三层交换机的配置与管理教程
三层交换机的配置管理

1、配置管理模式
(1) console口模式
CONSOLE口是设备的控制台接入端口,用于用户通过终端(或仿真终端)对设备进行初始配置和后续管理。
这种模式是用配置线将终端的com口与交换机的console口相接,通过终端对交换机进行配置管理。
(2) telnet 远程模式
这种模式是网络管理员,通过网络管理软件远程在线对交换机进行配置管理的模式。
2、仿真终端的创建
鉴于我们今后会常用console口对交换机进行配置和管理,下面讲一下仿
真终端的创建过程。
开始——所有程序——附件——通讯——超级终端
如图:
第一步:
第二步:
第三步:
第四步:
第五步:。
Dell三层交换机配置实例

Dell三层交换机配置实例在这个文档中,我们将提供一些关于Dell三层交换机配置的实例。
这将帮助您了解如何正确配置和管理这些交换机,使其能够满足您的网络需求。
1. 配置VLAN要配置VLAN,请按照以下步骤操作:1. 使用管理员账户登录到Dell三层交换机的管理界面。
2. 打开命令行界面,并输入以下命令以进入全局配置模式:configure3. 创建一个新的VLAN,输入以下命令并替换`vlan_id`和`vlan_name`为您想要的VLAN的ID和名称:vlan databasevlan vlan_id name vlan_name4. 将一个或多个端口分配给VLAN,输入以下命令并替换`interface_range`和`vlan_id`为您要配置的界面范围和VLAN的ID:interface range interface_rangeswitchport access vlan vlan_id5. 保存配置并退出全局配置模式,输入以下命令:wrexit2. 配置静态路由要配置静态路由,请按照以下步骤操作:1. 使用管理员账户登录到Dell三层交换机的管理界面。
2. 打开命令行界面,并输入以下命令以进入全局配置模式:configure3. 添加静态路由,输入以下命令并替换`destination_network`,`next_hop_ip`和`interface`为您要配置的目标网络、下一跳IP和接口:ip route destination_network next_hop_ip interface4. 保存配置并退出全局配置模式,输入以下命令:wrexit3. 配置端口聚合要配置端口聚合,请按照以下步骤操作:1. 使用管理员账户登录到Dell三层交换机的管理界面。
2. 打开命令行界面,并输入以下命令以进入全局配置模式:configure3. 创建一个聚合组,输入以下命令并替换`group_number`为您想要创建的聚合组的编号:interface port-channel group_number4. 将端口添加到聚合组,输入以下命令并替换`interface_range`为要添加的端口范围:interface range interface_rangechannel-group group_number mode on5. 配置聚合组的参数,例如速度和模式,输入以下命令并替换`group_number`、`speed`和`mode`为您想要配置的聚合组的编号、速度和模式:interface port-channel group_numberspeed speedmode mode6. 保存配置并退出全局配置模式,输入以下命令:wrexit希望这些配置实例可以帮助您正确地配置Dell三层交换机。
三层交换机的连接和配置

01
命令行接口是三层交换机最常 用的配置方式,通过CLI可以执 行各种配置命令,对交换机进 行全面配置。
ห้องสมุดไป่ตู้
02
CLI的命令结构通常由命令关键 字、参数和选项组成,用户需 要根据需求输入相应的命令。
03
常用的CLI命令包括查看配置、 修改配置、保存配置等,用户 需要熟练掌握这些命令的使用 方法。
配置文件
三层交换机的连接和 配置
目录
• 三层交换机概述 • 三层交换机的连接方式 • 三层交换机的配置基础 • 三层交换机的VLAN配置 • 三层交换机的IP配置 • 三层交换机的路由配置 • 三层交换机的安全配置
01
三层交换机概述
什么是三层交换机
定义
三层交换机是一种具备数据链路层和 网络层功能的交换机,能够实现路由 和交换两种功能。
详细描述
配置端口安全后,交换机将只允许与已绑定MAC地址 和IP地址的设备通信,从而防止非法设备接入网络。
IP源保护的配置
总结词
IP源保护是一种防止IP欺骗的安全机制,通过验证数据 包的源IP地址是否合法来确保通信安全。
详细描述
配置IP源保护后,交换机将检查数据包的源IP地址是否 与目的IP地址匹配,如果不匹配则丢弃该数据包,以防 止IP欺骗攻击。
详细描述
在配置三层交换机的IP地址时,需要选择一个未被使用的IP地址,并确保该IP地址在该网络中是唯一 的。IP地址的分配应考虑到网络的规划和管理需求。
子网掩码的配置
总结词
子网掩码用于划分IP地址的网络部分和主 机部分,帮助确定设备所属的子网。
VS
详细描述
子网掩码是一个32位的值,用于标识IP地 址的网络部分和主机部分。通过将IP地址 与子网掩码进行按位与运算,可以确定设 备所属的子网。子网掩码的配置应与网络 规划保持一致。
