锐捷交换机的基本配置
锐捷交换机基本配置命令

交换机基本操作1.进入特权模式Switch>enableSwitch#2.返回用户模式Switch#exitPress RETURN to get started!Switch>配置模式:全局配置模式[主机名(config)#]:配置交换机的整体参数子模式:1.线路配置模式[主机名(config-line)#]:配置交换机的线路参数2.接口配置模式[主机名(config-if)#]:配置交换机的接口参数1.进入全局配置模式下Switch#configure terminalSwitch(config)#exitSwitch#2.进入线路配置模式Switch(config)#line console 0Switch(config-line)#exitSwitch(config)#3.进入接口配置模式Switch(config)#interface fastEthernet 0/1Switch(config-if)#exitSwitch(config)#从子模式下直接返回特权模式Switch(config-if)#endSwitch#交换机操作帮助特点:1.支持命令简写(按TAB键将命令补充完整)2.在每种操作模式下直接输入“?”显示该模式下所有的命令3.命令空格“?”显示命令参数并对其解释说明4.字符“?”显示以该字符开头的命令5.命令历史缓存: (Ctrl+P)显示上一条命令,(Ctrl+N)显示下一条命令6.错误提示信息交换机显示命令:显示交换机硬件及软件的信息Switch#show version显示当前运行的配置参数Switch#show running-config显示保存的配置参数Switch#show configure常用交换机EXEC命令将当前运行的配置参数复制到flash:Switch#write memory Building configuration...[OK]Switch#清空flash中的配置参数:Switch#delete flash:config.textSwitch#交换机重新启动:Switch#reloadSystem configuration has been modified. Save? [yes/no]:nProceed with reload? [confirm]配置交换机主机名:Switch(config)#hostname S2126GS2126G(config)#配置交换机口令:1、配置交换机的登陆密码S2126G(config)#enable secret level 1 0 star“0”表示输入的是明文形式的口令2、配置交换机的特权密码S2126G(config)#enable secret level 15 0 Star“0”表示输入的是明文形式的口令常用交换机配置命令:1、为交换机分配管理IP地址S2126G(config)#interface vlan 1S2126G(config-if)#ip address {IP address} {IP subnetmask}[secondary] 2、将接口启用S2126G(config-if)#no shutdown3、将接口关闭S2126G(config-if)#shutdown4、配置接口速率S2126G(config-if)#speed [10|100|auto]5、配置接口双工模式S2126G(config-if)#duplex [auto|full|half显示接口状态:S2126G#show interfaces测定目的端的可达性:S2126G>ping {IP address}从TFTP服务器下载配置参数:S2126G#copy tftp startup-config管理交换机MAC地址表:1、查看MAC地址表S2126G#show mac-address-table2、配置MAC地址表记录的生存时间(缺省为300秒)S2126G(config)#mac-address-table aging-time <10-1000000>3、查看MAC地址表记录的生存时间S2126G#show mac-address-table aging-timeVLAN的配置:1.添加一个VLANS2126G(config)#vlan <1-4094>S2126G(config-vlan)#2.为VLAN命名(可选)S2126G(config-vlan)#name将交换机端口分配到VLAN1.配置Port VLANSwitch(config-if)#switchport access vlan <1-4094>2.配置Tag VLANSwitch(config-if)#switchport mode trunk1).配置本地(native)VLANSwitch(config-if)#switchport trunk native vlan <1-4094>2).从主干链路中清除VLANSwitch(config-if)#switchport trunk allowed vlan except注:VLAN1不可被清除VLAN的验证:1.显示全部的VLAN:Switch#show vlan2.