要求在二層交換機上劃分VLAN配置TRUNK,實現不同VLAN的主機接入,在三層

2021-04-03 06:21:22 字數 5857 閱讀 6005

1樓:小小貝兔

switchport的設定模式有access、trunk、dynamic、desirable等。劃分switchport的模式必須與對端的switchport的模式是有關聯的。1)設定成access,那麼你只能夠起用access鏈路,可以接主機但無法與對端啟用trunk.

2)設定成trunk,強制起用trunk鏈路,當然,對端也必須設定成trunk/dynamic/desirable 3)設定成dynamic或者desirable網上介紹的很多。對端access的話就只能啟用access鏈路,對端是dynamic/desirable就啟用trunk.............

2樓:摩瑛京雪風

如果要是a和b之間的同vlan想通

除了埠型別設定為trunk

還要保證trunk

允許這些vlan通過(華為的trunk口設定後預設只允許vlan1)互聯口配置命令可以參考如下:

inte***ce

ethernet0/0/1

port

link-type

trunk

port

trunk

allow-pass

vlan

1020

304050

2個2層可劃分vlan的交換機,在配置了trunk口後不用路由器就可以進行通訊了嗎

3樓:匿名使用者

我猜你的意思,是vlan間通訊。不可以,必須有3層裝置,路由器或多層交換。

trunk,只是讓2臺交換機之間,只用一根物理線纜,實現多個vlan之間內部都可通訊,vlan間是不行的。也就是,sw1的vlan10和sw2的vlan10,sw1的vlan20和sw2的vlan20……都可通訊。如果不用trunk,有幾個vlan,交換機之間就得連幾根網線,trunk只用一根線,這是trunk的作用。

4樓:曲臂三十三

這種說法不對,vlan間路由需要三層裝置,比如三層交換或路由。與是否配置trunk口無關。

trunk的作用是中繼vlan,保持多個交換機之間能識別vlan身份。

1.預設vlan1的情況就是你說的這個情況,可以通訊。

2.這種情況建立了trunk反而不能通訊。

5樓:匿名使用者

都是同一網段,走純2層沒問題,跨網段跨vlan通訊,必須有3層閘道器,看你交換機配置應該帶有3層路由功能,能實現不同vlan間通訊 ,2層通訊其實就是打vlan標籤和剝離vlan標籤的過程,3層通訊需要路由功能,因為首先在2層廣播找不到目的地址,交給閘道器處理,閘道器查詢路由表,找到對應表象,交給那個網段閘道器,然後就能找到另一個網段的ip地址了

6樓:眼睛視界

還是沒看明白。。誰和誰,插在什麼口子上通訊?

7樓:匿名使用者

同一個vlan就可以通訊

交換機中兩個不同的vlan間,如何才能進行通訊 應該如何配置

8樓:稻草人生活印記

必須要用到三層裝置才能實現vlan間的互訪,比如路由器或三層交換機。路由器就做vlan 間路由。三層交換機中只需要在不同的vlan 上配置了閘道器,例如:

有三個vlan : vlan 10 vlan 20 vlan 30則:

inte***ce vlan 10

ip add 192.168.10.1 255.255.255.0no shut

inte***ce vlan 20

ip add 192.168.20.1 255.255.255.0no shut

inte***ce vlan 30

ip add 192.168.30.1 255.255.255.0no shut

然後把一個介面配置為trunk模式:例如:

inte***ce fa0/1

switchport mode trunk將二層交換機的一個trunk口與這個trunk埠連線就好了。

這樣 配置完了之後就可以實現vlan 間的互訪了。

有關h3c三層交換機vlan、vlan間互訪、trunk設定、共享上網的疑問,請網路專家幫幫我。

9樓:蕭蕭瑟瑟

這樣的三層交換如何做trunk?需要做trunk嗎?

10樓:匿名使用者

① 每個 vlan 下的 pc 都可以通過路由器上網。如每臺 pc 是自動獲得 ip 地址,在 pc 中如已有類似路由:0.

0.0.0 0.