三层交换机详细配置实例(图)

三层交换机与路由器的配置实例(图解)目的:学会使用三层交换与路由器让处于不同网段的网络相互通信实验步骤:一:二层交换机的配置:在三个二层交换机上分别划出两VLAN,并将二层交换机上与三层交换或路由器上的接线设置为trunk接口二:三层交换机的配置:1:首先在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC 的网关。
2:将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport)3:将路由器和下面的交换机进行单臂路由的配置实验最终结果:拓扑图下各个PC均能相互通信交换机的配置命令:SW 0:Switch>Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int f0/2Switch(config-if)#switchport access vlan 2Switch(config-if)#no shutSwitch(config-if)#int f0/3Switch(config-if)#switchport mode trunk%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to upSwitch(config-if)#exitSwitch(config)#SW 1:Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#int f0/2Switch(config-if)#switchport access vlan 2% Access VLAN does not exist. Creating vlan 2Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#switchport mode trunk%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to upSwitch(config-if)#SW 2:Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#int f0/2Switch(config-if)#switchport access vlan 2% Access VLAN does not exist. Creating vlan 2Switch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#switchport mode trunkSwitch(config-if)#三层交换的配置命令:Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#int f0/1Switch(config-if)#switchport mode trunk%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to downSwitch(config-if)#exitSwitch(config)#int f0/2Switch(config-if)#switchport mode trunkSwitch(config-if)#exitSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int vlan 1Switch(config-if)#no shut%LINK-5-CHANGED: Interface Vlan1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up Switch(config-if)#ip address 192.168.1.168 255.255.255.0Switch(config-if)#exitSwitch(config)#int vlan 2%LINK-5-CHANGED: Interface Vlan2, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to upSwitch(config-if)#ip addSwitch(config-if)#ip address 192.168.2.168 255.255.255.0Switch(config-if)#%LINK-5-CHANGED: Interface FastEthernet0/3, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to upSwitch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#no switchport%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to upSwitch(config-if)#Switch(config-if)#ip address 192.168.10.