显示单独的VLAN :Switch#show vlan id <1-4094>将VLAN信息保存到flash中:Switch#write memory从flash中清除VLAN信息:Switch#delete flash:vlan.datRSTP的配置:1.启用生成树:S2126G(config)#spanning-tree2.配置交换机优先级:S2126G(config)#spanning-tree priority <0-61440>“0”或“4096”的倍数(RSTP BPDU该值后12bit全0)3.配置交换机端口优先级:S2126G(config-if)#spanning-tree port-priority <0-240>“0”或“16”的倍数(RSTP BPDU该值后4bit全0)4、生成树hello时间的配置(由Root决定):S2126G(config)#spanning-tree hello-time <1-10>5、生成树的验证:Switch#show spanning-treeSwitch#show spanning-tree interface <接口名称> <接口编号>以上用于锐捷交换机的。
锐捷交换机路由器配置教程

锐捷交换机路由器配置教程配置锐捷交换机路由器教程本文档将详细介绍如何配置锐捷交换机路由器。
在开始配置之前,请确保已经正确连接硬件设备,例如交换机、路由器、电脑等。
⒈设备连接与基础设置⑴硬件连接在开始配置之前,请确保正确连接各个设备,并确认网络线缆接口连接正常。
⑵基础设置在初始设置之前,请确保你已经获取了以下信息:主机IP地质、子网掩码、默认网关和DNS服务器地质。
在进一步配置之前,你还需要了解设备的管理接口和登录方法。
⒉登录设备⑴使用Web界面登录通过你的Web浏览器访问设备的管理界面,输入正确的IP地质和端口号,并输入管理员账号和密码以登录设备。
⑵使用命令行界面登录在命令行界面中,通过串口或SSH连接到设备,并输入正确的管理员账号和密码以登录设备。
⒊设备基本配置⑴设备命名给设备起一个有意义的名称,以便于识别和管理。
⑵设置设备时钟配置设备的系统时间和时区设置,确保时间同步和准确性。
⑶设备安全设置配置设备的管理员账号和密码,并设置合适的权限和访问控制策略。
⑷设备网络设置配置设备的IP地质、子网掩码、默认网关和DNS服务器地质等网络参数。
⑸设备SNMP设置配置设备的SNMP参数,以实现网络管理和监控。
⒋VLAN配置⑴ VLAN基本概念了解VLAN的基本概念和原理,以及VLAN的分类和使用场景。
⑵ VLAN创建与配置创建VLAN并配置其相关参数,如VLAN ID、VLAN名称、端口成员关系等。
⑶ VLAN间互联配置不同VLAN之间的互联,以实现跨VLAN通信。
⒌静态路由配置⑴静态路由基本概念了解静态路由的基本概念和原理,以及静态路由的使用场景和优缺点。
⑵配置静态路由根据网络拓扑和路由需求,配置静态路由表以实现网络的转发和路由。
⒍动态路由配置⑴动态路由协议了解动态路由协议的基本概念和原理,以及常见的动态路由协议类型。
⑵配置动态路由协议根据网络需求选择合适的动态路由协议,并配置相关参数以实现路由的动态学习和适应性。
锐捷交换机配置手册完整2

锐捷S3550配置手册第一部分:交换机概述一:交换机的几种配置方法控制台用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。
远程登录通过一台连接在网络中的计算机,用Telnet命令登录网络设备进行配置。
其它配置方法除了控制台和远程登录之外,还有其它一些配置方法配置网络设备。
二:命令行(CLI)操作命令模式交换机和路由器的命令是按模式分组的,每种模式中定义了一组命令集,所以想要使用某命令模式的切换交换机和路由器的模式大体可分为四层:用户模式→特权模式→全局配置模式→其它配置CLI命令的编辑技巧CLI(命令行)有以下特点。
常见CLI错误提示% Ambiguous command: "show c"使用no 和default 选项很多命令都有no 选项和default 选项。
三:交换机的初始化配置交换机的初始化配置setup命令四:配置文件的保存、查看与备份查看配置文件模式:特权配置模式。
保存配置文件就是把running-config 保存为startup-config。
删除配置文件删除配置文件就是把NVRAM中的startup-config 删除。
通常我们把配置文件备份到TFTP服务器上,在需要时可以再从TFTP服务器上把配置文五:文件系统文件系统概述交换机和路由器用一个并行Flash作为辅助存储器存储文件,Flash是一个可读可写的存文件操作所有文件操作都是在特权模式下进行。
目录操作Flash中的文件可以使用树形的目录结构,文件可以存放在不同的子目录中,也可以在目六:系统文件的备份与升级搭建环境在备份和升级时需要搭建通信环境,让设备和计算机间可以传输文件。
有三个方案:用TFTP传输文件准备工作:用Xmodem传输文件准备工作:ROM监控模式进入ROM监控模式有两种方法:七:密码丢失的解决方法第二部分:交换机的基本配置一:配置主机名主机名用于标识交换机和路由器,通常它会作为提示符的一部分显示在命令提示符的前二:配置口令配置控制台口令控制台口令是通过控制台登录交换机或路由器时设置的口令。
