trunk配置命令

合集下载

H3C华三交换机基本配置命令大全,弱电人用的到!

H3C华三交换机基本配置命令大全,弱电人用的到!

H3C华三交换机基本配置命令大全,弱电人用的到!本期我们一起来了解下H3C最详细的基础命令。

一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 1005. Please wait...6. Done.表7-11 把Trunk端口添加到VLAN中的步骤s命令把该链路转换成Access链路,然后再使用本步命令转换成Trunk链路4port trunk permit vlan { vlan-id-list | all }例如:[sysname-GigabitEthernet1/0/1] port trunkpermit vlan 2 to 10将以上Trunk端口加入到一个或多个VLAN,以实现允许来自指定VLAN的数据包通过(也就是Cisco IOS中所说的VLAN修剪)二选一参数vlan-id-list = [ vlan-id1 [ to vlan-id2 ] ]&<1-10>用于指定Trunk端口允许加入的VLAN的范围,vlan-id取值范围为1~4094。

华为交换机如何配置Trunk口

华为交换机如何配置Trunk口

华为交换机如何配置Trunk口
当我们在交换机上配置好VLAN信息之后;就会发现VLAN之间的数据不通了,如果我们想要VLAN间的数据能够通信;那么就必须要配置一个Trunk接口,Trunk接口能收到所有VLAN的广播包信息,下面是小编整理的华为交换机配置Trunk口的方法,供您参考。

华为交换机配置Trunk口的方法
通过电脑连接华为交换机
选择com接口
设置比特率和数据流
连接成功
进入system-view视图
进入接口视图
[Quidway]interface GigabitEthernet 0/0/11
配置端口为trunk模式
[Quidway-GigabitEthernet0/0/11]port link-type trunk 配置trunk允许通过的vlan
[Quidway-GigabitEthernet0/0/11]port trunk allow-pass vlan all
然后用display current来看看配置信息
华为交换机配置Trunk口的相关文章:
1.华为quidway交换机配置命令有哪些
2.华为交换机配置的命令有哪些
3.华为交换机配置命令有哪些
4.华为二层交换机基本配置命令有哪些。

计算机网络基础-TRUNK配置

计算机网络基础-TRUNK配置
❖查看指定VLAN信息
Switch# show vlan id vlan-id
复习
Trunk的作用
❖如何实现交换机之间的VLAN通信
▪ 为每一个VLAN提供一条链路?
VLAN 10
VLAN 20
பைடு நூலகம்
如果有100 个VLAN怎 么办呢?
VLAN 10
VLAN 20
VLAN 30
VLAN 30
Trunk的作用2-2
配置以太网通道3-1
❖EthernetChannel-以太通道
▪ 多条线路负载均衡,带宽提高 ▪ 容错,当一条线路失效时,其他线路通信,不会丢包
配置为以太通道的接口, 必须物理特性相同
配置以太网通道3-2
❖配置接口为以太通道模式
Switch(config)# interface range fastEthernet 0/1 – 2
Name: Fa0/24
Switchport: Enabled
Administrative Mode: trunk
Operational Mode: trunk
…………
Operational private-vlan: none
Trunking VLANs Enabled: 1,3-1005
Pruning VLANs Enabled: 2-1001 Capture Mode Disabled
Operational private-vlan: none Trunking VLANs Enabled: ALL Pruning VLANs Enabled: 2-1001
Trunk可以承载所有的 VLAN
Capture Mode Disabled

Trunk基础技术

Trunk基础技术

no switchport mode
或者
switchport mode access
即可.
七、封装类型
Switch(config-if)#switchport trunk encapsulation dot1q (802.1Q封装)
八、允许通过的VLAN
在Cisco交换机上,中继端口缺省会传送VLAN1至1005的通信,要限制中继链路传送的VLAN,可以使用接口配置命令:
(1) 从允许的VLAN列表中去除某些VLAN
switchport trunk allowed vlan remove vlan-list
例如:
switch(config)#interface fastethernet 0/1
Operational Mode: down
Administrative Trunking Encapsulation: dot1q
Negotiation of Trunking: On
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Voice VLAN: none (Inactive)
Appliance trust: none
第2步:interface interface-id -------------进入端口配置状态
第3步:switchport mode dynamic desirable
dynamic auto
trunk -------------配置二层中继模式
后,VLAN2即从中继中移除.
(2)从允许的VLAN列表中添加某些VLAN