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#ip routingSwitch(config-if)#exitSwitch(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.2Switch(config)#路由器的配置:Router>enRouter#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Router(config)#int f0/0Router(config-if)#no shut%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to upRouter(config-if)#exitRouter(config)#int f0/1Router(config-if)#no shut%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to upRouter(config-if)#exitRouter(config)#int f0/0Router(config-if)#no shutRouter(config-if)#exitRouter(config)#int f0/0.1Router(config-subif)#encapsulation dot1Q 1Router(config-subif)#ip address 192.168.3.168 255.255.255.0Router(config-subif)#exitRouter(config)#int f0/0.2Router(config-subif)#encapsulation dot1Q 2Router(config-subif)#ip addRouter(config-subif)#ip address 192.168.4.168 255.255.255.0Router(config-subif)#exitRouter(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.1Router(config)#exit%SYS-5-CONFIG_I: Configured from console by consoleRouter#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Router(config)#int f0/1Router(config-if)#ip addRouter(config-if)#ip address 192.168.10.2 255.255.255.0 Router(config-if)#。
三层交换机的配置与管理

三层交换机的配置与管理【教学目标】1.知识目标:(1)理解三层交换机的概念、路由功能、工作过程。
(2)掌握三层交换机实现路由功能的两种方法。
(3)掌握交换机端口类型及分类。
2.技能目标:(1)理解三层交换机的概念、路由功能、工作过程。
(2)掌握三层交换机实现路由功能的两种方法。
(3)掌握交换机端口类型及分类。
3.素养目标(1)培养沟通交流及团队合作意识(2)养成规范操作的职业习惯(3)培养精益求精的工匠精神【教学重点】三层交换机实现路由功能的两种方法【教学难点】三层交换机实现路由功能的两种方法【教学方法】项目教学法、启发式教学法、自主探究、合作探究。
【导入新课】三层交换机是构建高速局域网不可或缺的设备,它不仅具二层交换机的功能,而且还具有路由功能,同时拥有具有强大的背板带宽,能够实现不同Vlan间数据的高速转发,被广泛应用于企业网、校园网以及小区宽带的汇聚层、核心层。
【教学过程】任务一:三层交换机实现路由功能拓扑结构:三层交换机实现路由功能拓扑结构如图8-1所示。
图8-1三层交换机实现路由功能拓扑结构所需设备:三层交换机(型号3560)一台、计算机两台、直通线两根。
规划IP地址:计算机PCA的IP地址:10.10.1.1/24,计算机PCB的IP地址:10.10.2.1/24。
设备连线:计算机PCA→交换机SWE的f0/1端口,计算机PCB→交换机SWE的f0/11端口。
任务要求:(1)交换机SWE的f0/1端口属于Vlan 10,f0/11端口属于Vlan 20。
(2)利用虚拟端口法实现三层交换机的路由功能,使计算机PCA与PCB能够连通。
知识点链接:3.三层交换机实现路由功能1)交换机开启路由功能三层交换机要使用路由功能,必须先开启,否则无法配置路由,路由功能开启的命令如下。
Switch(config)#ip routing要关闭路由功能,使用Switch(config)#no ip routing命令。
三层交换机基本配置

详细描述
三层交换机的主要功能包括路由,即根据IP地址或网络 层协议(如IPX或AppleTalk)将数据包从一个网络接口 转发到另一个网络接口。此外,它还可以实现访问控制 列表(ACL),这是一种安全功能,用于过滤和限制对 网络资源的访问。另外,三层交换机还可以在不同的 VLAN(虚拟局域网)之间进行路由,这对于大型企业 网络尤其重要,因为它们通常需要将不同的部门或用户 组划分为不同的VLAN。
详细描述