锐捷交换机常用配置指南

目录一、通过使用密码telnet登陆设备 (2)二、通过使用用户名和密码telnet登陆设备 (2)三、通过web界面来管理配置交换机 (2)四、修改设备时间 (3)五、交换机光电复用口的切换 (3)六、交换机关闭广播风暴 (4)七、交换机端口聚合经典案例 (4)八、交换机端口限速 (5)九、交换机MAC地址绑定 (5)十、交换机端口安全典型案例 (6)十一、交换机address-bind (8)十二、交换机防止非法架设DHCP服务器 (8)十三、交换机防止DHCP地址池被耗尽 (8)十四、交换机防止用户私自设置IP地址 (9)十五、交换机防网关arp欺骗 (9)锐捷交换机常用配置指南一、通过使用密码telnet登陆设备配置步骤:1、配置管理地址Ruijie>enable 进入特权模式Ruijie#configure terminal 进入全局配置模式Ruijie(config)#interface vlan 1 进入vlan 1接口Ruijie(config-if)#ip address 192.168.33.180 255.255.255.0 为vlan 1接口上设置管理ip Ruijie(config-if)#exit 退回到全局配置模式2、配置telnet密码Ruijie(config)#line vty 0 4 进入telnet密码配置模式,0 4表示允许共5个用户同时telnet登入到交换机Ruijie(config-line)#login 启用需输入密码才能telnet成功Ruijie(config-line)#password ruijie 将telnet密码设置为ruijieRuijie(config-line)#exit 回到全局配置模式Ruijie(config)# enable secret ruijie 配置进入特权模式的密码为ruijieRuijie(config)#end 退出到特权模式Ruijie#write 确认配置正确,保存配置二、通过使用用户名和密码telnet登陆设备1、配置管理地址Ruijie>enable 进入特权模式Ruijie#configure terminal 进入全局配置模式Ruijie(config)#interface vlan 1 进入vlan 1接口Ruijie(config-if)#ip address 192.168.33.180 255.255.255.0 为vlan 1接口上设置管理ip Ruijie(config-if)#exit 退回到全局配置模式2、配置telnet密码Ruijie(config)#username ruijie password ruijie 配置用户名和密码Ruijie(config)#line vty 0 4 进入telnet密码配置模式Ruijie(config-line)#login local 配置本地认证Ruijie(config-line)#exit 回到全局配置模式Ruijie(config)# enable secret ruijie 配置进入特权模式的密码为ruijie Ruijie(config)#end 退出到特权模式Ruijie#write 确认配置正确,保存配置三、通过web界面来管理配置交换机1、确认设备是否有web管理软件Ruijie>enableRuijie#dir 查找是否有“web_management_pack.upd”,如果没有请重新升级设备。
锐捷交换机配置手册完整

锐捷S3550配置手册第一部分:交换机概述一:交换机的几种配置方法控制台用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。
远程登录通过一台连接在网络中的计算机,用Telnet命令登录网络设备进行配置。
其它配置方法除了控制台和远程登录之外,还有其它一些配置方法配置网络设备。
二:命令行(CLI)操作命令模式交换机和路由器的命令是按模式分组的,每种模式中定义了一组命令集,所以想要使用某命令模式的切换交换机和路由器的模式大体可分为四层:用户模式→特权模式→全局配置模式→其它配置CLI命令的编辑技巧CLI(命令行)有以下特点。
常见CLI错误提示% Ambiguous command: "show c"使用no 和default 选项很多命令都有no 选项和default 选项。
三:交换机的初始化配置交换机的初始化配置setup命令四:配置文件的保存、查看与备份查看配置文件模式:特权配置模式。
保存配置文件保存配置文件就是把running-config 保存为startup-config。
删除配置文件删除配置文件就是把NVRAM中的startup-config 删除。
备份配置文件通常我们把配置文件备份到TFTP服务器上,在需要时可以再从TFTP服务器上把配置文五:文件系统文件系统概述交换机和路由器用一个并行Flash作为辅助存储器存储文件,Flash是一个可读可写的存文件操作所有文件操作都是在特权模式下进行。