0.0.0 所在 vlan 閘道器 ip 地址,在 h3c 5500 中只要設一條到 h3c er3200 的路由:

0.0.0.0 0.0.0.0 h3c 5500 與 h3c er3200 連線的 port24 的 ip 地址。並可將這條路由設為預設路由。

② 如果 5500 下接的二層交換機是不可管理的,就是都是一個網段的,5500 與二層交換機級聯就可以了。

③ 如果二層交換機是可管理型,所有介面接的 pc 不屬於同一個 vlan,這樣二層交換機與 5500 連線就是 trunk。例如:5500 的 port 1-2 可接同一臺二層交換機,增加冗餘和頻寬,二層設 spanning-tree。

④ 三層交換機關鍵配置:上外網的路由;

⑤ 配置 vlan;

⑥ 如:5500 的 port 1-2 可接同一臺二層交換機,需要配置為同一個 port-channel;

⑦ 配置只在內網內訪問的路由,不需要放在路由器中進行,減輕路由器的負擔。可以在三層交換機啟動 eigrp 或 rip,將相應的網路號加入後就啟動。如,192.

168.0.0,加入 192.

168.0.0 0.

0.255.255。

路由器中配置相應的路由協議,就有到內網的路由了。

⑧ vlan 間有互相訪問的限制應建立一個訪問列表,應用到每個 vlan 中;或建立多個訪問列表,每個 vlan 對應一個,應用到相應的 vlan 中;

⑨ h3c er3200 路由器、h3c 5500 三層交換機、許多的2層交換機的網路裝置的 ip 地址應該是一個網段、或幾個網段,同時分別屬於一個 vlan、或幾個 vlan,便於管理。此 vlan 不是 pc 的 vlan。h3c er3200 路由器和 h3c 5500 三層交換機之間的連線地址應單獨屬於一個網段、或一個子網,或屬於同其它有關 ip 地址一起屬於一個網段、或一個子網,同時在一個單獨的 vlan 內、或在某個 vlan 內。

11樓:吳玉棟

這樣的三層交換如何做trunk?

你按照埠劃分了vlan,不需要做trunk,除非一個埠連線了多個vlan才用到trunk。

需要做trunk嗎?

不需要路由器上要做什麼設定?

路由器連線三層交換機的埠,要和該埠處於同一個vlan中三層交換的關鍵配置在**?

關鍵就在路由**,一般ip rout 192.168.2.1 0.0.0.0 0.0.0.0

要啟動路由功能嗎?

需要如何啟動?

你建立vlan並且配備了地址,路由已經啟動了

12樓:匿名使用者

h3c 5500是三層交換機,不需要做配置每個vlan之間都是互通的,下面的2層交換機直接掛上去就行,2層不需要配置,路由器上要做一條出去的路由和一條到5500的回程路由,至於trunk口只需要在port24上面做就行了,具體命令不太清楚,我是做中興的,命令不太一樣,反正就是建立vlan,然後inte***ce vlan ,然後就是add埠就行了,呵呵,你可以照著配置手冊上面做,

三層交換機主要的就是劃分vlan和做dhcp(自動獲取ip),,這是最常用的和最基本的。

13樓:匿名使用者

去看看單臂路由的配置和案例,差不多就能解決你的問題了。

配置三層交換機trunk口的問題,求大神幫個忙

14樓:陌上輕風細雨

你好!1、首先說一下你的設計,是在二層交換機上設定vlan,通過trunk口透入到三層交換機,並在三層交換上終結。這兩臺交換機下面的電腦都在不同的閘道器下,而且都使用不同的vlan隔離,之前是不能ping得通的。

要ping得能,是需要在三層交換機上配置路由的。

2、交換機與路由器的互聯埠被配置成trunk,那麼路由器連三層交換機的埠也必須配置成truck. 路由器和交換機需要配置介面,此介面與交換機介面的ip地址處於一個網段,介面可以應用在埠上,也可以應用在vlan上。這樣就可以使路由器與交換機互通。

3、trunk是一個專供vlan通訊的通道,是將交換機或路由器埠配置成供dot1q透傳的通道。使一個vlan-id在下一個配置了trunk的埠中被識別出來。 正確的用法是:

如果在二層交換機裡配置了vlan1, 將二層交換機與三層交換機連線的埠配置成trunk,那麼三層交換機的那個埠也配置成trunk 就可以識別出二層交換機內的vlan1,並將它透傳到三層交換機內。

望採納!

