三层交换机配置_三层交换机配置步骤

       大家好,今天我想和大家聊一聊关于“三层交换机配置”的话题。为了让大家更好地理解这个问题,我将相关资料进行了梳理,现在就让我们一起来交流吧。

1.H3C三层交换机和二层交换机连接之后,该怎么配置?

2.三层交换机路由配置(静态路由)

3.华三三层交换机怎么配置vlan?

4.三层交换机的转发原理及配置

5.三层交换机如何配置DHCP服务

6.三层交换机配置步骤

三层交换机配置_三层交换机配置步骤

H3C三层交换机和二层交换机连接之后,该怎么配置?

       1、2层交换机中,连接机子的接口设置为access模式!连接到三层的端口设置为trunk模式。

       2、在2层交换机设置4vlan!把端口或者IP分配给VLAN。

       3、给vlan配置IP虚接口,全局配置模式下。如:int vlan 10 ip add 192.168.1.X ?255.255.255.0(x自定义),退出保存。

       4、在三层交换机上,把和2层相连的端口设置为truck模式。同样创建相同的vlan。

       同样的给VLAN设置虚接口IP。(就是设置网关).

       5、全局配置模式:int vlan 10 ?,ip add ?192.168.1.1 255.255.255.0 (这个是网关,地址自己配)。上面这个步骤可以使用VTP。保存退出。

       6、现在网关设置在了三层交换机上,现在可以确保4个VLAN的通信,问题都解决了。

       二层交换技术是发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。

       三层交换机就是具有部分路由器功能的交换机,三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。对于数据包转发等规律性的过程由硬件高速实现,而象路由信息更新、路由表维护、路由计算、路由确定等功能,由软件实现。

三层交换机路由配置(静态路由)

        H3C三层交换机多网段网络规划配置

        华为认证是华为公司凭借多年信息通信技术人才培养经验,以及对行业发展的深刻理解,基于ICT产业链人才个人职业发展生命周期。以下是我整理的关于H3C三层交换机多网段网络规划配置,希望大家认真阅读!

1.二层交换机初始化(配置VLAN,接口划分)

        创建VLAN

        [Access]vlan 2 to 3

        把对应接口加入到VLAN(说明,H3C的接口默认为Access,可以直接在VLAN下添加)

        [Access]vlan 2

        [Access-vlan2]port Ethernet 0/4/2

        [Access]vlan 3

        [Access-vlan3]port Ethernet 0/4/3

        上行接口对应配置为trunk,允许对应的'VLAN通过

        [Access]int e0/4/1

        [Access-Ethernet0/4/1]port link-type trunk

        [Access-Ethernet0/4/1]port trunk permit vlan 2 to 3 (注意华为的为allowd这里为permit)

        STP的问题

        H3C有些交换机型号STP是关闭的,可以通过displaystp brief查看,如果打开了的话,可以在接口下启用边缘端口功能。stpedged-port enable

2.三层交换机初始化(配置VLAN以及VLAN接口,接口划分)