交换机的TRUNK解释与配置详解

交换机的TRUNK解释与配置详解

交换机的TRUNK解释与配置详解在二层交换机的性能参数中,常常提到一个重要的指标:TRUNK,许多的二层交换机产品在介绍其性能时,都会提到能够支持TRUNK功能,从而可以为互连的交换机之间提供更好的传输性能。

那到底什么是TRUNK呢?使用TRUNK功能到底能给我们带来哪些应用方面的优势?还有在具体的交换机产品中怎样来配置TRUNK。

VLAN Trunk的作用是让连接在不同交换机上的相同VLAN中的主机互通。

如果两台交换机都设置有同一VLAN里的计算机,怎么办呢,我们可以通过VLAN Trunk来解决。

如果交换机1的VLAN1中的机器要访问交换机2的VLAN1中的机器,我们可以把两台交换机的级联端口设置为Trunk端口,这样,当交换机把数据包从级联口发出去的时候,会在数据包中做一个标记(TAG),以使其它交换机识别该数据包属于哪一个VLAN,这样,其它交换机收到这样一个数据包后,只会将该数据包转发到标记中指定的VLAN,从而完成了跨越交换机的VLAN内部数据传输。

VLAN Trunk目前有两种标准,ISL和802.1q,前者是Cisco专有技术,后者则是IEEE的国际标准,除了Cisco两者都支持外,其它厂商都只支持后者。

一、什么是TRUNK?TRUNK是端口汇聚的意思,就是通过配置软件的设置,将2个或多个物理端口组合在一起成为一条逻辑的路径从而增加在交换机和网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享的高带宽。

Trunk是一种封装技术,它是一条点到点的链路,链路的两端可以都是交换机,也可以是交换机和路由器,还可以是主机和交换机或路由器。

基于端口汇聚(Trunk)功能,允许交换机与交换机、交换机与路由器、主机与交换机或路由器之间通过两个或多个端口并行连接同时传输以提供更高带宽、更大吞吐量,大幅度提供整个网络能力。

一般情况下,在没有使用TRUNK时,大家都知道,百兆以太网的双绞线的这种传输介质特性决定在两个互连的普通10/100交换机的带宽仅为100M,如果是采用的全双工模式的话,则传输的最大带宽可以达到最大200M,这样就形成了网络主干和服务器瓶颈。

