配置前首先要確定型號后綴是SI還是EI,EI的支持所有協(xié)議,SI的不支持OSPS動態(tài)協(xié)議,因此SI配置路由時(shí)可以使用靜態(tài)協(xié)議和RIP協(xié)議,具體配置如下: system-view //進(jìn)入系統(tǒng)視圖 [H3C]display current-configuration //顯示當(dāng)前配置 //以下開始配置
按照網(wǎng)絡(luò)OSI七層模型來劃分,可以將交換機(jī)劃分為二層交換機(jī)、三層交換機(jī)、多層交換機(jī)。下面就來簡單介紹一下華為三層交換機(jī)如何配置,希望能幫到你哦!
材料/工具
s3600三層交換機(jī)/PC機(jī)/交換機(jī)console線一根
華為3層交換機(jī)的配置步驟: 1、配置vlan,劃分端口到vlan; 2、配置vlan接口地址; 3、啟動vlan接口路由功能; 4、配置路由表。
方法
將三層交換機(jī)與PC端用console線連接起來
假設(shè)5700的0/0/1口接路由器,并且分配的地址是1.1.1.2/30,vlan10,然后劃分vlan20,(地址1.1.20.1/24)和vlan30(地址1.1.30.1/24),0/0/2屬于vlan20,0/0/3屬于vlan30, 現(xiàn)在手上沒有5700,我就大概說一下命令吧,命令不一定完全準(zhǔn)確請見諒. vlan 10 #創(chuàng)
劃分VLAN,并描述
各廠家配置命令會有一定的差別,所以具體命令必須自己去不斷嘗試,但配置內(nèi)容都是一樣的。 按照你給出的網(wǎng)絡(luò)結(jié)構(gòu)你需要: 建立六個(gè)lan,即,lan1~lan6都是給你內(nèi)部網(wǎng)絡(luò)使用的。 與路由器的通訊,應(yīng)當(dāng)采用路由模式端口,即no switch,并配置192.1
給VLAN劃網(wǎng)關(guān)
華為和思科互接, 1. 鏈路層上,要雙方都關(guān)閉端口自動協(xié)商。不然會出現(xiàn)一邊up,一邊down。這點(diǎn)很重要。 2 至于配置ip,cisco 可以直接配置ip在端口上,只要cisco的端口可以支持三層(可打no switchport) ,華為端口不支持在端口上配置ip,你先定
給VLAN指定端口
你這典型的基礎(chǔ)知識沒學(xué)好嘛,什么是二層轉(zhuǎn)發(fā),什么是三層轉(zhuǎn)發(fā),交換機(jī)工作在二層,二層是mac尋址,hcia第一天就講這個(gè)東西,路由器工作在三層路由轉(zhuǎn)發(fā),交換機(jī)都是二層口,當(dāng)然不能做三層轉(zhuǎn)發(fā),就不存在配置ip地址一說,除了高端的CE系列的交換
配置路由協(xié)議
這個(gè)容易 華為個(gè)思科都差不多的?就是想問一下你想配置什么? 如果你不懂得話你百度華為路由器命令, 因?yàn)榕渲眠@些的代碼太多太多。 有什么不懂可以再問 望采納
這樣就設(shè)置好了三層交換機(jī),可以正常使用了
1、使用system-view命令,進(jìn)入[]模式。 2、如何在【】模式下輸入port-group 1,這個(gè)1就是你的端口組的名稱。 3、接著需要添加端口到端口組[Quidway-port-group-1]group-memberGigabitEthernet 0/0/25 to GigabitEthernet 0/0/36。 4、然后我們就
擴(kuò)展閱讀,以下內(nèi)容您可能還感興趣。
這個(gè)在華為的三層交換機(jī)在ensp上怎么配置
在SW1上做百VLAN2和VLAN3的網(wǎng)關(guān) 在SW2上做度VLAN4的網(wǎng)關(guān) 2個(gè)交換機(jī)之間做VLAN5,互聯(lián)IP隨意。 通過指路由問方答式可以控制VLAN4只訪問版VLAN2 不要只VLAN3的路由就可以了。在3個(gè)連接PC接口做HYBRID這樣算權(quán)對嗎?