        创建对应VLAN

        [Core]vlan 2 to 3

        下联接入交换机的接口为trunk

        [Core]int e0/4/1

        [Core-Ethernet0/4/1]port link-type trunk

        [Core-Ethernet0/4/1]port trunk permit vlan 2 to 3

        VLAN接口创建,VLAN2与3作为PC的网关,VLAN1为路由器连接的接口。

        [Core]int vlan 2

        [Core-Vlan-interface2]ip address 192.168.2.254 24

        [Core]int vlan 3

        [Core-Vlan-interface3]ip add 192.168.3.254 24

        [Core]int vlan 1

        [Core-Vlan-interface1]ip address 192.168.1.1 24

3.三层交换机DHCP配置

        开启DHCP功能

        [Core]dhcp enable

        VLAN2的地址池

        [Core]dhcp server ip-pool vlan2

        [Core-dhcp-pool-vlan2]network 192.168.2.0 24

        [Core-dhcp-pool-vlan2]gateway-list 192.168.2.254

        [Core-dhcp-pool-vlan2]dns-list 192.168.2.254

        [Core-dhcp-pool-vlan2]domain-name ccieh3c.taobao.com

        [Core-dhcp-pool-vlan2]expired day 1

        VLAN3地址池

        [Core]dhcp server ip-pool vlan3

        [Core-dhcp-pool-vlan3]network 192.168.3.0 24

        [Core-dhcp-pool-vlan3]gateway-list 192.168.3.254

        [Core-dhcp-pool-vlan3]dns-list 114.114.114.114

        [Core-dhcp-pool-vlan3]domain-name ccieh3c.taobao.com

        [Core-dhcp-pool-vlan3]expired day 1

        说明下:这里跟华为差不多,都是定义网段,然后网关,DNS、Domain跟租期,但是是否需要调用的话看版本。

        5.X以后的版本包括,新版的7都不需要调用,因为默认在接口下开启了,dhcpselect server global-pool 这条命令

        ,如果发现获取不到地址的话,可以到接口下敲入该命令试试,或者查看对应版本的手册。

        [Core]dhcp server forbidden-ip 192.168.2.254

        [Core]dhcp server forbidden-ip 192.168.3.254

        已经分配的地址做排除。H3C也只支持全局方式,跟思科一样,不支持基于接口形式。

        默认路由配置,下面客户机所有的流量都发往出口路由器。

        [Core]ip route-static 0.0.0.0 0 192.168.1.2

        4.路由器初始化以及其他配置

        连接下联三层交换机的接口

        [GW]int g0/0

        [GW-GigabitEthernet0/0]ip address 192.168.1.2 24

        外网接口地址

        [GW]int g0/1

        [GW-GigabitEthernet0/1]ip address 202.100.1.1 24

        去往内网网段的路由

        [GW]ip route-static 192.168.2.0 24 192.168.1.1

        [GW]ip route-static 192.168.3.0 24 192.168.1.1

        访问internet的路由

        [GW]ip route-static 0.0.0.0 0 202.100.1.10

        NAT配置

        [GW]acl number 3000

        [GW-acl-adv-3000]rule permit ip source 192.168.2.0 0.0.0.255

        [GW-acl-adv-3000]rule permit ip source 192.168.3.0 0.0.0.255

        [GW]int g0/1

        [GW-GigabitEthernet0/1]nat outbound 3000

        说明:路由器上面只需要把路由配置正确,然后ACL规定哪些流量可以通过NAT转换即可,这里使用的是easy-IP的形式。直接转换出接口地址即可。

;

华三三层交换机怎么配置vlan?

       三层交换机路由配置:

       interface Vlanif2 ?//此为PC1的网关

       ip address 192.168.1.254 255.255.255.0

       interface Vlanif12 //此为交换机1和2的直连路由

ip address 1.1.1.1 255.255.255.252

       interface GigabitEthernet0/0/1

port link-type access

       port default vlan 2

       interface GigabitEthernet0/0/2

port link-type trunk

port trunk allow-pass vlan 2 5 12

       ip route-static 3.3.3.2 255.255.255.252 1.1.1.2

扩展资料:

       三层交换机的注意事项:

       要说三层交换机在诸多网络设备中的作用,用“中流砥柱”形容并不为过。在校园网、城域教育网中,从骨干网、城域网骨干、汇聚层都有三层交换机的用武之地,尤其是核心骨干网一定要用三层交换机,否则整个网络成千上万台的计算机都在一个子网中,不仅毫无安全可言,也会因为无法分割广播域而无法隔离广播风暴。

       如果采用传统的路由器,虽然可以隔离广播,但是性能又得不到保障。而三层交换机的性能非常高,既有三层路由的功能,又具有二层交换的网络速度。二层交换是基于MAC寻址,三层交换则是转发基于第三层地址的业务流;除了必要的路由决定过程外,大部分数据转发过程由二层交换处理,提高了数据包转发的效率。

       三层交换机通过使用硬件交换机构实现了IP的路由功能,其优化的路由软件使得路由过程效率提高,解决了传统路由器软件路由的速度问题。因此可以说,三层交换机具有“路由器的功能、交换机的性能”。