全面介绍核心交换机TRUNK配置功能

全面介绍核心交换机TRUNK配置功能

全面介绍核心交换机TRUNK配置功能核心交换机是局域网中最重要的设备之一,它连接其他交换机、路由器和终端设备,负责处理网络数据的传输和路由。

在核心交换机的配置中,其中一个重要的功能是配置TRUNK。

TRUNK是一个术语,用来描述交换机之间的特殊端口配置,允许通过单个物理链路传送多个虚拟局域网(VLAN)的数据。

TRUNK连接通常在网络中的核心交换机之间建立,以提供更高的带宽和灵活性。

在进行TRUNK配置之前,需要了解一些与TRUNK相关的概念和术语。

1.交换机端口类型:- Access端口:用于连接终端设备,只能属于一个VLAN。

-TRUNK端口:用于连接交换机,可以传输多个VLAN的数据。

2. VLAN(Virtual Local Area Network):一种逻辑上独立的网络,它可以将不同的终端设备划分到不同的虚拟网络中,相互之间互不干扰。

下面是一些常见的核心交换机TRUNK配置功能:1.配置TRUNK端口:-进入核心交换机的命令行界面,并进入相应端口的配置模式。

- 使用命令“switchport mode trunk”将端口配置为TRUNK模式。

2.配置允许的VLAN:- 使用命令“switchport trunk allowed vlan”配置允许通过TRUNK端口的VLAN列表。

- 可以使用范围、逗号分隔或者all关键字来指定允许的VLAN。

3.配置本地VLAN与远程VLAN的映射:- 使用命令“switchport trunk native vlan”配置本地VLAN。

- 使用命令“switchport trunk allowed vlan add”添加需要映射的远程VLAN。

4.配置TRUNK链路协议:- 通过命令“switchport trunk encapsulation”指定数据链路层的封装协议,如802.1Q或ISL。

-可以使用默认值或手动指定。

5.配置TRUNK链路管理协议:- 使用命令“switchport trunk allowed vlan add”添加需要映射的远程VLAN。

trunk配置命令

交换机VLAN实验TRUNK命令疑问?做“交换机VLAN实验”设置两个交换机干线(SWA f0/8====SWB f0/1)时,按照书上命令做完后在交换机SWA下的PC(IP:10.66.1.1)拼不通在交换机SWB下的PC(IP:10.66.1.3),这两个PC均属于VLAN 2,后来发现设置干线时把switchport trunk encap dot1q 命令调到switchport trunk allowed vlan 1,2,3 后面执行,两个PC就拼通了,请问:一、switchport trunk encap dot1q 命令是起什么作用的?二、为什么要放在switchport trunk allowed vlan 1,2,3命令的后面执行才可以呢?问题补充:switchport trunk encap dot1q 命令放在switchport trunk allowed vlan 1,2,3命令后面执行时在交换机配置中相应trunk口下dot1q:后面带有YES一一项的,如下:interface FastEthernet0/8trunk on allowed:all dot1q:yesswitchport trunk encap dot1q 命令放在switchport trunk allowed vlan 1,2,3后面执行时在交换机配置中相应trunk口下dot1q:后面是空的,如下:interface FastEthernet0/8一:trunk线路中有许多其他不一样的VLAN,为了分辨所传输的分组是属于哪个VLAN的,需要用中继封装.中继封装有2种,dot1q和isl.前者是国际标准,后者是cisco专有.二:默认下trunk能传输所有VLAN.所以一般不需要你上面的allow命令,但如果之前交换机在trunk口配置了其他东西,可能将默认的allowed all给改了.你可能是这种情况.思科交换机命令(如何加入和删除打trunk口的vlan)本人典型菜鸟,对思科的命令不太懂,现在想对网络进行调整,想把这个端口的2025,2032删掉interface GigabitEthernet1/0/24description to_A_Bswitchport trunk encapsulation dot1qswitchport trunk allowed vlan 12,13,2025,2032switchport mode trunk命令应该怎样写?我写的是WS3750G(config)#interface gigabitEthernet 1/0/24WS3750G(config-if)#switchport mode trunkWS3750G(config-if)#no switchport trunk allowed vlan add 2032结果所有的vlan都删掉了,我又不知道该怎样加,请各位高手指点WS3750G(config)#interface gigabitEthernet 1/0/24WS3750G(config-if)#switchport mode trunkWS3750G(config-if)#no switchport trunk allowed vlan add 2032首先指出你的错误WS3750G(config-if)#no switchport trunk allowed vlan add (这个不应该是add 而是all 或者是VLAN 的ID)2032还有想删除它并不是这样写的而是把他该成原先的模式WS3750G(config-if)#switchport mode access 这样就行了加入你应该也会了吧WS3750G(config-if)#interface gigabitEthernet 1/0/24WS3750G(config-if)#switchport mode trunkWS3750G(config-if)#switchport trunk allowed vlan 12,132加入端口到某个vlaninter vlan 10port e 1/0/1 //加入端口如果要从某个vlan中删除某个端口,inter vlan 10undo port e 1/0/1 //用undo命令就可以了.如果要把trunk口删掉. 则要先改端口为非trunk比如,inter e 1/0/1undo port link-type trunkundo port trunk per vlan allswitchport trunk allowed vlan 3是什么意思简单让VLAN 3 通过直干线因为TRUNK口默认通过的是VLAN 1 所以一旦划分了VLAN 3 想让它跨机交换就必须这么配置或者用switchport trunk allowed vlan allswitchport trunk native vlan 和switchport trunk allowed vlan add怎么用或者区别:第一个是设置当这个接口时干道接口时它属于哪个VLAN,第二个是设置当这个接口时,你再添加VLAN。

