三层交换机配置步骤

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了三层交换机配置步骤相关的知识,希望对你有一定的参考价值。

参考技术A

三层交换机配置步骤

  H3C认证培训体系是中国第一家建立国际规范的完整的网络技术认证体系,H3C认证是中国第一个走向国际市场的IT厂商认证,在产品和教材上都具有完全的自主知识产权。下面是我整理的关于三层交换机配置步骤,欢迎大家参考!

  三层交换机配置:

  Enable //进入私有模式

  Configure terminal //进入全局模式

  service password-encryption //对密码进行加密

  hostname Catalyst 3550-12T1 //给三层交换机定义名称

  enable password 123456. //enable密码

  Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)

  Ip subnet-zero //允许使用全0子网(默认都是打开的)

  Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1

  Service dhcp //提供DHCP服务

  ip routing //启用三层交换机上的路由模块

  Exit

  三层交换机配置:

  Vtp mode server //定义VTP工作模式为sever模式

  Vtp domain centervtp //定义VTP域的名称为centervtp

  Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)

  Vlan 3 name vlan3

  Vlan 4 name vlan4

  Vlan 5 name vlan5

  Vlan 6 name vlan6

  Vlan 7 name vlan7

  Vlan 8 name vlan8

  Vlan 9 name vlan9

  Exit

  三层交换机配置:

  interface Port-channel 1 //进入虚拟的以太通道组1

  switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式

  switchport mode trunk //定义这个接口的工作模式为trunk

  switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过

  Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1

  switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的.帧格式

  switchport mode trunk //定义这个接口的工作模式为trunk

  switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过

  channel-group 1 mode on //把这个接口放到快速以太通道组1中

  Interface gigabitethernet 0/2 //同上

  switchport trunk encapsulation dotlq

  switchport mode trunk

  switchport trunk allowed vlan all

  channel-group 1 mode on

  三层交换机配置:

  port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)

  interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3

  switchport trunk encapsulation dotlq //给trunk封装为802.1Q

  switchport mode trunk //定义这个接口的工作模式为trunk

  switchport trunk allowed vlan all //允许所有vlan信息通过

  interface gigabitethernet 0/4 //同上

  switchport trunk encapsulation dotlq

  switchport mode trunk

  switchport trunk allowed vlan all

  interface gigbitethernet 0/5 //同上

  switchport trunk encapsulation dotlq

  switchport mode trunk

  switchport trunk allowed vlan all

  interface gigbitethernet 0/6 //同上

  switchport trunk encapsulation dotlq

  switchport mode trunk

  switchprot trunk allowed vlan all

  三层交换机配置:

  interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7

  Switchport mode access //定义这个接口的工作模式为访问模式

  switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)

  no shutdown

  spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000

  interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10

  switchport mode access //定义这些接口的工作模式为访问模式

  switchport access vlan 8 //把这些接口都分配到vlan8中

  no shutdown

  三层交换机配置:

  spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)

  interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11

  switchport trunk encapsulation dotlq //给这个接口封装为802.1Q

  switchport mode trunk //定义这个接口的工作模式为trunk

  switchport trunk allowed vlan all //允许所有vlan信息通过

  interface gigabitethernet 0/12 //同上

  switchport trunk encapsulation dotlq

  switchport mode trunk

  switchport trunk allowed vlan all

  interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)

  ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码

  no shutdown

  三层交换机配置:

  standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9

  standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式

  interface vlan 2 //同上

  ip address 172.16.2.252 255.255.255.0

  no shutdown

  standby 2 ip 172.16.2.254

  standby 2 priority 110 preempt

  ip access-group 101 in //在入方向上使用扩展的访问控制列表101

  interface vlan 3 //同上

  ip address 172.16.3.252 255.255.255.0

  no shutdown

  三层交换机配置:

  standby 3 ip 172.16.3.254

  standby 3 priority 110 preempt

  ip access-group 101 in

  interface vlan 4 //同上

  ip address 172.16.4.252 255.255.255.0

  no shutdown

  standby 4 ip 172.16.4.254

  standby 4 priority 110 preempt

  ip access-group 101 in

  interface vlan 5

  ip address 172.16.5.252 255.255.255.0

  no shutdown

  standby 5 ip 172.16.5.254

  standby 5 priority 110 preempt

  ip access-group 101 in

  interface vlan 6

  ip address 172.16.6.252 255.255.255.0

  no shutdown

  三层交换机配置:

  standby 6 ip 172.16.6.254

  standby 6 priority 100 preempt

  interface vlan 7

  ip address 172.16.7.252 255.255.255.0

  no shutdown

  standby 7 ip 172.16.7.254

  standby 7 priority 100 preempt

  interface vlan 8

  ip address 172.16.8.252 255.255.255.0

  no shutdown

  standby 8 ip 172.16.8.254

  standby 8 priority 100 preempt

  interface vlan 9

  ip address 172.16.9.252 255.255.255.0

  no shutdown

  三层交换机配置:

  standby 9 ip 172.16.9.254

  standby 9 priority 100 preempt

  access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101

  access-list 101 permit ip any any

  Interface vlan 1 //进入vlan1这个逻辑接口

  Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1)

  Interface vlan 2

  Ip helper-address 172.16.8.1

  Interface vlan 3

  ip helper-address 172.16.8.1

  interface vlan 4

  ip helper-address 172.16.8.1

  interface vlan 5

  ip helper-address 172.16.8.1

  interface vlan 6

  ip helper-address 172.16.8.1

  interface vlan 7

  ip helper-address 172.16.8.1

  interface vlan 9

  ip helper-address 172.16.8.1

  router rip //启用路由协议RIP

  version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1

  network 172.16.0.0 //宣告直连的网段

  exit

  三层交换机配置:

  ip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器

  line con 0

  line aux 0

  line vty 0 15 //telnet线路(路由器只有5个,是0-4)

  password 12345678 //login密码

  login

  end

  copy running-config startup-config 保存配置

;

配置三层交换机实现生成树导向

技术分享图片

 

配置三层交换机实现生成树导向

步骤1.  

    首相配置二层交换机3:

      vlan 10

      in fa0/2

      sw acc mo vl 10

      vlan 20

      sw acc mo vl 20

    

       in fa0/4

      sw mode trunk

      in fa0/13 

      sw mode trunk

步骤2:

    配置三层交换机1:

      in fa0/7

      sw trunk encapsulation dot1q

      sw mode trunk

      vlan 10

      vlan 20

      vlan 30

      in vlan 10

      ip add 192.168.1.1 255.255.255.0

      in vlan 20

      ip add 192.168.2.1 255.255.255.0

      in vlan 30

      ip add 192.168.3.1 255.255.255.0

      in fa0/5

      sw acc vlan 30

      end

      conf t

      in range fa0/2-3

      channel-group 1 mode on

      ex

      in port-channel 1

      sw trunk encapsulation dot1q

      sw mo trunk

      end

配置三层交换机2:

      in range fa0/4

      sw trunk encapsulation dot1q

      sw mode trunk

 

      vlan 10

 

      vlan 20

 

      vlan 30

 

      in vlan 10

 

      ip add 192.168.1.1 255.255.255.0

 

      in vlan 20

 

      ip add 192.168.2.1 255.255.255.0

 

      in vlan 30

 

      ip add 192.168.3.1 255.255.255.0

 

      in fa0/5

 

      sw acc vlan 30

 

      end

 

      conf t

 

      in range fa0/2-3

 

      channel-group 1 mode on

 

      ex

 

      in port-channel 1

 

      sw trunk encapsulation dot1q

 

      sw mo trunk

 

      end

 

 

以上是关于三层交换机配置步骤的主要内容,如果未能解决你的问题,请参考以下文章

如何配置三层交换机的详细方法

配置三层交换机实现生成树导向

组网 三层交换机配置

组网 三层交换机配置

H3C S5500 SI三层交换机如何配置DHCP服务器

如何给三层交换机配置rip路由