通过配置流量控制,可以限制网络中 数据包的流量,防止网络拥堵和数据 丢失。常见的流量控制技术包括基于 端口的流量控制和基于IP的流量控制。
端口汇聚配置
总结词
实现端口汇聚,提高网络带宽和可靠性
详细描述
端口汇聚可以将多个物理端口绑定为一个逻辑端口,从而提高网络带宽和可靠性。通过配置端口汇聚 ,可以实现负载均衡、备份和故障恢复等功能。
2. 创建ACL规则,指定允许或拒绝的IP地址和端口号。
详细描述:通过定义访问控制规则,ACL可以限制网络 流量,只允许符合规则的数据包通过交换机,从而保护 网络免受恶意攻击和非法访问。 1. 进入交换机的配置模式。
3. 将ACL应用到相应的接口上,以过滤进出的网络流量 。
IP源防护(IP Source Guard)配置
总结词:IP Source Guard用于防止IP地址欺骗攻击, 确保网络的安全性。
配置步骤
详细描述:IP Source Guard可以防止非法用户通过伪 造IP地址来攻击网络,通过绑定IP地址和MAC地址, 确保只有合法的用户能够通过交换机访问网络。
1. 进入交换机的配置模式。
2. 启用IP Source Guard功能。
动态路由配置(RIP)
总结词
华为三层交换机配置步骤解释
华为三层交换机配置步骤1.给交换机划分VLANVlan是虚拟局域网的意思,它相当于一个局域网工作组。
“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。
下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下:A.在交换机里添加VLAN 10system-view (一般用缩写:sys)[Quidway] vlan10 (添加编号为10的vlan)[Quidway-vlan10] quit (一般缩写:q)B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0[Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan)[Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address缩写add)[Quidway-vlanif10]quitC.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS)[Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口)[Quidway-GigabitEthernet0/0/20]port link-type access (port:端口)[Quidway-GigabitEthernet0/0/20]quitD.将第20个端口加入到vlan 10里[Quidway] vlan 10[Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX)[Quidway-Vlan10] quit这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan 里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。
数据通信网络技术教案8三层交换机的配置与管理
数据通信网络技术教案8三层交换机的配置与管理三层交换机是网络中的重要设备,它能够实现数据的快速交换和路由转发。
在进行三层交换机的配置与管理时,需要掌握一些基本的操作和命令,以便能够正确地配置网络设备并进行故障排除。
本教案将介绍三层交换机的配置与管理,包括VLAN、静态路由和动态路由等方面的知识。
1.VLAN的基本概念VLAN(Virtual Local Area Network)是一种虚拟的局域网,它能够将物理上分散的设备逻辑地分组在一起,提供更好的网络管理和安全性。
在配置三层交换机时,我们可以使用VLAN技术来实现不同网段之间的隔离和互通。
2.VLAN的配置①创建VLAN在三层交换机上创建VLAN,我们需要使用命令行界面或者Web界面进行配置。
在命令行界面下,可以使用"vlan database"命令进入VLAN数据库模式,然后通过"vlan <vlan-id>"创建VLAN。
在Web界面下,可以直接进入交换机的管理页面,找到VLAN配置的入口,然后创建所需的VLAN。
②配置端口的VLAN属性一旦创建了VLAN,我们需要将端口与VLAN进行关联,使得端口能够属于特定的VLAN。
在命令行界面下,可以使用"interface <interface-id>"命令进入接口配置模式,然后使用"switchport mode access"命令设置接口的工作模式为接入模式,并使用"switchport access vlan <vlan-id>"命令将接口划分到相应的VLAN中。
在Web界面下,可以找到端口配置的入口,然后选择所需的VLAN。
静态路由是一种手动配置的路由方式,它需要管理员手动添加路由表项,指定下一跳的目标地址。
静态路由适用于小型网络环境,并且配置较为简单直观。
三层交换机与家用路由器的配置方法