华为交换机配置Trunk接口实现通信命令教程

华为交换机配置Trunk接口实现通信命令教程像网桥那样,交换机将局域网分为多个冲突域,每个冲突域都是有独立的宽带,因此大大提高了局域网的带宽。

如果我们想要VLAN 间的数据能够通信;那么就必须要配置一个Trunk接口,Trunk接口能收到所有VLAN的广播包信息,所以下面小编将为大家介绍一下如何在华为交换机上配置Trunk接口方法步骤1、通过电脑连接华为交换机2、选择com接口3、设置比特率和数据流4、连接成功5、进入system-view视图6、进入接口视图,[Quidway]interfaceGigabitEthernet 0/0/117、配置端口为trunk模式,[Quidway-GigabitEthernet0/0/11]portlink-type trunk8、配置trunk允许通过的vlan,[Quidway-GigabitEthernet0/0/11]port trunk allow-pass vlan all9、然后用display current来看看配置信息相关阅读:交换机工作原理过程交换机工作于OSI参考模型的第二层,即数据链路层。

交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。

在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。

因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。

交换机拥有一条很高带宽的背部总线和内部交换矩阵。

交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的MAC(网卡的硬件地址)的NIC(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到目的端口,目的MAC若不存在,广播到所有的端口,接收端口回应后交换机会“学习”新的MAC地址,并把它添加入内部MAC地址表中。

使用交换机也可以把网络“分段”,通过对照IP地址表,交换机只允许必要的网络流量通过交换机。

Trunk配置

到底什么是TRUNK呢?使用TRUNK功能到底能给我们带来哪些应用方面的优势?还有在具体的交换机产品中怎样来配置TRUNK,下面我们来了解一下这些方面的知识。

在二层交换机的性能参数中,常常提到一个重要的指标:TRUNK,许多的二层交换机产品在介绍其性能时,都会提到能够支持TRUNK功能,从而可以为互连的交换机之间提供更好的传输性能。

那到底什么是TRUNK呢?使用TRUNK功能到底能给我们带来哪些应用方面的优势?还有在具体的交换机产品中怎样来配置TRUNK。

下面我们来了解一下这些方面的知识。

一、什么是TRUNK?TRUNK是端口汇聚的意思,就是通过配置软件的设置,将2个或多个物理端口组合在一起成为一条逻辑的路径从而增加在交换机和网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享的高带宽。

Trunk是一种封装技术,它是一条点到点的链路,链路的两端可以都是交换机,也可以是交换机和路由器,还可以是主机和交换机或路由器。

基于端口汇聚(Trunk)功能,允许交换机与交换机、交换机与路由器、主机与交换机或路由器之间通过两个或多个端口并行连接同时传输以提供更高带宽、更大吞吐量,大幅度提供整个网络能力。

一般情况下,在没有使用TRUNK时,大家都知道,百兆以太网的双绞线的这种传输介质特性决定在两个互连的普通10/100交换机的带宽仅为100M,如果是采用的全双工模式的话,则传输的最大带宽可以达到最大200M,这样就形成了网络主干和服务器瓶颈。

要达到更高的数据传输率,则需要更换传输媒介,使用千兆光纤或升级成为千兆以太网,这样虽能在带宽上能够达到千兆,但成本却非常昂贵(可能连交换机也需要一块换掉),更本不适合低成本的中小企业和学校使用。

