思科3560交換機如何劃分vlan

2021-03-06 02:21:22 字數 4311 閱讀 4474

1樓:匿名使用者

1、用console控制線或tel***命令連線交換機。

2、輸入使用者名稱密碼登陸交換機。

3、進入配置介面後輸入命令:config t並回車進入配置模式。

4、在配置模式輸入:vlan 100(建立vlan 100)並回車。

5、輸入:inte***ce vlan 100(進入vlan100)。

6、進入vlan後,輸入:ip add 172.16.1.1 255.255.255.0(配置vlan ip 地址)。

這樣,思科交換機中的vlan就配置好了。

2樓:男人鎝眼淚

在交換機上, vlan1 是本身就有的。

直接int vlan1

還有加埠進vlan 直接 int range f1/0/1-12switchport access vlan 18就把這幾個埠全加入了

3樓:匿名使用者

你這個明顯不行啊,閘道器你得設定在路由器上啊,你這個要vlan間通訊肯定得設定單臂路由,然後閘道器設定在路由器子介面上,你設定在交換機上當然不行了。

4樓:劈馬喂柴

在switch>模式下 輸入enable 回車

然後把你寫的那些命令中的# (config)# (config-if)#全部刪除 再刷進去就行了

路由器如何下接二層交換機劃分vlan?

5樓:轉轉運動鞋

你可以用一個路由器乙太網口與2960接,路由器口使用子介面對應vlan號,2960的口要用trunk;你也可以用兩個路由器口與2960的兩個口接,每個路由器口對應一個vlan號。

一般的情況,路由器下建議接一臺三層交換機,三層下面掛2層,組成星型組網!

vlan就根據業務來調整了,vlan的三層介面都放在三層交換機上面!

思科3560三層交換機同一交換機上怎麼設定vlan訪問策略

6樓:匿名使用者

以下是vlan10和vlan20之間不能互訪

,其它的可以互訪,例子你看一下

inte***ce vlan10

ip address 192.168.1.254 255.255.255.0

ip access-group 100 in

inte***ce vlan20

ip address 192.168.2.254 255.255.255.0

ip access-group 100 in

inte***ce vlan30

ip address 192.168.3.254 255.255.255.0

ip access-group 100 in

access-list 100 deny ip 192.168.2.

0 0.0.0.

255 192.168.1.

0 0.0.0.

255access-list 100 deny ip 192.168.1.

0 0.0.0.

255 192.168.2.

0 0.0.0.

255access-list 100 permit ip any any

7樓:

首先開路由,使三個vlan能互

訪,(config)# ip routing然後配置acl

switch(config)#access-list 100 deny ip 192.168.10.

0 0.0.0.

255 192.168.20.

0 0.0.0.

255switch(config)#access-list 100 permit ip any any

switch(config)#int vlan 10switch(config-if)#ip access-group 100 in

這樣,vlan10和vlan20就不能互訪。

兩臺思科3560三層交換機vlan間如何實現互訪?

8樓:匿名使用者

解決的方法就是,在其中一臺思科3560三層交換機上(哪一臺都無所謂,因為你在兩臺三層交換機之間的鏈路,是二層的trunk鏈路。而trunk是承載多vlan流量的),新增兩個svi(switch virtual inte***ce )介面(假設你之前沒有新增過)。在svi介面上設定ip地址,然後把劃入相應vlan的電腦的閘道器,設定成所對應的svi地址。

我假設你一個vlan是vlan2,vlan2的ip地址網段是192.168.2.

0 255.255.255.

0,閘道器是192.168.2.

1;而另一個vlan是vlan3,vlan3的ip地址網段是192.168.3.

0 255.255.255.

0,閘道器是192.168.3.

1;兩臺三層交換機之間的互聯,依然是用trunk這種二層鏈路相連,那具體的配置如下:

switch(config)#inte***ce vlan 2

switch(config-if)#description this inte***ce is the gateway of vlan 2.

switch(config-if)#ip address 192.168.2.1 255.255.255.0

switch(config-if)#exit

switch(config)#

switch(config)#inte***ce vlan 3

switch(config-if)#description this inte***ce is the gateway of vlan 3.

switch(config-if)#ip address 192.168.3.1 255.255.255.0

switch(config-if)#exit

switch(config)#

在全域性模式下,使用命令inte***ce vlan 3,就是啟用一個svi介面。

這樣,就應該能通。但前提條件是:你要在一臺三層交換機上設定兩個svi介面。

如果你想要在兩臺三層交換機上各設定一個svi介面,然後又要互通的話,就要啟用路由協議,並把vlan的網段釋出出去才行。

如果還有疑問的話,再跟我補充說明吧!留下你的郵箱,將更利於我們的聯絡。

最後說一句:如果把我的答案選為最佳答案的話,請多給一點分吧!

畢竟,要思考你這個問題,並給出相應的答案,還要用鍵盤輸入,是要用不少的時間和精力的。

9樓:匿名使用者

三層交換機指帶路由功能的交換機.

要在三層上建立vlan 並實現vlan互訪,步驟為 建立vlan,config t並回車進入配置模式

在配置模式輸入:vlan 123(建立vlan 123)vlan234(建立vlan 234)

配置vlan ip 123

輸入:inte***ce vlan 123(進入vlan123)。

輸入:ip add 10.1.

1.1 255.255.

255.0###為123 vlan分配ip 10.1.

1.1inte***ce range f1/0/1-5###將1-5劃分給123

inte***ce vlan 234(進入vlan234)。

### vlan234 vlan 分配:

ip add 10.1.2.1 255.255.255.0inte***ce range f1/0/6-10###將6-10分配給 vlan234

這樣,思科交換機中的vlan就配置好了。

連線在vlan123 的電腦閘道器 10.1.1.1連線在vlan234的電腦閘道器 10.1.2.1預設狀態下,此時各vlan間是可以互訪的

如果實現vlan間的隔離,需要使用acl,即訪問控制列表來允許或隔絕vlan間的訪問。

10樓:匿名使用者

你說的兩臺交換機座trunk是什麼意思,是兩臺3560之間trunk ,還是在3560旁邊接兩臺交換機,如果你是直接在兩臺能互通的3560連線上做trunk只要你vlan的ip沒錯,pc上面的閘道器就是vlan配置的ip就能通。 我認為你是pc上的閘道器設定錯了,設定的閘道器是直連的交換機上對應vlan的ip地址

11樓:匿名使用者

在兩個交換機上中使用eigrp協議

然後再通告它們的網段吧

12樓:匿名使用者

trunk屬於二層互訪,需要兩邊主機的vlan相同,並且在同一網段,不然就要使用三層路由

13樓:匿名使用者

那就用路由功能啊,不同vlan就是不同網段需要路由的呀!

思科3560交換機怎麼限速,思科3560交換機怎麼限速

switch config access list 1 permit 10.1.0.0 0.0.255.255 你要限制的網路號 switch config class map ipclass1 switch config cmap match access group 1 switch confi...

思科3560交換機配置vlan

5.0vlan 和 10.0vlan 兩個互通是吧,只要給vlan配置個ip地址,然後將這個地址作為pc的閘道器地址,在3560裡只要打上 ip routing 就可以了。就是開啟3560的路由功能 ip routing 是在config模式下打不是在介面模式下switch en switch co...

思科交換機埠如何繫結ip地址思科交換機埠如何繫結ip地址

ip地址的mac地址繫結 只能將應用1或2與基於ip的訪問控制列表組合來使用才能達到ip mac 繫結功能。switch config mac access list extended mac10 定義一個mac地址訪問控制列表並且命名該列表名為mac10 switch config permit ...