搜档网
当前位置:搜档网 › Cisco交换机一般配置Vlan设置

Cisco交换机一般配置Vlan设置

一、开机

1、如是新设备,开机需跳过系统默认配置模式,进入手动配置模式。

2、进入用户模式,系统提示符为>,此模式只能查看统计信息,无配置功能。

3、用户模式下,输入enable,进入特权模式,系统提示符为#。

二、一些常用设置

1、设置enable密码

(config)#enablesecretXXX

2、设置主机名

(config)#hostnameXXX

3、关闭http访问

(config)#nohttpserver

4、关闭密码明文显示

(config)#servicepassword-encryption

5、配置consol口密码

(config)#linecon0

(config-line)#passwordXXX

(config-line)#login

(config-line)#exit

6、关闭telnet访问

(config)#linevty04

(config-line)#nopassword

(config-line)#exit

7、关闭VLAN1

(config)#interfacevlan1

(config-if)#shutdown

(config-if)#exit

三、创建VLAN10(vlan1设备自动生成,不能更改、删除)方法1:

#vlandatabase

(vlan)#vlan10nameXXX

(vlan)#apple

方法2:nameXXX就是命名Vlan

#configureterminal

(config)#vlan10

(config-vlan)#nameXXX

(config-vlan)#exit

四、Vlan配置

#configureterminal

(config-if)#interfacevlan10------进入Vlan10

(config-if)#ipaddress

---

(config-if)#noshutdown------开启端口

(config-if)#descriptionXXX-----描述名XXX,只支持英文(config-if)#exit-----退出

五、添加Vlan到某个端口

#configureterminal

(config)#interfacerangegigabitEthernet0/16----进入端口16 (config-if-rang)#noshutdown-------开启端口

(config-if-rang)#switchportmodeaccess

--------------将交换机端口转换为ACCESS模式

(config-if-rang)#switchportaccessvlan10

--------在16端口允许Vlan10通过

(config-if-rang)#exit-------退出

六、单独修改某个Vlan网关

(config-if)#interfacevlan10--进入Vlan10

(config-if)#ipaddress

------

七、创建ACL规则,(标准ACL)

(config)#ipaccess-listextendedswj(ACL规则名)

(config-ext-nacl)#0.0.0

----拒绝vlan30的用户访问vlan10资源

八、将ACL应用到vlan10

(config)#interfacevlan10--创建vlan10的SVI接口

(config-if)#ipaccess-groupswjin--将扩展ACL应用到vlan10的SVI接口下九、保存

#copyrun-configurestart-configure

交换机的VLAN配置步骤及方法

交换机的VLAN配置步骤及方法 交换机是计算机网络中的核心设备,用于连接不同的网络设备,并进行数据的转发和广播控制。VLAN(Virtual Local Area Network)是一种虚拟局域网技术,它通过对交换机的端口进行逻辑划分,将不同的网络设备分隔开来,提高网络的安全性和管理灵活性。接下来,我将详细介绍交换机的VLAN配置步骤及方法。 1.确定需求 在进行VLAN配置之前,我们需要确定网络的需求和目标。例如,我们需要将不同的用户组织在不同的VLAN中,或者需要将不同的服务划分在不同的VLAN中等等。确定需求有助于我们理解整个配置过程并确保配置正确。 2.创建VLAN 创建VLAN是配置过程中的第一步。我们需要在交换机上创建所需的VLAN,并为每个VLAN分配一个唯一的VLANID(通常是一个数字)。可以通过交换机的命令行界面(CLI)或图形用户界面(GUI)来完成此操作。 在CLI界面中,可以使用以下命令来创建VLAN: ``` # vlan database # vlan vlan-id # exit ```

在GUI界面中,可以通过菜单选项来创建VLAN,并为其指定一个唯一的VLANID。 3.配置端口 创建VLAN之后,我们需要将相应的端口分配给每个VLAN。具体的配置方法取决于交换机的型号和操作系统。 在CLI界面中,可以使用以下命令来配置端口: ``` # interface interface-id # switchport mode access # switchport access vlan vlan-id # exit ``` 在GUI界面中,可以通过菜单选项来配置端口,并为其指定所属的VLAN。 4.配置VLAN间通信 默认情况下,每个VLAN都是相互隔离的,无法进行通信。如果我们希望不同的VLAN之间能够互相通信,就需要配置交换机的路由功能。 在CLI界面中,可以使用以下命令来配置VLAN间通信: ``` # interface interface-id