目录操作Flash中的文件可以使用树形的目录结构,文件可以存放在不同的子目录中,也可以在目六:系统文件的备份与升级搭建环境在备份和升级时需要搭建通信环境,让设备和计算机间可以传输文件。
有三个方案:用TFTP传输文件准备工作:用Xmodem传输文件准备工作:ROM监控模式进入ROM监控模式有两种方法:七:密码丢失的解决方法第二部分:交换机的基本配置一:配置主机名主机名用于标识交换机和路由器,通常它会作为提示符的一部分显示在命令提示符的前二:配置口令配置控制台口令控制台口令是通过控制台登录交换机或路由器时设置的口令。
锐捷交换机及路由器基本配置

配置交换机的远程登陆
1、配置密码
1.1 配置远程登陆密码 1.2 配置特权模式密码 注:两个密码缺一不可
2、配置管理IP 、配置管理IP
二层交换机的管理IP 二层交换机的管理IP只能有一个生效。 IP只能有一个生效。 默认情况下给VLAN1配置IP,因为交换机所有接口默认都属于 默认情况下给VLAN1配置IP,因为交换机所有接口默认都属于 VLAN1 给不同VLAN配置IP地址时,IP地址不能在同一网段 给不同VLAN配置IP地址时,IP地址不能在同一网段 例:VLAN1 例:VLAN1 192.168.1.1 VLAN10 192.168.1.2(不允许) 192.168.1.2(不允许)
(表示物理层协议工作正常) (表示数据链路层协议工作正常) 表示物理层协议工作正常) (表示数据链路层协议工作正常)
交换机常用命令
测试目的端的可达性 S2126G#ping {IP address}
从TFTP服务器下载配置参数 TFTP服务器下载配置参数 S2126G#copy tftp startup-config startup-
管理交换机 MAC 地址表
查看MAC地址表 查看MAC地址表 S2126G#show mac-address-table mac-address配置MAC地址表记录的生存时间(缺省为300秒 配置MAC地址表记录的生存时间(缺省为300秒) S2126G(config)#mac-addressS2126G(config)#mac-address-table aging-time aging<300<300-1000000> 查看MAC地址表记录的生存时间 查看MAC地址表记录的生存时间 S2126G#show mac-address-table aging-time mac-addressaging-
锐捷交换机及路由器基本配置

锐捷交换机及路由器基本配置锐捷交换机及路由器基本配置交换机和路由器是构建计算机网络的重要设备,锐捷交换机和路由器是目前市场上常用的网络设备之一。
本文档将详细介绍锐捷交换机和路由器的基本配置步骤。
一、硬件连接1.将交换机或路由器与电源连接,并确保设备处于正常工作状态。
2.使用网线将交换机或路由器的LAN口与计算机或其他网络设备连接。
二、登录设备1.打开计算机的网络设置页面。
2.在浏览器中输入设备的管理IP地质,并按回车键。
3.输入设备的默认用户名和密码进行登录。
三、基本配置1.设定设备的基本信息a) 修改设备名称:根据需求修改设备的名称。
b) 设定管理IP地质:如果需要修改管理IP地质,可以在网络设置中进行修改。
2.设置设备的时间和日期a) 设置时区和时间格式:根据所在地区设置对应的时区和时间格式。
b) 同步时间服务器:选择能够提供时间同步服务的服务器,并进行同步。
3.配置系统登录认证a) 修改管理账号和密码:设置设备的管理员账号和密码,确保设备的安全性。
b) 配置远程登录:如果需要通过远程方式登录设备,可以设置远程登录相关配置。
4.网络接口配置a) 配置接口IP地质:根据局域网的需求,为设备的接口分配合适的IP地质。
b) 设置接口上行速率:根据实际的网络接入速率,设置接口的上行速率。
5.VLAN配置a) 创建VLAN:根据网络的需求,创建对应的VLAN,并为其分配合适的IP地质。
b) 配置端口:根据需要,将接口划分到特定的VLAN中。
6.路由配置a) 配置静态路由:根据网络的拓扑结构,配置静态路由,实现不同子网之间的通信。
b) 开启动态路由协议:如果需要支持动态路由,可以配置相应的路由协议,如OSPF或BGP。
7.安全配置a) 配置防火墙策略:根据网络的安全要求,设置防火墙策略,限制不安全的流量。
b) 启用端口安全功能:可以通过配置端口安全来限制接口上的设备数量。
8.保存配置与重启设备a) 保存配置:在完成基本配置后,及时保存配置,以防止配置丢失。
锐捷交换机设置

一、交换机基本配置交换机命名:在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。
switch(config)#hostname ruijie //ruijie为该交换机的名字交换机配置管理密码:配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet 管理密码。
switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码交换机配置管理IPswitch (config)#interface vlan 1 //假设管理VLAN为VLAN 1switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP 地址switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令交换机配置网关:switch(config)#ip default-gateway 192.168.1.254 //假设网关地址为192.168.1.254,此命令用户二层设备。
通过以上几个命令的配置,设备便可以实现远程管理,在项目实施时(尤其是设备位置比较分散)特别能提高效率。
1.1 接口介质类型配置锐捷为了降低SME客户的总体拥有成本,推出灵活选择的端口形式:电口和光口复用接口,方便用户根据网络环境选择对应的介质类型。
但光口和电口同时只能用其一,如图1,如使用了光口1F,则电口1不能使用。
接口介质类型的转换:Switch(config)#interface gigabitethernet 0/1Switch(config-if)#medium-type fiber //把接口工作模式改为光口Switch(config-if)#medium-type copper //把接口工作模式改为电口默认情况下,接口是工作在电口模式在项目实施中,如果光纤模块指示灯不亮,工作模式是否正确也是故障原因之一。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
交换机的基本配置实验一、交换机配置的基本概念1.交换机的命令模式●一般模式:提示符为>,只能进行查看交换机的基本信息show、ping、telnet 等操作;●特权模式:提示符为#,除了一般模式的操作外,可以进入各种操作配置模式;●全局模式:提示符为(config)# ,可以对交换机的全局参数进行配置;●接口模式:提示符为(config-if)# ,对交换机的接口进行配置。
在某模式下只能执行当前模式允许的命令,交换机的命令不能跨模式执行。
从一般模式进入特权模式:switch>enable输入密码后即可进入特权操作模式。
从特权模式进入全局模式:switch#config terminal从全局模式进入接口模式:switch(config)#interface 接口编号(例如:fastethernet 0/1)输入exit 将从当前模式返回到上一级模式,输入end或Ctrl+Z将直接返回到特权模式。
2.帮助信息命令速查:在任意命令模式下,输入? 将列出在当前模式下可以进行的操作命令及其功能说明:如:switch>?disable Turn off privileged commandsenable Turn on privileged commandsexit Exit from the EXEC…….命令帮助:在任意一个命令后面输入?将列出该命令后面所需的参数,如:switch#show ?命令简写:交换机的命令在没有二义性的前提下可以简写,如:switch#conf t 代表config terminal 命令命令补齐:当输入一个命令时如果不记得后面的拼写规则或参数时,可以按TAB键自动将命令或参数补齐,如:switch#con 按键盘的TAB键后将自动补齐为config。
二、交换机的基本配置1、交换机名称的配置switch>enableswitch#configure terminal将交换机的名称设置为switch_00X,X为工作台编号:switch#hostname switch_00X2、全局参数配置3、接口基本参数配置switch>enableswitch#configure terminal选中第0个模块的第3个快速以太接口(fastethernet 0/3)switch(config)#interface fa0/3switch(config-if)#speed 100 !将该接口的速率设置为100Mswitch(config-if)#duplex half !将该接口设置为半双工模式switch(config-if)#no shutdown !将该接口激活switch#show interface fa0/3 !查看接口fa0/3的配置信息(需要退出配置状态)特别注意其中的管理状态(AdminStatus)和操作状态(OperStatus),只有当它们同时为up时该接口才能正常工作。
4、查看当前运行的配置信息switch#show running-config5、 保存配置信息交换机的虚拟网络配置实验1、 基于接口的VLAN 划分某三层交换机上的接口fa0/1上连接一台计算机PC1,IP 地址为192.168.1X.2 ,网络掩码为255.255.255.0,接口fa0/10上连接另一台计算机PC2,IP 地址为192.168.1X.10 ,网络掩码为255.255.255.0,其中X 表示工作台的编号(下同)。
将PC1和PC2分别划分到两个不同的VLAN 中,从而将PC1和PC2从逻辑上进行隔离,通过隔离,限制了局域网的广播域的大小,达到提高网络通信效率的目的。