15樓:老魘

概念:路由器就是一個插了很多網絡卡的伺服器,他的主要功能就是將一個網絡卡來的資料包按照路由表的指示**到另一個網絡卡。即一個網絡卡連線的就是一個lan,而網絡卡的地址就是lan的閘道器。

vlan是一個架設在物理交換機之上的,虛擬化的lan。其通訊上也符合lan的基本特性:不同vlan之間不能直接通訊,需要通過路由通訊。

由此也產生了一種新型裝置:三層交換機,其實就是在原有的交換機上加裝了一個路由伺服器。那麼沒有路由功能的則稱二層交換機,簡稱「交換機」。

由此可知,三層交換機可以實現二層交換機的功能,反之不行。

vlan的建立必須是在三層交換機上,實際上就是建立一個虛擬化的網絡卡並分配地址(lan的閘道器)。二層交換上所實現的僅僅是配置與三層對應的vlanid,以便配合三層交換機工作。即二層上建立的vlanid如果沒有三層的對應支援則無意義。

當三層上建立若干vlan時,裝置將自動完成各vlan之間的路由建立,即無需手工建立路由項。但三層裝置之間的路由項依然要通過手工建立,即裝置會儘可能完成自己知道的內容。

vlan的tag、untag不好理解是因為早期各廠商對tag處理上有差別。目前最簡化的二層連線就是:若埠連線終端則為access pvid,即所有進入的資料包加上vlanid,出去的去掉vid;若埠連線的是裝置,則為trunk模式,可理解為不對資料包進行vid處理(所有vlan可過)。

三層與三層或三層與路由之間的連線一般採用no switch模式,也就是路由模式,這需要在兩個互聯的埠上建立相同網路地址ip地址,該地址稱為:互聯地址。這和兩臺電腦之間的網絡卡直接連線沒啥區別(不考慮線序問題)。

你的問題中:

二層交換機中配置的任何ip地址對資料交換沒有意義(影響),它的作用僅僅是為了能夠從網路上訪問到這個交換機,以便管理。所以二層交換機上只有一個有效ip地址(預設路由與之對應的ip地址)。

三層上的vlan必須配置一個地址(閘道器),否則相當於網絡卡上沒有配ip地址。三層trunk口連線的交換機通常包含多個vlan配置,否則也可以配置成與一個vlan對應的vid,當然對應的二層埠也必須是一個vid,而不是trunk。三層的意義在於,若資料包的目標屬於同一個lan,則直接在所有相同的vid埠和trunk埠上廣播,否則進入路由處理。

路由器的連線參照概念中的第7條。

結論:在三層上建立vlan並分配地址,注意三層裝置會自動建立各vlan之間的路由;與二層裝置連線的埠配置成trunk;若有終端直接接入三層,則埠配置成vid。

二層裝置與三層互連的埠配置成trunk,配置所需的三層上已經建立的vlanid,並將vid配置到對應的連線終端的埠上;如果還有另外串接的二層裝置,則對應埠配置成trunk,下聯二層交換的處理與上層相同。

在你的例項中,路由沒什麼意義。但在實際應用中,這種路由往往是內部網路出口,可以包含nat、防火牆、流量平衡等諸多服務,通常會以路由模式與三層交換機互聯。

在三層交換機上劃分vlan,並配置vlan地址,為什麼pc機上的閘道器要和vlan的地址一樣

一般都這樣用,如果不一樣的那你電腦就是通過別的ip 裝置 將資料發到不同的子網也是可以的。vlan如果被賦予地址,那麼這個vlan代表著一個三層介面,不過是個邏輯上的虛介面,這個虛介面代表著三層交換機上的一個路由介面,至少關聯著一個物理的介面才能有實際作用,三層交換機的三層指的就是至少具有簡單路由的...

華為二層交換機S2700如何劃分VLAN,VLAN共同上網

需要路由器的 二層劃分3個vlan 是可以的 命令如下 vlan batch 10 20 30 進入相應埠 劃入相應vlan port link type access trunk hypbrid port default vlan xx 或port trunk allow pass vlan xx...

PC分別連線兩個二層交換機二層交換機連線三層交換機

配置思路 由於你沒有說是哪個廠家的交換 先上圖,思科的模擬器,配置進行中!三層交換 inte ce fastether 0 1 switchport trunk encapsulation dot1q switchport mode trunk inte ce fastether 0 2 switc...