CISCO动态VLAN配置

CISCO动态VLAN配置 一.基于VMPS的动态VLAN配置实例 网络中VLAN实现分为静态VLAN和动态VLAN。静态VLAN又被称为是基于端口的VLAN。顾名思义,就是明确指定各端口属于哪个VLAN的设定方法,交换机中某个端口属于哪个VLAN是相对固定的。动态VLAN则是根据每个端口所连的计算机,随时改变端口所属VLAN。 静态VLAN在这里我们就不讲了,由于网络中的计算机需要变更所连端口时,就必须同时更改所连端口所属VLAN的设定-----这是不适合那些需要频繁改变拓扑结构的客户需求的。 而动态VLAN则不同,由于它可以根据每个端口所属的计算机,随时改变端口所属的VLAN,所以当网络中计算机变更所连端口或交换机时,VLAN不用重新配置。而它基于MAC地址或用户的认证方式,也可以杜绝非法接入网络的问题。动态VLAN实现技术主要有两种: 一是基于用户的动态VLAN, 二是基于MAC地址的动态VLAN。 基于用户的动态VLAN,则是根据交换机各端口所连的计算机上当前登录的用户,来决定该端口属于哪个VLAN。这里的用户识别信息,一般是计算机操作系统登录的用户,比如可以是域中使用的用户名。也就是说用户只要通过自己在域中的用户名,不管在那台电脑上都能够接入到自己所属的VLAN当中。 基于MAC地址的动态VLAN,就是通过查询并记录端口所连计算机上的MAC地址来决定端口所属VLAN。当分配给动态VLAN的交换机端口被激活后,交换机就缓存初始帧的源MAC地址。随后,交换机便向一个称为VMPS(VLAN管理策略服务器)的外部服务器发出请求,VMPS中包含一个文本文件,文件中存有进行VLAN映射的MAC地址。交换机 对这个文件进行下载,然后对文件中的MAC地址进行校验。 如果在文件列表中找到MAC地址,交换机就将端口分配给列表中该MAC所对应的VLAN。所有列表中没有的话,交换机就会将该端口分配给默认VLAN(假设已经定义了默认VLAN)。如果在列表中没有MAC地址,而且也没有默认VLAN,端口将不会被激活。 本实例将述的就是基于MAC地址的动态VLAN。

思科交换机的基本配置

思科交换机的基本配置 思科交换机的基本配置 H3C每年将销售额的15%以上用于研发投入,在中国的北京、杭州和深圳设有研发机构,在北京和杭州设有可靠性试验室以及产品鉴定测试中心。下面店铺整理一些思科交换机的基本配置,希望大家认真阅读! CISCO交换机基本配置:Console端口连接 用户模式hostname# ; 特权模式hostname(config)# ; 全局配置模式hostname(config-if)# ; 交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname csico ;设置交换机的主机名 switch(config)#enable secret csico1 ;设置特权加密口令 switch(config)#enable password csico8 ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;虚拟终端允许登录 switch(config-line)#password csico6 ;设置虚拟终端登录口令csico6 switch#exit ;返回命令 交换机VLAN创建,删除,端口属性的设置,配置trunk端口,将某端口加入vlan中,配置VTP: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#vlan 3 name vlan3 ;建VLAN 3并命名为vlan3 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1