       百度百科-三层交换机

三层交换机的转发原理及配置

       根据网上的资料,配置vlan的大致步骤如下:

       创建VLAN,例如vlan 10

       将VLAN划分到端口,例如将端口gigabitethernet 0/0/1划分到vlan 10

       配置VLAN IP,例如将vlan 10的IP地址设置为192.168.10.1,子网掩码为255.255.255.0

       如果需要vlan间通信,还需要配置三层互联,例如将端口gigabitethernet 0/0/24连接到另一台交换机或路由器,并配置相应的IP地址和路由

       如果需要使用DHCP服务,还需要配置DHCP地址池,例如为vlan 10分配一个地址范围为192.168.10.100-192.168.10.200的地址池,并指定网关和DNS服务器

       具体的命令和参数可能根据不同的交换机型号和版本有所差异,您可以参考交换机的用户手册或在线帮助文档进行查询和验证。希望这些信息对您有所帮助。

三层交换机如何配置DHCP服务

        三层交换机的转发原理及配置

        三层交换机通过硬件来交换和路由选择数据包。为处理数据包的高层信息,三层交换有两种体系结构:

        1> 传统的MLS(Multilayer Switching)

        依靠ASIC(Application-Specific Integrated Circuit)对数据流的第一个数据包进行路由处理后,第三层引擎对硬件交换组件进行程序处理为后续数据包提供路由。产生MLS条目记录,一次路由多次交换。

        2> 基于CEF(Cisco Express Forwarding)的MLS

        CEF是基于拓扑的`转发模型,它预先将所有路由信息加入到转发信息库(FIB),方便快速路由。基本概念有:

        转发信息库(FIB):类似路由表,记录IP与vlan的对应关系

        邻接关系表:类似mac地址表,记录相邻接口所连接主机的mac地址

        虚接口:不依赖物理接口的子接口,开启vlan配置网关,属于该vlan的物理接口即可动态充当vlan的网关

        三层交换机配置

        三层交换机的接口默认是二层接口,命令switchport 转换为三层接口,相反no switchport将路由接口转为交换接口。以下面模拟图配置为例。

        配置步骤:

        1>在二层交换机上创建vlan,并分配端口,f0/0端口配置trunk(命令略)

        2>在三层交换机上创建vlan,并配置trunk指定接口封装方式

        SW_3L(config)# int f0/0

        SW_3L(config-if)# switchport trunk encapsulation dot1q

        SW_3L(config-if)# switchport mode trunk

        3> 在三层交换机上配置各vlan的ip地址

        SW_3L(config)# int vlan 10

        SW_3L(config-if)# ip add 192.168.1.1 255.255.255.0

        SW_3L(config-if)# no sh

        vlan20和vlan30略

        4> 三层交换机启用路由,配置接口ip

        SW_3L(config)# ip routing

        SW_3L(config)# int f1/0

        SW_3L(config-if)# no switchport

        SW_3L(config-if)# ip add 10.1.1.1 255.255.255.248

        SW_3L(config-if)# no sh

        5> 为三层交换机配置默认路由

        SW_3L(config)# ip route 0.0.0.0 0.0.0.0 10.1.1.2

        经过上面配置,在对客户机设置ip和网关,不同vlan间已经可以正常通信。三层交换机上也可以配置DHCP中继转发,方便客户机地址配置,效果是使不同vlan共用一个dhcp服务器,dhcp的广播信息可以在不同vlan间转发。配置过程如下:

        首先选择一个vlan配置dhcp服务作为dhcp server。第三讲配置过这里略。

        其次为除了dhcp server 所在vlan之外的每个vlan上配置dhcp中继转发。例如dhcp server在vlan2 现在配置vlan3:

        SW_3L(config)# int vlan3

        SW_3L(config-if)# ip add 192.168.2.1 255.255.255.0 设置vlan3网关地址

        SW_3L(config-if)# ip helper-address 192.168.2.100 vlan2中dhcp server主机地址

        需要说明的是,像在单臂路由上配置dhcp服务一样,我们需要配置多个地址池,地址池应包含相应vlan的网关地址。

;

三层交换机配置步骤

       一,如果不用交换机的DHCP功能而是利用PC的DHCP功能!