Fa0/10Fa0/1192.168.1X.2 192.168.1X.10三层交换机图2-1步骤1:划分前用PING在PC机上验证PC1和PC2是可以互相通信的;步骤2:创建两个VLAN(test10和test20):switch#configure terminalswitch(config)#vlan 10 !创建一个编号为10的VLANswitch(config-vlan)#name test10 !将编号为10的VLAN命名为test10switch(config)#vlan 20 !创建一个编号为20的VLANswitch(config-vlan)#name test20 !将编号为20的VLAN命名为test20switch(config)#vlan 30 !创建一个编号为30的VLANswitch(config-vlan)#name test30 !将编号为30的VLAN命名为test30switch(config)#no vlan 30 !删除编号为30的VLANswitch(config-vlan)#Ctrl-Z !返回特权模式switch#show vlan ! 查看VLAN的创建情况注意,交换机缺省时有一个编号为1、名字为default的VLAN,不可以删除,且所有接口都分配在该VLAN中。
步骤3:将PC1和PC2连接的接口分别分配到test10和test20:switch#configure terminalswitch(config)#interface fa0/1 ! 选中fa0/1switch(config-if)#switchport access vlan 10 ! 将fa0/1加入到test10switch(config)#interface fa0/10 ! 选中fa0/10switch(config-if)#switchport access vlan 20 !将fa0/10加入到test20switch(config-vlan)#Ctrl-Z ! 返回特权模式switch#show vlan ! 查看VLAN的配置与划分情况步骤4:用PING在PC机上验证PC1和PC2之间无法通信, 从而达到了将PC1和PC2从逻辑上进行隔离的目的。
2、VLAN之间的通信通过上面的操作,将PC1和PC2从逻辑上进行隔离的目的,如果PC1与PC2之间需要通信,则需要通过三层交换实现。
步骤1:为VLAN分配网络号和掩码:switch#configure terminalswitch (config)#interface vlan 10switch (config-if)#ip address 192.168.1X.1 255.255.255.0switch (config-if)#no shutdown //激活VLAN 10switch (config-if)#exitswitch (config)#interface vlan 20switch (config-if)#ip address 192.168.2X.1 255.255.255.0switch (config-if)#no shutdown //激活VLAN 20switch (config-if)#exit步骤2:重新配置计算机的IP地址等参数:将PC1的IP地址设置为与test10的网络地址一致的IP地址,如192.168.1X.2,把PC1默认网关设置为该VLAN的网络地址192.168.1X.1;将PC2的IP地址设置为与test20的网络地址一致的IP地址,如192.168.2X.10,把PC2默认网关设置为该VLAN 的网络地址192.168.2X.1;步骤3:用PING 在PC 机上验证PC1和PC2是可以互相通信的。
3、 跨交换机的VLAN 实现交换机1上的接口fa0/1上连接一台计算机PC1,IP 地址为192.168.1X.2 ,网络掩码为255.255.255.0,接口fa0/10上连接另一台计算机PC2,IP 地址为192.168.2X.2 ,网络掩码为255.255.255.0。
交换机2上的接口fa0/1上连接一台计算机PC3,IP 地址为192.168.1X.10 ,网络掩码为255.255.255.0,接口fa0/10上连接另一台计算机PC4,IP 地址为192.168.2X.10 ,网络掩码为255.255.255.0。
交换机3通过接口fa0/1连接交换机1的fa0/24,交换机3通过接口fa0/2连接交换机2的fa0/24。
将PC1和PC3划分VLAN test10中,将PC2和PC4划分VLAN test20中,从而实现跨交换机的VLAN 划分。