Cisco 3750交换机VLan配置

Cisco 3750交换机配置 DHCP服务器实例网络环境: 一台3750交换机,划分三个vlan, vlan2 为服务器所在网络,命名为server,IP地址段为192.168.2.0,子网掩码:255.255.255.0,网关:192.168.2.1,域服务器为windows 2003 advance server,同时兼作DNS服务器,IP地址为192.168.2.10,vlan3为客户机1所在网络,IP地址段为192.168.3.0,子网掩码:255.255.255.0,网关:192.168.3.1命名为work01,vlan4为客户机2所在网络,命名为work02,IP地址段为192.168.4.0,子网掩码:255.255.255.0,网关:192.168.4.1,3750作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4. DHCP服务器实现功能: 各VLAN保留2-10的IP地址不分配置,例如:192.168.2.0的网段,保留192.168.2.2至192.168.2.10的IP地址段不分配. 安全要求: VLAN 3和VLAN 4 不允许互相访问,但都可以访问服务器所在的VLAN 2, 默认访问控制列表的规则是拒绝所有包。 配置命令及步骤如下: 第一步:创建VLAN: Switch>en Switch#Vlan Database Switch(Vlan)>Vlan 2 Name server Switch(Vlan)>Vlan 3 Name work01 Switch(vlan)>Vlan 4 Name work02 第二步:设置VLAN IP地址: Switch#Config T Switch(Config)>Int Vlan 2 Switch(Config-vlan)Ip Address 192.168.2.1 255.255.255.0 Switch(Config-vlan)No Shut Switch(Config-vlan)>Int Vlan 3 Switch(Config-vlan)Ip Address 192.168.3.1 255.255.255.0 Switch(Config-vlan)No Shut Switch(Config-vlan)>Int Vlan 4 Switch(Config-vlan)Ip Address 192.168.4.1 255.255.255.0 Switch(Config-vlan)No Shut Switch(Config-vlan)Exit /*注意:由于此时没有将端口分配置到VLAN2,3,4,所以各VLAN会DOWN掉,待将端口分配到各VLAN后,VLAN会起来*/ 第三步:设置端口全局参数 Switch(Config)Interface Range Fa 0/1 - 24 Switch(Config-if-range)Switchport Mode Access

思科VLAN的基本配置命令

思科交换机的基本配置命令学习 CISCO交换机基本配置:Console端口连接 交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname csico ;设置交换机的主机名 switch(config)#enable secret csico1 ;设置特权加密口令 switch(config)#enable password csico8 ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;虚拟终端允许登录 switch(config-line)#password csico6 ;设置虚拟终端登录口令csico6 switch#exit ;返回命令 switch(config)#int f0/1 ;进入端口1 switch(config)#speed ? 查看speed命令的子命令 switch(config)#speed 100 设置该端口速率为100mb/s (10/auto) switch(config)#duplex ? 查看duplex的子命令 switch(config)#duplex full 设置该端口为全双工(auto/half) switch(config)#description TO_PC1 这是该端口描述为TO_PC1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为trunk模式(access 模式) switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继 switch(config)#vtp domain vtpserver ;设置vtp域名相同 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp server ;设置vtp服务器模式 switch(config)#vtp client ;设置vtp客户机模式 交换机设置IP地址,默认网关,域名,域名服务器,配置和查看MAC地址表:switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ip address 192.168.1.1 255.255.255.0 ;设置IP 地址 switch(config)#ip default-gateway 192.168.1.6 ;设置默认网关 switch(config)#ip domain-name https://www.sodocs.net/doc/3b19238629.html, 设置域名

思科VLAN的配置命令

VLAN的基本配置命令 1、创建vlan方法一 switch#vlan database switch(vlan)#vlan 10 name wz switch(vlan)#exit 2、创建vlan方法二 switch(config)#vlan 10 switch(config-vlan)#name wz 3、删除vlan方法一 switch(vlan)#no vlan 10 switch(vlan)#exit 4、删除vlan方法二 switch(config)# no interface vlan 10 switch(config)#no vlan 10 5、删除vlan方法三 switch#delete vlan.dat 6、将端口加入到vlan中 switch(config-if)#switchport access vlan 10 7、将一组连续的端口加入到vlan中 switch(config)# interface range f0/1 – 5 switch(config)#interface range f0/6-8,0/9-11,0/22 (将不连续多个端口加入到Vlan中) switch(config-if-range)#switchport access vlan 10 8、将端口从vlan中删除 switch(config-if)#no switchport access vlan 10 switch(config-if)#switchport access vlan 1 switch(config-if-range)#no switchport access vlan 10 switch(config-if-range)#switchport access vlan 1 9、查看所有vlan的摘要信息 switch#show vlan brief 10、查看指定vlan的信息 switch#show vlan id 10 11、指定端口成为trunk switch(config-if)#switchport mode trunk 12、Trunk的自动协商 switch(config-if)#switchport mode dynamic desirable switch(config-if)#switchport mode dynamic auto 注意:如果中继链路两端都设置成auto将不能成为trunk 13、查看端口状态 switch#show interface f0/2 switchport 14、在trunk上移出vlan

