL/Z.
SW100(config)#no ip do lo
SW100(config)#line con 0
SW100(config-line)#no exec-t
SW100(config-line)#logg syn
SW100(config-line)#exit
SW100(config)#username admin privilege 15 password admin
SW100(config)#line vty 0 15
SW100(config-line)#login local
SW100(config-line)#int f0/24
//配置把二層接口更改為三層接口
SW100(config-if)#no switchport
SW100(config-if)#ip add 12.0.0.1 255.255.255.0
00:02:57: %LINK-3-UPDOWN: Interface FastEthernet0/24, changed state to up
00:02:58: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to up
SW100(config-if)#no sh
[html]
第二步 SW200 基礎(chǔ)配置
[code]
Switch>enable
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#host SW200
SW200(config)#no ip do lo
SW200(config)#line con 0
SW200(config-line)#no exec-t
SW200(config-line)#logg syn
SW200(config-line)#exit
SW200(config)#username admin privilege 15 password admin
SW200(config)#line vty 0 15
SW200(config-line)#login local
SW200(config-line)#int f0/24
//把二層端口改變成三層接口
SW200(config-if)#no switchport
SW200(config-if)#ip add 12.0.0.2 255.2
00:03:40: %LINK-3-UPDOWN: Interface FastEthernet0/24, changed state to up
00:03:41: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to up
SW200(config-if)#ip add 12.0.0.2 255.255.255.0
SW200(config-if)#no sh
SW200(config-if)#exit
第三步 完整SW1上VLAN配置
復(fù)制代碼代碼如下:
//創(chuàng)建VLAN 100
SW100(config)#vlan 100
//給VLAN命名為100
SW100(config-vlan)#name 100
//進(jìn)入f0/13接口模式下,把f0/13接口劃分到VLAN100
SW100(config-vlan)#int f0/13
SW100(config-if)#switchport mode access
SW100(config-if)#switchport access vlan 100
SW100(config-if)#exit
SW100(config)#int f0/13
//因?yàn)榇私涌谶B接的終端設(shè)備,故可以關(guān)閉生成樹(shù)的選舉,開(kāi)啟快速端口特性
SW100(config-if)#spanning-tree portfast
%Warning: portfast should only be enabled on ports connected to a single
host. Connecting hubs, concentrators, switches, bridges, etc... to this
interface when portfast is enabled, can cause temporary bridging loops.
Use with CAUTION
%Portfast has been configured on FastEthernet0/15 but will only
have effect when the interface is in a non-trunking mode.
SW100(config-if)#exit
00:05:40: %SYS-5-CONFIG_I: Configured from console by console
//查看VLAN信息
SW100#show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/23, Gi0/1, Gi0/2
100 100 active Fa0/13
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
第四步 完成SW200上VLAN配置
復(fù)制代碼代碼如下:
SW200(config)#vlan 200
SW200(config-vlan)#name 200
SW200(config-vlan)#int f0/15
SW200(config-if)#switchport mode access
SW200(config-if)#switchport access vlan 200
SW200(config-if)#exit
SW200(config)#int f0/15
SW200(config-if)#spanning-tree portfast
%Warning: portfast should only be enabled on ports connected to a single
host. Connecting hubs, concentrators, switches, bridges, etc... to this
interface when portfast is enabled, can cause temporary bridging loops.
Use with CAUTION
%Portfast has been configured on FastEthernet0/15 but will only
have effect when the interface is in a non-trunking mode.
SW100#show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/23, Gi0/1, Gi0/2
200 200 active Fa0/15
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
第五步 在SW100上創(chuàng)建SVI(交換虛擬接口),并給SW100所連接PC配置IP地址為192.168.0.100,網(wǎng)關(guān)192.168.0.1(PC配置IP地址,網(wǎng)關(guān),實(shí)驗(yàn)手冊(cè)內(nèi)容略過(guò))
復(fù)制代碼代碼如下:
SW100#conf t
Enter configuration commands, one per line. End with CNTL/Z.
//進(jìn)入VLAN 100
SW100(config)#int vlan 100
//配置VLAN100,IP地址,這里的IP地址,就是F0/13接口下PC所指的網(wǎng)關(guān)地址
SW100(config-if)#ip add 192.168.0.1 255.255.255.0
SW100(config-if)#no sh
SW100(config-if)#end
00:06:09: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan100, changed state to up
//從SW100上測(cè)試可以ping通本VLAN下PC
SW100#ping 192.168.0.100
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.100, timeout is 2 seconds:
!!!!!
第六步 在SW200上創(chuàng)建SVI(交換機(jī)虛擬接口),并給SW200所連接PC配置IP地址為172.16.0.100,網(wǎng)關(guān)172.16.0.1(PC配置IP地址,實(shí)驗(yàn)手冊(cè)內(nèi)容略過(guò)) SW200(config-if)#exit
SW200(config)#int vlan 200
SW200(config-if)#ip add 172.16.0.1 255.255.255.0
00:04:41: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan200, changed state to up
SW200(config-if)#no sh
SW200(config-if)#end
00:04:52: %SYS-5-CONFIG_I: Configured from console by console
SW200#ping 172.16.0.200
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.0.200, timeout is 2 seconds:
!!!!!