如果使用TRUNK技术,把四个端口通过捆绑在一起来达到800M带宽,这样可较好的解决了成本和性能的矛盾。

二、TRUNK的具体应用TRUNK(端口汇聚)是在交换机和网络设备之间比较经济的增加带宽的方法,如服务器、路由器、工作站或其他交换机。

H3C交换机基本配置命令大全介绍

H3C交换机基本配置命令大全介绍交换机工作于OSI参考模型的第二层,即数据链路层。

交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表,其中H3C交换机是比较常用的一种,那么有哪些配置命令呢?这篇文章主要介绍了H3C交换机基本配置命令明细一览,需要的朋友可以参考下1:配置登录用户,口令等//用户直行模式提示符,用户视图system-view //进入配置视图[H3C] //配置视图(配置密码后必须输入密码才可进入配置视图)[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码system-view[H3C]super password level 3 cipher/simple xxxxx //设置本地登录交换机命令[H3C] aaa //进入aaa认证模式定义用户账户[H3C-aaa] local-user duowan password cipher duowan[H3C-aaa] local-user duowan level 15[H3C-aaa] local-user duowan service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现[H3C-aaa] quit[H3C] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[H3C-ui-vty0-4] authentication-mode aaa[H3C-ui-vty0-4] quit单独设置远程登录账户:system-view[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password //设置登录模式[H3C-ui-vty0-4]user privilege level 3 //管理权限配置,3为管理级权限[H3C-ui-vty0-4]set authentication password cipher 123456 //设置登录密码以密文方式登录[H3C-ui-vty0-4]quit[H3C]2:H3C VLan设置创建vlan://用户直行模式提示符,用户视图system-view //进入配置视图[H3C] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[H3C-vlan10] quit //回到配置视图[H3C] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[H3C-vlan100] quit //回到配置视图将端口加入到vlan中:[H3C] interface GigabitEthernet2/0/1 (10G光口)[H3C- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[H3C- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100[H3C- GigabitEthernet2/0/1] quit[H3C] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

交换机VLAN实验TRUNK命令疑问?
做“交换机VLAN实验”设置两个交换机干线(SWA f0/8====SWB f0/1)时,按照书上命令做完后在交换机SWA下的PC(IP:10.66.1.1)拼不通在交换机SWB下的PC(IP:10.66.1.3),这两个PC均属于VLAN 2,后来发现设置干线时把switchport trunk encap dot1q 命令调到switchport trunk allowed vlan 1,2,3 后面执行,两个PC就拼通了,请问:
一、switchport trunk encap dot1q 命令是起什么作用的?
二、为什么要放在switchport trunk allowed vlan 1,2,3命令的后面执行才可以呢?
问题补充:
switchport trunk encap dot1q 命令放在switchport trunk allowed vlan 1,2,3命令后面执行时在交换机配置中相应trunk口下dot1q:后面带有YES一一项的,如下:
interface FastEthernet0/8
trunk on allowed:all dot1q:yes
switchport trunk encap dot1q 命令放在switchport trunk allowed vlan 1,2,3后面执行时在交换机配置中相应trunk口下dot1q:后面是空的,如下:
interface FastEthernet0/8
一:trunk线路中有许多其他不一样的VLAN,为了分辨所传输的分组是属于哪个VLAN的,需要用中继封装.中继封装有2种,dot1q和isl.前者是国际标准,后者是cisco专有.
二:默认下trunk能传输所有VLAN.所以一般不需要你上面的allow命令,但如果之前交换机在trunk口配置了其他东西,可能将默认的allowed all给改了.你可能是这种情况.
思科交换机命令(如何加入和删除打trunk口的vlan)
本人典型菜鸟,对思科的命令不太懂,现在想对网络进行调整,想把这个端口的2025,2032删掉interface GigabitEthernet1/0/24
description to_A_B
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 12,13,2025,2032
switchport mode trunk
命令应该怎样写?
我写的是
WS3750G(config)#interface gigabitEthernet 1/0/24
WS3750G(config-if)#switchport mode trunk
WS3750G(config-if)#no switchport trunk allowed vlan add 2032
结果所有的vlan都删掉了,我又不知道该怎样加,请各位高手指点
WS3750G(config)#interface gigabitEthernet 1/0/24
WS3750G(config-if)#switchport mode trunk
WS3750G(config-if)#no switchport trunk allowed vlan add 2032
首先指出你的错误
WS3750G(config-if)#no switchport trunk allowed vlan add (这个不应该是add 而是all 或者是VLAN 的ID)2032
还有想删除它并不是这样写的
而是把他该成原先的模式
WS3750G(config-if)#switchport mode access 这样就行了
加入你应该也会了吧
WS3750G(config-if)#interface gigabitEthernet 1/0/24
WS3750G(config-if)#switchport mode trunk
WS3750G(config-if)#switchport trunk allowed vlan 12,13
2加入端口到某个vlan
inter vlan 10
port e 1/0/1 //加入端口
如果要从某个vlan中删除某个端口,
inter vlan 10
undo port e 1/0/1 //用undo命令就可以了.
如果要把trunk口删掉. 则要先改端口为非trunk
比如,
inter e 1/0/1
undo port link-type trunk
undo port trunk per vlan all
switchport trunk allowed vlan 3是什么意思
简单
让VLAN 3 通过直干线
因为TRUNK口默认通过的是VLAN 1 所以一旦划分了VLAN 3 想让它跨机交换就必须这么配置或者用switchport trunk allowed vlan all
switchport trunk native vlan 和switchport trunk allowed vlan add怎么用或者区别:
第一个是设置当这个接口时干道接口时它属于哪个VLAN,第二个是设置当这个接口时,你再添加VLAN。