Fa0/10 Fa0/1 2层交换机1VLANtest 10Fa0/1Fa0/10 2层交换机2VLANtest 10三层交换机3Fa0/1Fa0/2Fa0/24Fa0/24步骤1:在交换机1上创建两个VLAN (test10和test20):switch1#configure terminalswitch1(config)#vlan 10 !创建一个编号为10的VLANswitch1(config-vlan)#name test10 !将编号为10的VLAN 命名为test10switch1(config)#vlan 20 !创建一个编号为20的VLAN switch1(config-vlan)#name test20 !将编号为20的VLAN 命名为test20switch1(config-vlan)#Ctrl-Z !返回特权模式switch1#show vlan! 查看VLAN 的创建情况步骤2:将 PC1和PC2连接的接口分别分配到test10和test20:switch1#configure terminalswitch1(config)#interface fa0/1 ! 选中fa0/1switch1(config-if)#switchport access vlan 10 ! 将fa0/1加入到test10switch1(config)#interface fa0/10 ! 选中fa0/10switch1(config-if)#switchport access vlan 20 !将fa0/10加入到test20switch1(config-vlan)#Ctrl-Z ! 返回特权模式 switch1#show vlan ! 查看VLAN 的配置与划分情况步骤3:配置交换机1的干线链路(假设交换机1通过fastethernet 0/24接口与交换机3的接口fastethernet 0/1相连):PC1:192.168.1X.2PC2:192.168.2X.2PC4:192.168.2X.10 PC3:192.168.1X.10switch1#configure terminalswitch1(config)#interface fa0/24 ! 选中fa0/24switch1(config-if)#switchport mode trunk ! 将fa0/24设置为干线工作模式switch1#show interface fa0/24 switchport ! 查看交换机1的干线配置情况步骤4:在交换机2上创建两个VLAN(test10和test20):switch2#configure terminalswitch2(config)#vlan 10 !创建一个编号为10的VLANswitch2(config-vlan)#name test10 !将编号为10的VLAN命名为test10switch2(config)#vlan 20 !创建一个编号为20的VLANswitch2(config-vlan)#name test20 !将编号为20的VLAN命名为test20switch2(config-vlan)#Ctrl-Z !返回特权模式switch#show vlan ! 查看VLAN的创建情况步骤5:将PC3和PC4连接的接口分别分配到test10和test20:switch2#configure terminalswitch2(config)#interface fa0/1 ! 选中fa0/1switch2(config-if)#switchport access vlan 10 ! 将fa0/1加入到test10switch2(config)#interface fa0/10 ! 选中fa0/10switch2(config-if)#switchport access vlan 20 !将fa0/10加入到test20switch2(config-vlan)#Ctrl-Z ! 返回特权模式switch2#show vlan ! 查看VLAN的配置与划分情况步骤6:配置交换机2的干线链路(假设交换机2通过fastethernet 0/24接口与交换机3的接口fastethernet 0/2相连):switch2#configure terminalswitch2(config)#interface fa0/24 ! 选中fa0/24switch2(config-if)#switchport mode trunk ! 将fa0/24设置为干线工作模式switch2#show interface fa0/24 switchport ! 查看交换机2的干线配置情况步骤7:配置交换机3的干线链路(假设交换机3通过fastethernet 0/1接口与交换机1的接口fastethernet 0/24相连,交换机3通过fastethernet 0/2接口与交换机2的接口fastethernet 0/2相连):switch3#configure terminalswitch3(config)#interface fa0/1 ! 选中fa0/1switch3(config-if)#switchport mode trunk ! 将fa0/1设置为干线工作模式switch3(config)#interface fa0/2 ! 选中fa0/2switch3(config-if)#switchport mode trunk ! 将fa0/2设置为干线工作模式switch3#show interface fa0/1 switchport ! 查看交换机3的干线配置情况步骤8:用PING在PC1机上验证PC1和PC3是可以互相通信的,但PC1或PC3与PC2、PC4之间不能通信;在PC2机上验证PC2和PC4是可以互相通信的,但PC2或PC4与PC1、PC3之间不能通信。