第七步 在SW100 上開(kāi)啟路由功能,并運(yùn)行動(dòng)態(tài)路由協(xié)議
復(fù)制代碼代碼如下:
SW100#conf t
Enter configuration commands, one per line. End with CNTL/Z.
//開(kāi)啟三層交換路由功能,默認(rèn)是關(guān)閉的
SW100(config)#ip routing
SW100(config)#router ospf 100
SW100(config-router)#net 12.0.0.1 0.0.0.255 a 0
SW100(config-router)#net 192.168.0.1 0.0.0.255 a 0
SW100(config-router)#end
SW100#
00:08:11: %SYS-5-CONFIG_I: Configured from console by console
第八步 在SW200 上開(kāi)啟路由功能,并運(yùn)行動(dòng)態(tài)路由協(xié)議
復(fù)制代碼代碼如下:
SW200#conf t
Enter configuration commands, one per line. End with CNTL/Z.
//注意:如果沒(méi)有開(kāi)啟路由功能,直接運(yùn)行路由協(xié)議,將提示如下的錯(cuò)誤信息
SW200(config)#router ospf 200
IP routing not enabled
SW200(config)#ip routing
SW200(config)#router ospf 200
SW200(config-router)#net 12.0.0.2 0.0.0.255 a 0
SW200(config-router)#net 172.16.0.2 0.0.0.255 a 0
SW200(config-router)#end
00:05:27: %OSPF-5-ADJCHG: Process 200, Nbr 192.168.0.1 on FastEthernet0/24 from LOADING to FULL, Loading Done
//查看路由表,觀察通過(guò)OSPF學(xué)習(xí)到路由條目
SW200#show ip ro
00:05:33: %SYS-5-CONFIG_I: Configured from console by console
SW200#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
172.16.0.0/24 is subnetted, 1 subnets
C 172.16.0.0 is directly connected, Vlan200
O 192.168.0.0/24 [110/2] via 12.0.0.1, 00:00:02, FastEthernet0/24
12.0.0.0/24 is subnetted, 1 subnets
C 12.0.0.0 is directly connected, FastEthernet0/24
//測(cè)試IP連通性
SW200#ping 12.0.0.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 12.0.0.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
SW200#ping 192.168.0.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
SW200#ping 192.168.0.100
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.100, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
SW200#
第九步 在PC2 用ping命令測(cè)試到PC1,測(cè)試vlan200是否可以和VLAN 100 PING通,測(cè)試結(jié)果全網(wǎng)ping 通,實(shí)驗(yàn)現(xiàn)象成功(因?yàn)镻C2是windows 7 簡(jiǎn)體中文版本,故ping結(jié)果是中文方式顯示的) 測(cè)試步驟:開(kāi)始-運(yùn)行-cmd C:\>ping 172.16.0.1
正在 Ping 172.16.0.1 具有 32 字節(jié)的數(shù)據(jù):
來(lái)自 172.16.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=255
來(lái)自 172.16.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=255
來(lái)自 172.16.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=255
來(lái)自 172.16.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=255
172.16.0.1 的 Ping 統(tǒng)計(jì)信息:
數(shù)據(jù)包: 已發(fā)送 = 4,已接收 = 4,丟失 = 0 (0% 丟失),
往返行程的估計(jì)時(shí)間(以毫秒為單位):
最短 = 1ms,最長(zhǎng) = 1ms,平均 = 1ms
Control-C
^C
C:\>ping 12.0.0.2
正在 Ping 12.0.0.2 具有 32 字節(jié)的數(shù)據(jù):
來(lái)自 12.0.0.2 的回復(fù): 字節(jié)=32 時(shí)間=2ms TTL=255
來(lái)自 12.0.0.2 的回復(fù): 字節(jié)=32 時(shí)間=2ms TTL=255
來(lái)自 12.0.0.2 的回復(fù): 字節(jié)=32 時(shí)間=2ms TTL=255
來(lái)自 12.0.0.2 的回復(fù): 字節(jié)=32 時(shí)間=2ms TTL=255
12.0.0.2 的 Ping 統(tǒng)計(jì)信息:
數(shù)據(jù)包: 已發(fā)送 = 4,已接收 = 4,丟失 = 0 (0% 丟失),
往返行程的估計(jì)時(shí)間(以毫秒為單位):
最短 = 2ms,最長(zhǎng) = 2ms,平均 = 2ms
Control-C
^C
C:\>ping 12.0.0.1
正在 Ping 12.0.0.1 具有 32 字節(jié)的數(shù)據(jù):