第一条是设置中继时的本征VLAN
第二条是将某个VLAN加入到中继中
switchport trunk native vlan:本地VLAN,过TRUNK不加VLAN标记。

switchport trunk allowed vlan add:TRUNK上可以允许通信的VLAN。

switchport trunk native vlan vlan_# 这句何意啊?
这是一条用在Cisco Catalyst交换机上得命令,
是用来指定那个VLAN用作本征VLAN(Native VLAN)。

一般情况下,本征VLAN里的数据帧是不打标记的。

在默认的情况下,Cisco Catalyst交换机用VLAN 1作为本征VLAN。

通过这条命令,就可以对本征VLAN
进更改。

需要注意的是,两端的本征VLAN必须相一致,否则将会出现问题。

在三层交换机上设了trunk而不同的vlan却不能通信
你没有为每个VLAN的SVI设置IP地址吧,给每个VLAN都设置SVI才行啊,最后最好再启动一下ip routing.举个例子吧:
交换机上有VLAN10和VLAN20,这2个VLAN的网关地址分别是192.168.10.254/24、192.168.20.254/24,在三层交换机上除了创建相应VLAN和配置trunk接口外,还要做如下配置:
Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.10.254 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#interface vlan 20
Switch(config-if)#ip address 192.168.20.254 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#ip routing
Switch(config)#end
如果我有5个交换机,有5个vlan,分别为10,20,30,40,50.但每个交换机上都有不同的vlan,怎么能让其他主机不能访问vlan 50?
5个VLAN 的网关不是一样的就行
在三层交换机或者叫汇聚设备上的三层接口设置时要把5个VLAN 的网关设置不同样的,这样VLAN 就起到了隔离作用。

访问控制别表是否可以实现让我再想想
两台交换机之间怎样通过G0/1、G0/2端口作VLAN TRUNK连接
switch1----------switch2
/ \ TRUNK / \
pc1 pc2 pc3 pc4
(1)两台交换机之间通过G0/1、G0/2端口作VLAN TRUNK连接
(2)在两台交换机上开启生成树协议
哪位大侠有空就帮我写出相关的配置命令吧,先谢谢了!
S1:
(switch_config)#spanning-tree 开启生成树协议
(switch_config)#int G0/1
(switch_g0/1)#switchport mode trunk
(switch_g0/1)#switchport trunk encap dot1q
S2:
(switch_config)#spanning-tree 开启生成树协议
(switch_config)#int G0/2
(switch_g0/2)#switchport mode trunk
(switch_g0/2)#switchport trunk encap dot1q
交换机的TRUNK口连接的2个VLAN内部计算机是否可以互相访问
问题补充:
VLAN1内的计算机是否可以访问VLAN2内的计算机
对问题的回答:如果要实现2个VLAN之间的通信,必须为VLAN分配接口IP地址,从主菜单进入
ip/interface/define,定义VLAN的接口IP地址,并且要注意分配的接口IP地址必须属于相对应的VLAN的网段上,否则定义失败。

对问题补充的回答:VLAN1内的计算机不可以访问VLAN2内的计算机。

相关文档
最新文档