练习(1)—配置Cisco交换机+配置VLAN

交换机基础及VLAN配置 练习(1)——配置Cisco交换机 要配置好Cisco交换必需要熟悉配置命令及相关的知识。 一、几种配置命令模式 switch>这种提示符表示是在用户命令模式,只能使用一些查看命令。 switch# 这种提示符表示是在特权命令模式。 switch(config)# 这种提示符表示是全局配置模式 switch(config-if)# 端口配置命令模式 图1 几种命令模式 二、检查、查看命令 这些命令是查看当前配置状况,通常是以show(sh)为开始的命令。show version查看IOS的版本、show flash查看flash内存使用状况、show mac-address-table查看MAC地址列表 图2

图3 图4 图5 Show ? 帮助命令显示当前所有的查看命令 三、密码设置命令 Cisco交换机、路由器中有很多密码,设置好这些密码可以有效地提高设备的安全性。 switch(config)#enable password 设置进入特权模式进的密码

switch(config-line) 可以设置通过console端口连接设备及telnet远程登录时所需要的密码 图6 设置交换机的各种密码 默认情况下,这些密码都是以明文的形式存储,所以很容易查看到。为了避免这种情况,使用保存的口令:Switch(config)#enable secret “密码” 四、配置IP地址及默认网关 图7 五、管理MAC地址表 switch#show mac-address-table 显示MAC地址列表 switch#clear mac-address-table dynamic 清除动态MAC地址列表 图8

交换机常用配置命令总结

Cisco交换机常用配置命令总结 1:配置VLAN 理解VLAN: 一个VLAN就是一个交换网,其逻辑上按功能、项目、应用来分而不必考虑用户的物理位置;任何交换口都可以属于某一VLAN, IP包、广播包及组播包均可以发送或广播给在此VLAN内的最终用户;每一个VLAN均可看成是一个逻辑网络,发往另一VLAN的数据包必须由路由器或网桥转发,由于VLAN被看成是一个逻辑网络,其具有自己的网桥管理信息库MIB 并可支持自己的生成树 在Cisco交换机里面有两种配置Vlan的方法: Switch configure terminal Switchconfig vlan 20 Switchconfig-vlan name test20 Switchconfig-vlan end 也可以在enable状态下,进行VLAN配置: Switch vlan database Switchvlan vlan 20 name test20 Switchvlan exit 删除VLAN 当删除一个处于VTP服务器的交换机上删除VLAN时,则此VLAN将在所有相同VTP的交换机上删除;当在透明模式下删除时,只在当前交换机上删除,用vlan database进入VLAN配置状态,用no vlan vlan-id来删除; Switch vlan database Switchvlan no vlan 20 Switchvlan exit 将端口分配给一个VLAN Switch configure terminal Switchconfig interface fastethernet0/1 Switchconfig-if switchport mode access Switchconfig-if switchport access vlan 2 Switchconfig-if end 2:配置VLAN Trunks 所谓的TRUNK是用来在不同的交换机之间进行连接,以保证在跨越多个交换机上建立的同一个VLAN的成员能够相互通讯,如果是不同台的交换机上相同id的vlan要相互通信,那么可以通过共享的trunk端口就可以实现,如果是不同台不同id的vlan它们之间要相互通信,需要通过第三方的路由来实现. Switch configure terminal Switchconfig interface fastetherne2/4 Switchconfig-if switchport mode trunk Switchconfig-if switchport trunk encapsulation dot1q Switchconfig-if end 定义trunk允许的VLAN 缺省情况下trunk允许所有的VLAN通过,可以使用switchport trunk allowed vlan remo ve vlan-list来去掉某一VLAN Switchconfig interface fastethernet2/4