三层交换机与家用路由器的配置方法一、前言在现代网络中,无论是家用网络还是企业级网络,网络设备起到了至关重要的作用。
其中,三层交换机和家用路由器作为两种常见的网络设备,承担着不同的网络功能和配置需求。
本文将重点介绍三层交换机和家用路由器的配置方法,并比较它们在网络架构中的应用。
二、三层交换机的配置方法1. 了解三层交换机的基本概念三层交换机是一种能够在OSI模型的第三层(网络层)和第二层(数据链路层)之间进行转发决策的网络设备。
它能够通过学习和存储MAC位置区域来提高网络的转发效率,并支持基于IP位置区域的路由功能。
2. 连接与配置三层交换机将三层交换机与其它网络设备进行物理连接,如连接到路由器或主机。
通过访问三层交换机的管理界面,进行基本配置,包括设置IP位置区域、子网掩码、默认网关、VLAN等。
3. 配置三层交换机的路由功能三层交换机的路由功能能够实现不同网络之间的通信。
通过配置路由表,将不同网络关联起来,并允许数据包在不同网络之间传输。
可以使用静态路由或动态路由协议(如OSPF、BGP等)来配置三层交换机的路由功能。
4. 配置三层交换机的安全功能为了确保网络的安全性,我们可以配置三层交换机的访问控制列表(ACL)和端口安全功能。
ACL能够过滤和限制数据包的转发,并设置特定的安全策略。
端口安全功能可以控制哪些MAC位置区域可以连接到特定的端口,并防止未经授权的设备接入网络。
5. 优化和监控三层交换机的性能为了提高三层交换机的性能和稳定性,我们可以进行一些优化和监控工作。
通过配置链路聚合(LACP)来实现带宽的合并和冗余,通过配置负载均衡来实现更好的网络性能。
三、家用路由器的配置方法1. 了解家用路由器的基本概念家用路由器是一种能够将互联网信号传输到家庭网络中的设备。
它兼具路由器和交换机的功能,可以实现家庭网络的连接和管理。
2. 连接与配置家用路由器类似于三层交换机,首先要将家用路由器与互联网提供商的网线进行物理连接。
三层交换机的配置与管理教材
• Switch(config-if)# switchport access vlan 2 VLAN2
\\指定该端口属于
路漫漫其悠远
隔离的广播域
VLAN10 VLAN30
172.16.20.4
VLAN20
路漫漫其悠远
VLAN间通信的方法
172.10.0.0
VLAN10
172.20.0.0
VLAN20
三层交换机的配置与管 理教材
路漫漫其悠远 2020/4/14
实验目的
• 掌握对交换机的三层访问 • 掌握交换机配置文件的备份与恢复管理 • 掌握交换机密码恢复的方法
路漫漫其悠远
理论基础
路漫漫其悠远
交换机配置Vse
\\进行VLAN配置模式
• Switch(vlan)#vlan 2 name vlan2
Ip address 10.1.1.1 255.255.255.0
No shutdown
F0/1 F0/1
Interface fastethernet 0/2 No switchport Ip address 10.1.2.1 255.255.255.0 No shutdown
VLAN10 10.1.1.0/24
➢ 在三层交换机上使用SVI虚拟接口技术,在功 能上实现了VLAN间路由通讯功能。
路漫漫其悠远
三层交换技术配置方法
第一步:分别在三层上创建每个VLAN对应的SVI端口, Switch(config)#vlan 10 Switch(config)#vlan 20
第二步:为三层上创建的VLAN分配路由IP地址: Switch(config)# interface vlan <vlan> Switch(config-if)# ip address <address> <netmask> Switch(config-if)#no shutdown
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
• Switch(config-if)# switchport access vlan 2 VLAN2
\\指定该端口属于
• Switch(config-if)#interface f0/8 接口配置子模式
\\进入交换机f0/8
• Switch(config-if)#switchport mode access \\将交换机端口工作 模式指定为接入模式
• Switch(vlan)#exit
\\返回到上一级模式
• Switch#config terminal
\\进入到全局配置模式
• Switch(config)#interface f0/6 口配置子模式
\\进入交换机f0/6接
• Switch(config-if)#switchport mode access \\将交换机端口工作 模式指定为接入模式
基于路由器物理端口的 VLAN互连
路由器
交换机 1 VLAN 1 VLAN 2
交换机 2 VLAN 3
VLAN间通信方法
VLAN间通信通过三层路由来通讯
172.10.0.0/16
VLAN10
172.20.0.0/16
VLAN20
VLAN30
172.30.0.0/16
基于路由器虚拟端口的VLAN互连
• Switch(config-if)# switchport access vlan 2 VLAN2
\\指定该端口属于
隔离的广播域
VLAN10 VLAN30