       1.在交换机上配置DHCP服务器:

       ip dhcp-server 192.168.0.69

       2.在交换机中为每个VLAN设置同样的DHCP服务器的IP地址:

       interface Vlan11

       ip address 192.168.1.254 255.255.255.0

       ip helper-address 192.168.0.69 DHCP Server IP

       interface Vlan12

       ip address 192.168.2.254 255.255.255.0

       ip helper-address 192.168.0.69 DHCP Server IP

       3.在DHCP服务器上设置网络地址分别为192.168.1.0、192.168.2.0的作用域,并将这些作用域的“路

       由器”选项设置为对应VLAN的接口IP地址。

       二 利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配

       (一) 配置方法一

       1.同时为多个VLAN的客户机分配地址

       2.VLAN内有部分地址采用手工分配的方式

       3.为客户指定网关、Wins服务器等

       4.VLAN 2的地址租用有效期限为1天,其它为3天

       5.按MAC地址为特定用户分配指定的IP地址

       最终配置如下:

       ip dhcp excluded-address 10.1.1.1 10.1.1.19 //不用于动态地址分配的地址

       ip dhcp excluded-address 10.1.1.240 10.1.1.254

       ip dhcp excluded-address 10.1.2.1 10.1.2.19

       !

       ip dhcp pool global //global是pool name, 由用户指定

       network 10.1.0.0 255.255.0.0 //动态分配的地址段

       domain-name client.com //为客户机配置域后缀

       dns-server 10.1.1.1 10.1.1.2 //为客户机配置dns服务器

       netbios-name-server 10.1.1.5 10.1.1.6 //为客户机配置wins服务器

       netbios-node-type h-node //为客户机配置节点模式(影响名称解释的顺利,如h-node=先通过wins服务

       器解释...)

       lease 3 //地址租用期限: 3天

       ip dhcp pool vlan1

       network 10.1.1.0 255.255.255.0 //本pool是global的子pool, 将从global pool继承domain-name等

       option

       default-router 10.1.1.100 10.1.1.101 //为客户机配置默认网关

       !

       ip dhcp pool vlan2 //为另一VLAN配置的pool

       network 10.1.2.0 255.255.255.0

       default-router 10.1.2.100 10.1.2.101

       lease 1

       !

       ip dhcp pool vlan1_john //总是为MAC地址为...的机器分配...地址

       host 10.1.1.21 255.255.255.0

       client-identifier 010050.bade.6384 //client-identifier=01加上客户机网卡地址

       !

       ip dhcp pool vlan1_tom

       host 10.1.1.50 255.255.255.0

       client-identifier 010010.3ab1.eac8

       相关的DHCP调试命令:

       no service dhcp //停止DHCP服务[默认为启用DHCP服务]

       sh ip dhcp binding //显示地址分配情况

       show ip dhcp conflict //显示地址冲突情况

       debug ip dhcp server {events | packets | linkage} //观察DHCP服务器工作情况

       如果DHCP客户机分配不到IP地址,常见的原因有两个。第一种情况是没有把连接客户机的端口设置为

       Portfast方式。MS客户机开机后检查网卡连接正常,Link是UP的,就开始发送DHCPDISCOVER请求,而此时

       交换机端口正在经历生成树计算,一般需要30-50秒才能进入转发状态。MS客户机没有收到DHCP SERVER的

       响应就会给网卡设置一个169.169.X.X的IP地址。解决的方法是把交换机端口设置为Portfast方式:

       CatOS(4000/5000/6000): set spantree portfast mod_num/port_num enable; IOS(2900/3500):

       interface ... ; spanning-tree portfast

       (二) 配置方法二

       一台3550EMI交换机,划分三个vlan

       vlan2 为服务器所在网络,命名为server,IP地址段为192.168.2.0,子网掩码:255.255.255.0,网

       关:192.168.2.1,域服务器为windows 2000 advance server,同时兼作DNS服务器,IP地址为192.168.2.10

       vlan3为客户机1所在网络,IP地址段为192.168.3.0,子网掩码:255.255.255.0,网关:192.168.3.1命名为

       work01

       vlan4为客户机2所在网络,命名为work02,IP地址段为192.168.4.0,子网掩码:255.255.255.0,网

       关:192.168.4.1,

       3550作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4.