Cisco交换机配置新手篇{VLAN配置}

VLAN技术是交换技术的重要组成部分。它将物理上直接相连的网络从逻辑上划分为多个子网。每个VLAN有相对应的一个广播域,不同VLAN之间需要通过第三层交换技术才能通信。 三层交换技术通俗地讲,就是将路由与交换合二为一的技术。路由器在对第一个数据流进行路由后,将会产生一个MAC地址与IP地址的映射表,当同样的数据流再次通过时,将根据此映射表直接从二层进行交换而不是再次路由,从而消除了路由器进行路由选择而造成网络的延迟,提高了数据包转发的效率。 VLAN的配置涉及到VTP,VLAN中继的配置。 VLAN中继(VLAN Trunk),在Cisco交换机初级配置之端口配置有提到,也称VLAN主干,只要是指交换机与交换机或者交换机与路由器相互连接端口上配置的中继模式(Trunk模式),中继模式允许属于不同VLAN的数据帧都可以通过中继链路传输数据。 VTP(VLAN中继协议)。通过VTP可以保证整个网络VLAN信息的一致。首先要知道VTP有三种模式,服务模式、客户模式和透明模式。交换机初始状态是透明模式,它可以配置VLAN信息,可以收到VTP服务器发来的VLAN信息但并不运用到本交换机,而是直接转发到其他交换机,值得注意的是不会广播自己的VLAN 信息。而服务器模式是可以统一配置VLAN信息,而且会自动将信息广播到网上其他交换机。客户模式就是不能配置VLAN信息,VLAN信息都是收到服务器广播的VLAN配置。 划分VLAN的方法有三种: 1 静态VLAN:这种划分方法通常是网络管理人员手动为交换机每个端口静态配置VLAN。这种静态分配方法有它的优缺点,一旦配置好除非是网络管理人员重新设定,不然端口对应的VLAN是固定的,相对动态的配置方法来说,配置是比较麻烦,但是比较安全和容易维护。 2 动态VLAN:常用的局域网动态划分VLAN的方法有以下四种 l)基于MAC地址的VLAN 基于MAC地址的VLAN,是通过查询并记录端口所连计算机上网卡的MAC地址来决定端口的所属。 2)基于子网的VLAN 基于子网的VLAN,是通过所连计算机的IP地址,来决定端口所属VLAN的。不像基于MAC地址的VLAN,即使计算机因为交换了网卡或是其他原因导致MAC地址改变,只要它的IP地址不变,就仍可以加入原先设定的VLAN 3)基于用户的VLAN 基于用户的VLAN,是根据交换机各端口所连的计算机上当前登录的用户,来决

Cisco VLAN 配置命令详解

1.1 VLAN配置命令 1.1.1 description 【命令】 description text undo description 【视图】 VLAN视图/VLAN接口视图 【参数】 text:描述当前VLAN或VLAN接口的一个字符串(可以包含空格),区分大小写。 ●描述VLAN的字符串长度为1~32个字符。 ●描述VLAN接口的字符串长度为1~80个字符。 【描述】 description命令用来设定当前VLAN或VLAN接口的描述字符。undo description命令用来恢复指定VLAN或VLAN接口的描述字符串为缺省值。 缺省情况下,VLAN的描述字符串为该VLAN的VLAN ID,如“VLAN 0001”,VLAN接口的描述字符串为该VLAN接口的接口名,如“Vlan-interface1 Interface”。 【举例】 # 为VLAN1指定一个描述字符串“RESEARCH”。 system-view [Sysname] vlan 1 [Sysname-vlan1] description RESEARCH # 为Vlan-interface2接口指定一个描述字符串“VLAN-INTERFACE-2”。 system-view [Sysname] vlan 2 [Sysname-vlan2] quit [Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] description VLAN-INTERFACE-2 1.1.2 display interface Vlan-interface 【命令】 display interface Vlan-interface [ vlan-interface-id ] 【视图】 任意视图 【参数】 vlan-interface-id:VLAN接口的编号。 【描述】 display interface Vlan-interface命令用来显示VLAN接口的相关信息。 如果指定了vlan-interface-id,则显示指定VLAN接口的情况;如果不指定,将显示已创建的所有VLAN接口的情况。 创建VLAN接口可参考命令interface vlan-interface。 【举例】 #显示VLAN-interface 2的相关信息。 display interface vlan-interface 2 Vlan-interface2 current state: DOWN Line protocol current state: DOWN Description: Vlan-interface2 Interface The Maximum Transmit Unit is 1500 Internet Address is 10.1.1.1/24 Primary IP Packet Frame Type: PKTFMT_ETHNT_2, Hardware Address: 00e0-fc00-5503 IPv6 Packet Frame Type: PKTFMT_ETHNT_2, Hardware Address: 00e0-fc00-5503 表1-1 display interface Vlan-interface命令显示信息描述表