華為三層交換機(jī)配置
不需要設(shè)路由!在三層交換機(jī)上設(shè)兩個(gè)VLAN的管理IP,然后指定VLAN中的終端默認(rèn)為管理IP即可互通更多追問追答追問那vlan的終端IP怎么設(shè)置?追答如管理IP為192.168.1.1 終端IP設(shè)為192.168.1.X 默認(rèn)網(wǎng)關(guān)為192.168.1.1 即可追問能給我寫一點(diǎn)配置嗎,我還不是很會,非常感謝
我在三層交換機(jī)上創(chuàng)了vlan2 vlan3,兩個(gè)做管理IP,配置IP
然后我終端IP該怎么寫,我還不是很明白,配置怎么寫。能教下我嗎?追答int vlan 2
ip add 192.168.1.1 24
int vlan 3
ip add 192.168.10.1 24
把端口分配給vlan, 接vlan2的網(wǎng)關(guān)為192.168.1.1 接vlan3的網(wǎng)關(guān)為192.168.10.1追問所有的端口都走vlan1嗎,那這樣vlan2、vlan3能啟到作用嗎?
華為三層交換機(jī)作為路由器 接入固定IP 如何配置 ?需要詳細(xì)命令
樓上三層交換機(jī)做路由沒問題,問題是沒有做NAT。你的內(nèi)網(wǎng)IP是以來源地址的方式路由出去的,源是沒有內(nèi)網(wǎng)IP的路由存在的,那么最多只能訪問到百你們的IP,根本上不了網(wǎng)。
各個(gè)廠商帶NAT功能的交換機(jī)只有模塊化的,而且不是默認(rèn)都帶NAT功能的,需要購買licence或者板卡才度能支持。
華為三層交換機(jī)配置問題,vlan 通,不通
各廠家配置命令會有一定的差別,所以具體命令必須自己去不斷嘗試,但配置內(nèi)容都是一樣的。
按照你給出的網(wǎng)絡(luò)結(jié)構(gòu)你需要:
建立六個(gè)lan,即,lan1~lan6都是給你內(nèi)部網(wǎng)絡(luò)使用的。
與路由器的通訊,應(yīng)當(dāng)采用路由模式端口,即no switch,并配置192.168.0.2,掩碼與路由器上的一支既可。
vlan間的路由項(xiàng)由三層交換機(jī)自動建立,無須人為設(shè)置。
啟動三層交換機(jī)上的DHCP服務(wù),并為vlan1~6建立相應(yīng)的地址池和網(wǎng)關(guān)、掩碼及DNS說明。
建立一條到路由器的默認(rèn)路由項(xiàng),以保證由內(nèi)向外的通訊:ip route 0.0.0.0 0.0.0.0 192.168.0.1。
同時(shí),路由器上也要建立相應(yīng)的回指路由項(xiàng),即針到vlan1~6的路由,以保證由外向內(nèi)的通訊:ip route 192.168.1.0 255.255.255.0 192.168.0.2;ip route 192.168.2.0 255.255.254.0 192.168.0.2;ip route 192.168.4.0 255.255.254.0 192.168.0.2 ;ip route 192.168.6.0 255.255.255.0 192.168.0.2。
在路由器上建立VLAN1~6對應(yīng)地址到互聯(lián)網(wǎng)地址的轉(zhuǎn)換映射,即NAT轉(zhuǎn)換。
如果三層交換機(jī)下面還連接了其他普通(二層)交換機(jī),則對應(yīng)的端口需要配置成trunk模式。而所有連接終端(計(jì)算機(jī))的端口則需要配置成access模式,并配置一個(gè)vlan編號,具體是vlan1還是vlan2或其他vlanID則需要看具體的應(yīng)用分布了。
完成以上設(shè)置,這個(gè)網(wǎng)基本上就可以使用了。
從第6中可以看出,建立靜態(tài)路由項(xiàng)很麻煩,當(dāng)內(nèi)部網(wǎng)絡(luò)足夠大時(shí),會累死管理人員的。簡單的方法當(dāng)然是建立自動路由服務(wù),即在各包含路由功能的設(shè)備上(路由器、三層交換機(jī)等)建立OSPF等協(xié)議。另外一點(diǎn)就是內(nèi)部IP地址的規(guī)劃,當(dāng)某個(gè)路由設(shè)備不能或不便使用OSPF等協(xié)議而必須使用靜態(tài)路由時(shí)e68a84e79fa5e9819331333335336362,可以簡化路由項(xiàng)的設(shè)置。即便是采用動態(tài)路由協(xié)議,良好的地址規(guī)劃也有利于地址段的發(fā)布以及之后的路由項(xiàng)合并。
比如你的例子中,可以將路由器與三層交換機(jī)之間的網(wǎng)絡(luò)地址定義為172.16.0.1和172.16.0.2。而將內(nèi)部地址定義為192.168.0.0/24~192.168.7.0/24,這樣在路由器上所建立的回指路由只需要一項(xiàng)即可:IP ROUTE 192.168.0.0 255.255.248.0 172.16.0.2。當(dāng)然,三層上面的默認(rèn)路由項(xiàng)則是IP ROUTE 0.0.0.0 0.0.0.0 172.16.0.1。
華為三層交換機(jī)VLAN如何與路由器通信!