       DHCP服务器实现功能:

       各VLAN保留2-10的IP地址不分配置,例如:192.168.2.0的网段,保留192.168.2.2至192.168.2.10的IP地址

       段不分配.

       安全要求:

       VLAN 3和VLAN 4 不允许互相访问,但都可以访问服务器所在的VLAN 2,

       默认访问控制列表的规则是拒绝所有包.

       配置命令及步骤如下:

       第一步:创建VLAN:

       Switch>en

       Switch#Vlan Database

       Switch(Vlan)>Vlan 2 Name server

       Switch(Vlan)>Vlan 3 Name work01

       Switch(vlan)>Vlan 4 Name work02

       第二步:设置VLAN IP地址:

       Switch#Config T

       Switch(Config)>Int Vlan 2

交换机的设置方法

        三层交换机配置步骤

        H3C认证培训体系是中国第一家建立国际规范的完整的网络技术认证体系,H3C认证是中国第一个走向国际市场的IT厂商认证,在产品和教材上都具有完全的自主知识产权。下面是我整理的关于三层交换机配置步骤,欢迎大家参考!

        三层交换机配置:

        Enable //进入私有模式

        Configure terminal //进入全局模式

        service password-encryption //对密码进行加密

        hostname Catalyst 3550-12T1 //给三层交换机定义名称

        enable password 123456. //enable密码

        Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)

        Ip subnet-zero //允许使用全0子网(默认都是打开的)

        Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1

        Service dhcp //提供DHCP服务

        ip routing //启用三层交换机上的路由模块

        Exit

        三层交换机配置:

        Vtp mode server //定义VTP工作模式为sever模式

        Vtp domain centervtp //定义VTP域的名称为centervtp

        Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)

        Vlan 3 name vlan3

        Vlan 4 name vlan4

        Vlan 5 name vlan5

        Vlan 6 name vlan6

        Vlan 7 name vlan7

        Vlan 8 name vlan8

        Vlan 9 name vlan9

        Exit

        三层交换机配置:

        interface Port-channel 1 //进入虚拟的以太通道组1

        switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式

        switchport mode trunk //定义这个接口的工作模式为trunk

        switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过

        Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1

        switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的.帧格式

        switchport mode trunk //定义这个接口的工作模式为trunk

        switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过

        channel-group 1 mode on //把这个接口放到快速以太通道组1中

        Interface gigabitethernet 0/2 //同上

        switchport trunk encapsulation dotlq

        switchport mode trunk

        switchport trunk allowed vlan all

        channel-group 1 mode on

        三层交换机配置:

        port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)

        interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3

        switchport trunk encapsulation dotlq //给trunk封装为802.1Q

        switchport mode trunk //定义这个接口的工作模式为trunk

        switchport trunk allowed vlan all //允许所有vlan信息通过

        interface gigabitethernet 0/4 //同上

        switchport trunk encapsulation dotlq

        switchport mode trunk

        switchport trunk allowed vlan all

        interface gigbitethernet 0/5 //同上

        switchport trunk encapsulation dotlq

        switchport mode trunk

        switchport trunk allowed vlan all

        interface gigbitethernet 0/6 //同上

        switchport trunk encapsulation dotlq

        switchport mode trunk

        switchprot trunk allowed vlan all

        三层交换机配置:

        interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7

        Switchport mode access //定义这个接口的工作模式为访问模式

        switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)

        no shutdown

        spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000

        interface range gigabitethernet 0/8 ? 10 //进入模块0上的吉比特以太口8,9,10

        switchport mode access //定义这些接口的工作模式为访问模式

        switchport access vlan 8 //把这些接口都分配到vlan8中

        no shutdown

        三层交换机配置:

        spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)

        interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11

        switchport trunk encapsulation dotlq //给这个接口封装为802.1Q

        switchport mode trunk //定义这个接口的工作模式为trunk

        switchport trunk allowed vlan all //允许所有vlan信息通过

        interface gigabitethernet 0/12 //同上

        switchport trunk encapsulation dotlq

        switchport mode trunk

        switchport trunk allowed vlan all

        interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)

        ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码

        no shutdown

        三层交换机配置:

        standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9

        standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式

        interface vlan 2 //同上

        ip address 172.16.2.252 255.255.255.0

        no shutdown

        standby 2 ip 172.16.2.254

        standby 2 priority 110 preempt

        ip access-group 101 in //在入方向上使用扩展的访问控制列表101

        interface vlan 3 //同上

        ip address 172.16.3.252 255.255.255.0

        no shutdown

        三层交换机配置:

        standby 3 ip 172.16.3.254

        standby 3 priority 110 preempt

        ip access-group 101 in

        interface vlan 4 //同上

        ip address 172.16.4.252 255.255.255.0

        no shutdown

        standby 4 ip 172.16.4.254

        standby 4 priority 110 preempt

        ip access-group 101 in

        interface vlan 5

        ip address 172.16.5.252 255.255.255.0

        no shutdown

        standby 5 ip 172.16.5.254

        standby 5 priority 110 preempt

        ip access-group 101 in

        interface vlan 6

        ip address 172.16.6.252 255.255.255.0

        no shutdown

        三层交换机配置:

        standby 6 ip 172.16.6.254

        standby 6 priority 100 preempt

        interface vlan 7

        ip address 172.16.7.252 255.255.255.0

        no shutdown

        standby 7 ip 172.16.7.254

        standby 7 priority 100 preempt

        interface vlan 8

        ip address 172.16.8.252 255.255.255.0

        no shutdown

        standby 8 ip 172.16.8.254

        standby 8 priority 100 preempt

        interface vlan 9

        ip address 172.16.9.252 255.255.255.0

        no shutdown

        三层交换机配置:

        standby 9 ip 172.16.9.254

        standby 9 priority 100 preempt

        access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101

        access-list 101 permit ip any any

        Interface vlan 1 //进入vlan1这个逻辑接口

        Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1)

        Interface vlan 2

        Ip helper-address 172.16.8.1

        Interface vlan 3

        ip helper-address 172.16.8.1

        interface vlan 4

        ip helper-address 172.16.8.1

        interface vlan 5

        ip helper-address 172.16.8.1

        interface vlan 6

        ip helper-address 172.16.8.1

        interface vlan 7

        ip helper-address 172.16.8.1

        interface vlan 9

        ip helper-address 172.16.8.1

        router rip //启用路由协议RIP

        version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1

        network 172.16.0.0 //宣告直连的网段

        exit

        三层交换机配置:

        ip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器

        line con 0

        line aux 0

        line vty 0 15 //telnet线路(路由器只有5个,是0-4)

        password 12345678 //login密码

        login

        end

        copy running-config startup-config 保存配置

;

        首先我们看一下交换机怎么设置三层交换技术的应用环境为了使VLAN之间通信。交换机的设置方法,我们来了解一下。

        1什么是三层交换技术:

        简单的说三层交换技术就是:二层交换技术+三层转发技术。(交换机工作在二层,路由器工作在三层.)

        2三层交换机的配置:

        1 在三层交换机上配置启动路由,

        (如果要在三层交换机上配置路由,首先需要在三层交换机上启动路由功能,否则三层交换不具备路由功能)

        Switch(config)#ip routing

        2 配置VLAN 的IP 地址:

        与在二层上配置管理VLAN 的IP地址的命令相同, 因为三层交换机支持VLAN之间的路由,三层交换机的每个

        VLAN 都可以配置IP地址。

        Switch(config)#interfacevlanvlan-id

        Switch(config)#ip addreesip-address subnet-mask

        3 三层交换机上配置路由接口

        三层交换机的接口在默认情况下属于VLAN 1, 如果需要让三层交换机与路由器实现点到点的.连接,需要在交换机的某个接口配置为路由接口。

        Swith(config)#interface接口

        Switch(config)#noswitchport

        Switch(config)#ip addreesip-address subnet-mask

        Switch(config)#noshutdown

        4 在三层交换机上配置静态路由或动态路由:

        在三层交换机上配置静态路由的方法和在路由器上配置的方法相同。

        动态 :Router(config)#router rip

        Router(config-router)#network network-number (把直连的网段宣告出去)

        静态: Router(config)# ip route( network 目标网络地址) [ mask 子网掩码]{addrees 到达目的网络经过的下一跳路由器接口地址}(简单的说就是到那去从哪里走.。把非直连网段添加进来。)

        5 查看FIB表:

        Switch(config)show ip cef (CEF主要包含俩个转发用的信息表)

        转发信息库(fib):

        邻接关系表:

        6查看邻接关系表:

        Switch(config)#show adfacency detail

        7 实验拓扑

        实验要求 :1VLAN 1中的主机能够 与 VLAN2 VLAN 3中的主机相互通信 ,

        2VLAN 3 不能访问 10.1.1.2

        3 不能用单臂路由,只用三层交换。

        实验的配置如下:

        1在sw-3l #vlandatabase

        sw-3l (vlan)#vlan 2

        sw-3l (vlan)#vlan 3

        sw-3l (vlan)#exit

        sw-3l (config)#ip routing

        sw-3l (config)#interfacevlan1

        sw-3l (config-vlan)# ipaddress192.168.1.1255.255.255.0

        sw-3l (config-vlan # noshutdown

        sw-3l (config)#interfacevlan2

        sw-3l (config-vlan)# ipaddress192.168.2.1255.255.255.0

        sw-3l (config-vlan # noshutdown

        sw-3l (config)#interfacevlan3

        sw-3l (config-vlan)# ipaddress192.168.3.1255.255.255.0

        sw-3l (config-vlan # noshutdown

        sw-3l (config-if)#exit

        sw-3l (config)#interfacef0/23

        sw-3l (config-if)#no switchport

        sw-3l (config-if)#ip addrees10.1.1.1255.0.0.0

        sw-3l (config-vlan # noshutdown

        sw-3L(config)#interfacef0/24

        sw-3L(config-if)#switchportmode trunk

        2在sw-2L#vlandatabase

        sw-2L(vlan)#vlan 2

        sw-2L(vlan)#vlan 3

        sw-2L(vlan exit

        sw-2L(config)#interfacerange f0/11 - 15

        sw-2L(config-if-range)#switchport modeaccess

        sw-2L(config-if-range)#switchportaccessvlan 2

        sw-2L(config-if-range)#exit

        sw-2L(config)#interfacerangef0/16 - 23

        sw-2L(config-if-range)#switchport modeaccess

        sw-2L(config-if-range)#switchportaccessvlan3

        sw-2L(config-if-range)#exit

        sw-2L(config)#interfacef0/24

        sw-2L(config-if)#switchportmode trunk

        在路由器router(config)#interfacef0/0

        router(config)#ipaddress10.1.1.2255.0.0.0

        router(config)#noshutdown

        router(config)#routerrip

        1 动态路由: router(config)#network192.168.1.0

        router(config)#network192.168.2.0

        2 或者用静态: router(config)#iproute192.168.1.0 255.255.255 10.1.1.1

        router(config)#iproute192.168.2.0 255.255.255 10.1.1.1

        3 如果VLAN 3 中的主机想访问 10.1.1.2 则在加一条路由就可以了,

        动态:router(config)#network192.168.3.0

        或: 静态:router(config)#iproute192.168.3.0 255.255.255 10.1.1.1

       好了,今天关于“三层交换机配置”的话题就讲到这里了。希望大家能够通过我的介绍对“三层交换机配置”有更全面的认识,并且能够在今后的实践中更好地运用所学知识。如果您有任何问题或需要进一步的信息,请随时告诉我。