思科交换机VLAN配置

配置C i s c o交换机V L A N配置 进入特权模式 Switchen 进入配置模式 Switchconfig 创建VLAN: Switch(config) vlan10 (创建VLAN) 给VLAN 起名字 Switchconfig Switch(config) valn 20 Switch(vlan) name neiwang Switch(vlan)ex 分配端口(将f 0/1-f 0/10端口划归vlan20,f 0/11-f 0/24端口划归vlan30):Switch(config)int range f0/1-10(多端口) Switch(config-if-range)switchport mode access(必须) Switch(config-if-range)switchport access vlan 20 Switch(config-if-range)ex Switch(config)int range f0/11-24 Switch(config-if-range)switchport mode access Switch(config-if-range)switchport access vlan 30 Switch(config-if-range)ex 设置VLAN(de)IP地址 Switchconfig Switch(config)int vlan 20 1 Switch(config-if)no shutdown Switch(config-if)ex Switch(config)int vlan 30 Switch(config-if)ip address shutdown Switch(config-if)ex Switch(config)ex Switchex 保存设置 Switchwr 设置一台交换机VLAN之间互通写路由 Switch(config)ip routing Switch>en

ciscovlan设置

cisco vlan 设置 虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样。那么在cisco中如何配置vlan呢?店铺整理了相关资料,供大家参考。 Cisco IOS中有两种方式创建vlan,在全局模式下使用vlan vlanid 命令,如switch(config)#vlan 10; 在vlan database 下创建vlan ,如 switch(vlan)#vlan 20; 交换机配置: 复制代码 代码如下: Switch>enable Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z Switch(config)#vlan 10 Switch(config-vlan)#name Math Switch(config-vlan)#exit Switch(config)#exit Switch# %SYS-5-CONFIG_I: Configured from console by console Switch#vlan database % Warning: It is recommended to configure VLAN from config mode, as VLAN database mode is being deprecated. Please consult user documentation for configuring VTP/VLAN in config mode. Switch(vlan)#vlan 20 name Chinese VLAN 20 added:

cisco典型三层交换机VLAN配置

cisco典型三层交换机VLAN配置 所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:com;分支交换机分别为:par1、par2、par3,分别通过port 1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing…… 需要做的工作: A、设置vtp domain(核心、分支交换机上都设置) B、配置中继(核心、分支交换机上都设置) C、创建vlan(在server上设置) D、将交换机端口划入vlan E、配置三层交换 A、设置vtp domain。vtp domain 称为管理域。 交换vtp更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。 com#vlan database 进入vlan配置模式 com(vlan)#vtp domain com 设置vtp管理域名称com com(vlan)#vtp server 设置交换机为服务器模式 par1#vlan database 进入vlan配置模式 par1(vlan)#vtp domain com 设置vtp管理域名称com par1(vlan)#vtp client 设置交换机为客户端模式 par2#vlan database 进入vlan配置模式 par2(vlan)#vtp domain com 设置vtp管理域名称com par2(vlan)#vtp client 设置交换机为客户端模式 par3#vlan database 进入vlan配置模式 par3(vlan)#vtp domain com 设置vtp管理域名称com par3(vlan)#vtp client 设置交换机为客户端模式 注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本vtp域中其他交换机传递来的vlan信息。 B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。 Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。isl(inter -switch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个vlan信息及vlan数据流的协议,通过在交换机直接相连的端口配置isl封装,即可跨越交换机进行整个网络的vlan分配和进行配置。 在核心交换机端配置如下: com(config)#interface gigabitethernet 2/1 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface gigabitethernet 2/2 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议