與路由器連接的端口應(yīng)當(dāng)配置成路由模式,即 no switch,并配置地址 192.168.3.2/24,就是與路由器的那個(gè)端口地址網(wǎng)段相同,且互為網(wǎng)關(guān)。其實(shí)掩碼用30即可。
三層上的默認(rèn)路由(靜態(tài))為 0.0.0.0 0.0.0.0 192.168.3.1,盡量不要使用端口說明。
路由器上的回指路由為 192.168.1.0 255.255.255.0 192.168.3.2 和 192.168.2.0 255.255.255.0 192.168.3.2 。其實(shí)三層上的兩個(gè)vlan應(yīng)該用192.168.0.0和1.0兩個(gè)段,這樣路由器上的回指路由只用一條就可以了,即 192.168.0.0 255.255.254.0 192.168.3.2 。
如果路由器上只連接了另外一個(gè)網(wǎng)(141.44.18.254/24),那么只要在路由器上建立一個(gè)默認(rèn)路由0.0.0.0 0.0.0.0 到這個(gè)網(wǎng)的網(wǎng)關(guān)即可。但你的問題中沒有給出這個(gè)網(wǎng)的網(wǎng)關(guān),所以前面無法給出默認(rèn)路由需要到達(dá)的下一跳。注意,141.44.18.254這個(gè)地址是路由器之外的141.44.18.0/24這個(gè)網(wǎng)段到達(dá)路由器的網(wǎng)關(guān)。比如141.44.18.0/24這個(gè)網(wǎng)段中有機(jī)器想訪問192.168.1.0/24網(wǎng)段的地址,就是通過141.44.18.254這個(gè)網(wǎng)關(guān)到達(dá)路由器,而路由器中已經(jīng)存在了192.168.1.0 255.255.255.0 192.168.3.2這條路由,所以數(shù)據(jù)包會被送往三層交換機(jī)。反之,192.168.1.0/24這個(gè)網(wǎng)段需要訪問141.44.18.0/24這個(gè)段的地址時(shí),則是通過三層交換機(jī)中的默認(rèn)路由0.0.0.0 0.0.0.0 192.168.3.1來到達(dá)路由器。但路由器上沒有給出到達(dá)141.44.18.0/24這個(gè)段的指向,所以數(shù)據(jù)到這里就“死掉”了。也就是說,當(dāng)其他線路希望通過某條線路“出去”的時(shí)候,就必須給出線另一端的地址(也是網(wǎng)關(guān))。當(dāng)然,如果另一條線路只連接了141.44.18.0/24這個(gè)網(wǎng)段,那么就不需要增加什么路由項(xiàng)e79fa5e98193e78988e69d8331333335333764,因?yàn)閿?shù)據(jù)已經(jīng)到達(dá)目的,剩下的就是在二層上對141.44.18.0/24這個(gè)段的廣播了。
路由項(xiàng)的下一跳最好使用地址,而不是端口。即便使用端口進(jìn)行說明,端口的另一端也要有相應(yīng)的網(wǎng)關(guān)地址說明。實(shí)際上就是要將數(shù)據(jù)送到下一個(gè)路由器中,才能進(jìn)一步轉(zhuǎn)發(fā)。在設(shè)計(jì)網(wǎng)絡(luò)時(shí),實(shí)際上是對地址的劃分和部署。有些地址是自己規(guī)劃的,有些地址則是鏈接其他網(wǎng)絡(luò)分配的。而端口的使用則是很靈活的,而且是可以隨時(shí)更換的,更換端口只需要將地址重新分配給新端口即可,而不需要變更路由表。
首先謝謝你耐心的回答我的問題,有幾個(gè)問題需要補(bǔ)充。