172.16.20.4
VLAN20
VLAN间通信的方法
172.10.0.0
VLAN10
172.20.0.0
VLAN20
VLAN30
172.30.0.0
四、三层交换机的配置与管理
实验目的
• 掌握对交换机的三层访问 • 掌握交换机配置文件的备份与恢复管理 • 掌握交换机密码恢复的方法
理论基础
交换机配置VLAN
• Switch#vlan database
\\进行VLAN配置模式
• Switch(vlan)#vlan 2 name vlan2
\\创建一个名叫VLAN2的VLAN
缺省路由通路 捷径路由通路
三层交换机进行VLAN间路由
使用三层交换接口实现VLAN间路由的通讯,交换接口成 本降低。
VLAN10 Network 172.16.10.3
VLAN20 Network 172.16.20.4
VLAN30 Network 172.16.30.5
在三层交换机上使用SVI虚拟接3550(conifg)#interface fastethernet 0/10 S3550(conifg-if)#switchport mode access S3550(conifg-if)#switchport access vlan 10 S3550(conifg-if)#exit S3550(conifg)# interface fastethernet 0/20 S3550(conifg-if)#switchport mode access S3550(conifg-if)#switchport access vlan 20 S3550(config-vlan)#exit S3550(config)#
第三步:将二层VLAN内连接主机的网关,指定为本VLAN对应的三 层接口地址
三层接口(SVI)
Vlan 10
Interface f0/1
Switchport access vlan 10
F0/1
Vlan 20 Interface f0/2
F0/1
Switchport access vlan 20 Interface vlan 10 Ip address 10.1.1.1 255.255.255.0
Ip address 10.1.1.1 255.255.255.0
No shutdown
F0/1 F0/1
Interface fastethernet 0/2 No switchport Ip address 10.1.2.1 255.255.255.0 No shutdown
VLAN10 10.1.1.0/24
VLAN10 10.1.1.0/24
No shutdown
Interface vlan 20
Ip address 10.1.2.1 255.255.255.0
No shutdown
三层交换机 F0/2
F0/2
VLAN20 10.1.2.0/24
三层接口(routed port)
Interface fastethernet 0/1 No switchport (将交换机二层接口 转换为三层接口)
三层交换机 F0/2
F0/2
VLAN20 10.1.2.0/24
实验1 三层交换机VLAN间路由建立
1. 教学目标 □ 理解三层交换机工作原理 □ 掌握三层交换机Vlan间路由建立方法
192.168.10.1/24 S3550-24 192.168.20.1/24
Fa 0/10
Fa 0/20
PC1
三层交换技术配置方法
第一步:分别在三层上创建每个VLAN对应的SVI端口, Switch(config)#vlan 10 Switch(config)#vlan 20
第二步:为三层上创建的VLAN分配路由IP地址: Switch(config)# interface vlan <vlan> Switch(config-if)# ip address <address> <netmask> Switch(config-if)#no shutdown
路由器
快速以太网端口 FDDI ATM
交换机 VLAN 1 VLAN 2 VLAN 3
路由器 VLAN端口
交换机 上连端口
基于路由交换机的VLAN互连
交换机端口
局域网交换机
VLAN 1 VLAN 2 VLAN 3 VR端口 虚拟路由器(VR)
第三层(IP)交换工作模式
路由 机制
VLAN1
VLAN2
PC2
Vlan10
PC1: IP地址:192.168.10.10 掩码:255.255.255.0 网关:192.168.10.1
Vlan20
PC2: IP地址:192.168.20.20 掩码:255.255.255.0 网关:192.168.20.1
三层交换机Vlan间路由建立
第1步:开启三层交换机路由功能 Switch#configure terminal Switch(config)#hostname s3550 S3550(conifg)#ip routing 第2步:建立Vlan,并分配端口 S3550(conifg)#vlan 10 S3550(config-vlan)#name stud1 S3550(config-vlan)#exit S3550(conifg)#vlan 20 S3550(config-vlan)#exit S3550(conifg)#