交换机VLAN的配置教程

交换机VLAN的配置教程 有关VLAN的技术标准IEEE 802.1Q早在1999年6月份就由IEEE 委员正式颁布实施了,而且最早的VLNA技术早在1996年Cisco(思科)公司就提出了。随着几年来的发展,VLAN技术得到广泛的支持,在大大小小的企业网络中广泛应用,成为当前最为热门的一种以太局域网技术。接下来是小编为大家收集的交换机VLAN的配置教程,希望能帮到大家。 交换机VLAN的配置教程 一、VLAN基础 VLAN(Virtual Local Area Network)的中文名为"虚拟局域网",注意不是""(虚拟专用网)。VLAN是一种将局域网设备从逻辑上划分(注意,不是从物理上划分)成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。 IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段。由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 交换技术的发展,也加快了新的交换技术(VLAN)的应用速度。通过将企业网络划分为虚拟网络VLAN网段,可以强化网络管理和网络安全,控制不必要的数据广播。在共享网络中,一个物理的网段就是

cisco设置vlanip

cisco设置vlan ip cisco路由向来以难配置而绝不天下。那么cisco怎么设置vlan ip?店铺整理了相关资料,给大家介绍。有需要学习的同学可参考参考。 cisco设置vlan ip步骤 1.注意事项 1.1.交换机启动需要大约4-5分钟; 1.2.网线插入交换机接口从黄变为绿需要大约1-2分钟,即进入正常工作模式; 1.3.建议使用XP系统进行操作,2003默认没有安装超级终端,需要使用安装光盘添加该工具才有; 1.4.请严格按照以下步骤进行,背景灰色字体为交换机显示信息,蓝色字体为配置命令。 2.准备工作 先保持交换机断电状态; 使用调试串口线连接笔记本电脑的串口与交换机背面的CONSOLE接口; 打开超级终端: 开始-所有程序-附件-超级终端; 配置超级终端: 名称-cisco 选择com1或com2(请依照实际情况进行选择) 修改每秒位数为9600 应用-确定-回车; 3.初始配置 给交换机通电; 片刻后会看到交换机的启动信息,直到出现以下配置选项: Would you like to terminate autoinstall? [yes]: no Would you like to enter the initial configuration dialog? [yes/no]:no

Would you like to terminate autoinstall? [yes]: no 4.出现命令窗口 Switch> 5.备份出厂配置 Switch>en 进入特权模式 Switch#copy running-config sfbak-config Destination filename [sfbak-config]?回车 片刻后会出现: 1204 bytes copied in 0.529 secs (2276 bytes/sec) 表示文件备份成功。 6.配置账号密码 Switch#configure terminal 进入配置子模式 Switch(config)#enable password cisco 设置PASSWORD密码为cisco Switch(config)#enable secret cisco 设置SECRET密码为cisco Switch(config)#exit 片刻后会出现: 00:11:26: %SYS-5-CONFIG_I: Configured from console by console 表示将配置保存到了内存中,在后面的配置过程中会出现类似的信息,属于正常现象。 7.创建VLAN Switch#show vlan 查看VLAN信息,默认有一个VLAN 1,并且所有端口都属于它 Switch#vlan database 进入VLAN子模式 片刻后会出现: % Warning: It is recommended to configure VLAN from config mode, as VLAN database mode is being deprecated. Please consult user

CISCO3560-VLAN配置实例

CISCO3560-VLAN配置实例LT

Switch(vlan)#vlan 3 创建VLAN3 Switch(vlan)#exit 8.为VLAN设置IP地址 为VLAN2设置IP地址 Switch#configure terminal 进入配置子模式 Switch(config)#interface vlan 2配置IP,VLAN2 Switch(config-if)#ip address 133.37.125.5 255.255.255.0设置交换机IP(具体IP请依照实际情况设置)Switch(config-if)#exit 为VLAN3设置IP地址 Switch(config)#interface vlan 3配置IP,VLAN3 Switch(config-if)#ip address 192.168.1.5 255.255.255.0设置交换机IP(具体IP请依照实际情况设置)Switch(config-if)#exit 9.为VLAN划分交换机接口 配置1-12号电口为VLAN2 Switch(config)#interface range fastEthernet 0/1 - 12 进入F0/1 到F0/12 Switch(config-if)#Switchport mode access 设成静态VLAN访问模式 Switch(config-if)#Switchport access vlan 2将此口分给VLAN2 Switch(config-if)#exit =================== 配置13-24号电口为VLAN3 Switch(config)#interface range fastEthernet 0/13 - 24 进入F0/13 到F0/24 Switch(config-if)#Switchport mode access设成静态VLAN访问模式 Switch(config-if)#Switchport access vlan 3将此口分给VLAN3 Switch(config-if)#exit =================== 配置1号光口为VLAN-2 Switch(config)#interface GigabitEthernet 0/1 进入G0/1

相关主题