我在華為的eNSP模擬器上的三層交換機(jī)里面的接口配置不了IP地址,我也不知道為什么?所以你說的第一條為連接路由器的那個(gè)接口配置地址192.168.3.2/24實(shí)現(xiàn)不了。
其次呢就是141.44.18.254這個(gè)地址就是141.4418.0網(wǎng)絡(luò)的網(wǎng)關(guān),同時(shí)也是路由器GE0/0/0口的IP地址的。
至于路由信息我都和你說的配置了。
2. 一般類似141.*.*.*這種地址都屬于公網(wǎng)地址,通常是由isp分配的。當(dāng)isp分配地址時(shí)(比如141.44.18.0/24),會提供一個(gè)網(wǎng)關(guān)地址,并告知這是局端地址,用戶不能使用(比如:141.44.18.1)。但用戶可以使用141.44.18.0中的其他任意地址來訪問,并需要配置一個(gè)地址到與isp連接的路由器端口上。這個(gè)地址還必須通知isp(比如:141.44.18.254),以便isp進(jìn)行局端的路由項(xiàng)設(shè)置。就是說isp占用的141.44.18.1地址是內(nèi)部網(wǎng)路出去的網(wǎng)關(guān),而141.44.18.254則是外部網(wǎng)絡(luò)進(jìn)入的網(wǎng)關(guān)。除非是在同一臺路由器上,否則一個(gè)網(wǎng)段必須有兩個(gè)網(wǎng)關(guān)才能保證路由之間的通訊。需要注意的是,三層和路由器之間屬于路由通訊,1中說的第一個(gè)方案是將端口設(shè)置為物理路由端口;第二個(gè)方法,則是先虛擬了一個(gè)路由端口(vlan),然后將其映射到物理端口上。
3. 或許被你誤導(dǎo)了,141.44.18.0這個(gè)網(wǎng)段本身就是一個(gè)內(nèi)部獨(dú)立網(wǎng)段,不存在出口問題,那么也就不存在任何其他設(shè)置的必要。因?yàn)槿龑由弦呀?jīng)建立了0.0.0.0 0.0.0.0 192.168.3.1這樣的路由項(xiàng)(或者用141.44.18.0 255.255.255.0 192.168.3.1也可以)。那么從192網(wǎng)段發(fā)出對141網(wǎng)段的訪問就會被送到路由器。而141段本身就是路由器上的一個(gè)網(wǎng)段,所以第三層傳送的目的地已經(jīng)到達(dá),不需要再進(jìn)行其他路由設(shè)置。追問
經(jīng)過修改配置已經(jīng)實(shí)現(xiàn)了Vlan 10中的客戶端訪問141.44.18.88了,新的問題出來了,Vlan20不能訪問到141.44.18.0段地址,連路由連接交換機(jī)的端口IP都ping不通,我截了圖,圖上貼出了交換機(jī)和路由器的路由表和基本信息。我想仔細(xì)看圖的話已經(jīng)很清楚了,你看看唄。對了你說的那個(gè)141段的地址我只是拿來用用,便于區(qū)別兩個(gè)網(wǎng)絡(luò)而已不必深究的,呵呵!
追答應(yīng)該是路由器上對 192.168.2.0/24段的回指路由問題,路由項(xiàng)下一跳應(yīng)該是 192.168.1.254,而不是252,否則訪問192.168.2.0段的數(shù)據(jù)無法到達(dá)三層交換機(jī)。當(dāng)你用vlan20訪問141段時(shí),三層交換機(jī)上的路由項(xiàng)正確指向了192.168.1.252,但回來的時(shí)候還是到1.252,那就等于出不了路由器了,就是說數(shù)據(jù)有去無回。當(dāng)然141段也根本無法主動訪問192.168.2.0段。
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com