來(lái)自 12.0.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=254
來(lái)自 12.0.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=254
來(lái)自 12.0.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=254
來(lái)自 12.0.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=254
12.0.0.1 的 Ping 統(tǒng)計(jì)信息:
數(shù)據(jù)包: 已發(fā)送 = 4,已接收 = 4,丟失 = 0 (0% 丟失),
往返行程的估計(jì)時(shí)間(以毫秒為單位):
最短 = 1ms,最長(zhǎng) = 1ms,平均 = 1ms
Control-C
^C
C:\>ping 192.168.0.1
正在 Ping 192.168.0.1 具有 32 字節(jié)的數(shù)據(jù):
來(lái)自 192.168.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=254
來(lái)自 192.168.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=254
來(lái)自 192.168.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=254
來(lái)自 192.168.0.1 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=254
192.168.0.1 的 Ping 統(tǒng)計(jì)信息:
數(shù)據(jù)包: 已發(fā)送 = 4,已接收 = 4,丟失 = 0 (0% 丟失),
往返行程的估計(jì)時(shí)間(以毫秒為單位):
最短 = 1ms,最長(zhǎng) = 1ms,平均 = 1ms
Control-C
^C
C:\>ping 192.168.0.200
正在 Ping 192.168.0.200 具有 32 字節(jié)的數(shù)據(jù):
Control-C
^C
C:\>ping 192.168.0.100
正在 Ping 192.168.0.100 具有 32 字節(jié)的數(shù)據(jù):
來(lái)自 192.168.0.100 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=62
來(lái)自 192.168.0.100 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=62
來(lái)自 192.168.0.100 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=62
來(lái)自 192.168.0.100 的回復(fù): 字節(jié)=32 時(shí)間=1ms TTL=62
192.168.0.100 的 Ping 統(tǒng)計(jì)信息:
數(shù)據(jù)包: 已發(fā)送 = 4,已接收 =4,丟失 = 0 (0% 丟失),
往返行程的估計(jì)時(shí)間(以毫秒為單位):
最短 = 1ms,最長(zhǎng) = 1ms,平均 = 1ms
Control-C
^C
補(bǔ)充:交換機(jī)常見(jiàn)故障解決
通過(guò)觀察初步定為故障,一般如果設(shè)備正常,而且線路連接也正常,則交換機(jī)指示燈會(huì)亮綠色并且一閃一閃的。如果發(fā)現(xiàn)交換機(jī)指示燈不亮則首先檢查線路連接,如果一直亮著不閃,則檢查交換機(jī)等設(shè)備!
通過(guò)電腦直接連接交換機(jī)查看是否能夠自動(dòng)獲取IP地址和網(wǎng)關(guān),如下面示意圖連接電腦之后,將電腦TCP/IP協(xié)議設(shè)置為DHCP動(dòng)態(tài)獲取模式,然后運(yùn)行命令行輸入ipconfig查看電腦是否能夠獲取到交換機(jī)分配的ip地址和網(wǎng)關(guān)。
如果交換機(jī)未配置,則需通過(guò)終端配置交換機(jī),使用配置電纜的 DB-9 孔式插頭接到要對(duì)交換機(jī)進(jìn)行配置的 PC 或終端的串口上,將配置電纜的 RJ-45 一端連到交換機(jī)的配置口(Console)上。
在 Console 口與本地電腦連接之后,在PC短通過(guò)終端與交換機(jī)建立連接,連接過(guò)程中要求,波特率為 9600,數(shù)據(jù)位為 8,奇偶校驗(yàn)為無(wú),停止位為 1,流量控制為無(wú),選擇終端仿真為 VT100。
通過(guò)超級(jí)終端登陸交換機(jī)之后,檢查端口是否被shutdown,并通過(guò)display interface brief 命令,查看端口顯示信息的速率與雙工是否與對(duì)端一致。若不一致,請(qǐng)通過(guò) speed 命令和 duplex 命令配置端口的速率和雙工模式。
(4)確認(rèn)網(wǎng)線質(zhì)量或光口的光模塊類型及其波長(zhǎng)是否匹配
更換網(wǎng)線插入端口,查看端口是否 UP,端口物理連接是否暢通,端口是否被shutdown,檢查端口連接,undo shutdown端口,檢查網(wǎng)線是否正常。
相關(guān)閱讀:交換機(jī)的基本功能:
1. 像集線器一樣,交換機(jī)提供了大量可供線纜連接的端口,這樣可以采用星型拓?fù)洳季€。
2. 像中繼器、集線器和網(wǎng)橋那樣,當(dāng)它轉(zhuǎn)發(fā)幀時(shí),交換機(jī)會(huì)重新產(chǎn)生一個(gè)不失真的方形電信號(hào)。
3. 像網(wǎng)橋那樣,交換機(jī)在每個(gè)端口上都使用相同的轉(zhuǎn)發(fā)或過(guò)濾邏輯。
4. 像網(wǎng)橋那樣,交換機(jī)將局域網(wǎng)分為多個(gè)沖突域,每個(gè)沖突域都是有獨(dú)立的寬帶,因此大大提高了局域網(wǎng)的帶寬。
5. 除了具有網(wǎng)橋、集線器和中繼器的功能以外,交換機(jī)還提供了更先進(jìn)的功能,如虛擬局域網(wǎng)(VLAN)和更高的性能。
多臺(tái)三層交換VLAN間相互通信配置方法相關(guān)文章:
1.路由器多網(wǎng)段NAT實(shí)現(xiàn)與三層交換機(jī)對(duì)接怎么設(shè)置