1、cisco 典型三层交换机 VLAN 配置核心交换机名称为:com;分支交换机分别为:par1、par2、par3,分别通过 port 1 的光线模块与核心交换机相连;并且假设 vlan 名称分别为 counter、market、managing需要做的工作:A、设置 vtp domain(核心、分支交换机上都设置)B、配置中继(核心、分支交换机上都设置)C、创建 vlan(在 server 上设置)D、将交换机端口划入 vlanE、配置三层交换A、设置 vtp domain。 vtp domain 称为管理域。com#vlan database 进入 vlan 配置模式com(vlan)#v
2、tp domain com 设置 vtp 管理域名称 comcom(vlan)#vtp server 设置交换机为服务器模式par1#vlan database 进入 vlan 配置模式par1(vlan)#vtp domain com 设置 vtp 管理域名称 compar1(vlan)#vtp client 设置交换机为客户端模式par2#vlan database 进入 vlan 配置模式par2(vlan)#vtp domain com 设置 vtp 管理域名称 compar2(vlan)#vtp client 设置交换机为客户端模式par3#vlan database 进入 vlan
3、 配置模式par3(vlan)#vtp domain com 设置 vtp 管理域名称 compar3(vlan)#vtp client 设置交换机为客户端模式注意:这里设置核心交换机为 server 模式是指允许在该交换机上创建、修改、删除 vlan 及其他一些对整个 vtp 域的配置参数,同步本 vtp 域中其他交换机传递来的最新的 vlan 信息;client 模式是指本交换机不能创建、删除、修改 vlan 配置,也不能在 nvram 中存储 vlan 配置,但可同步由本 vtp 域中其他交换机传递来的 vlan 信息。B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。C
4、isco 交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的 isl 标签。isl(interswitch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个 vlan 信息及 vlan 数据流的协议,通过在交换机直接相连的端口配置 isl 封装,即可跨越交换机进行整个网络的 vlan 分配和进行配置。在核心交换机端配置如下:com(config)#interface gigabitethernet 2/1com(config-if)#switchportcom(config-if)#switchport trunk encapsulation isl 配置
5、中继协议com(config-if)#switchport mode trunkcom(config)#interface gigabitethernet 2/2com(config-if)#switchportcom(config-if)#switchport trunk encapsulation isl 配置中继协议com(config-if)#switchport mode trunkcom(config)#interface gigabitethernet 2/3com(config-if)#switchportcom(config-if)#switchport trunk enca
6、psulation isl 配置中继协议com(config-if)#switchport mode trunk在分支交换机端配置如下:par1(config)#interface gigabitethernet 0/1par1(config-if)#switchport mode trunkpar2(config)#interface gigabitethernet 0/1par2(config-if)#switchport mode trunkpar3(config)#interface gigabitethernet 0/1par3(config-if)#switchport mode
7、trunk此时,管理域算是设置完毕了。C、创建 vlan 一旦建立了管理域,就可以创建 vlan 了。com(vlan)#vlan 10 name counter 创建了一个编号为 10 名字为 counter 的 vlancom(vlan)#vlan 11 name market 创建了一个编号为 11 名字为 market 的 vlancom(vlan)#vlan 12 name managing 创建了一个编号为 12 名字为 managing 的 vlan注意,这里的 vlan 是在核心交换机上建立的,其实,只要是在管理域中的任何一台 vtp 属性为 server 的交换机上建立 vl
8、an,它就会通过 vtp 通告整个管理域中的所有的交换机。但如果要将具体的交换机端口划入某个 vlan,就必须在该端口所属的交换机上进行设置。D、将交换机端口划入 vlan例如,要将 par1、par2 、par3 分支交换机的端口 1 划入 counter vlan,端口 2 划入market vlan,端口 3 划入 managing vlanpar1(config)#interface fastethernet 0/1 配置端口 1par1(config-if)#switchport access vlan 10 归属 counter vlanpar1(config)#interface
9、 fastethernet 0/2 配置端口 2par1(config-if)#switchport access vlan 11 归属 market vlanpar1(config)#interface fastethernet 0/3 配置端口 3par1(config-if)#switchport access vlan 12 归属 managing vlanpar2(config)#interface fastethernet 0/1 配置端口 1par2(config-if)#switchport access vlan 10 归属 counter vlanpar2(config)#
10、interface fastethernet 0/2 配置端口 2par2(config-if)#switchport access vlan 11 归属 market vlanpar2(config)#interface fastethernet 0/3 配置端口 3par2(config-if)#switchport access vlan 12 归属 managing vlanpar3(config)#interface fastethernet 0/1 配置端口 1par3(config-if)#switchport access vlan 10 归属 counter vlanpar3
11、(config)#interface fastethernet 0/2 配置端口 2par3(config-if)#switchport access vlan 11 归属 market vlanpar3(config)#interface fastethernet 0/3 配置端口 3par3(config-if)#switchport access vlan 12 归属 managing vlanE、配置三层交换到这里,vlan 已经基本划分完毕。但是,vlan 间如何实现三层(网络层)交换呢?这时就要给各 vlan 分配网络(ip)地址了。给 vlan 分配 ip 地址分两种情况,其一,
12、给 vlan 所有的节点分配静态 ip 地址;其二,给 vlan 所有的节点分配动态 ip 地址。下面就这两种情况分别介绍。假设给 vlan counter 分配的接口 ip 地址为 172.16.58.1/24,网络地址为:172.16.58.0,vlan market 分配的接口 ip 地址为 172.16.59.1/24,网络地址为:172.16.59.0,vlan managing 分配接口 ip 地址为 172.16.60.1/24, 网络地址为 172.16.60.0如果动态分配 ip 地址,则设网络上的 dhcp 服务器 ip 地址为 172.16.1.11。(1)给 vlan
13、所有的节点分配静态 ip 地址。首先在核心交换机上分别设置各 vlan 的接口 ip 地址。核心交换机将 vlan 做为一种接口对待,就象路由器上的一样,如下所示:com(config)#interface vlan 10com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10 接口 ipcom(config)#interface vlan 11com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11 接口 ipcom(config)#interface vlan 12com
14、(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12 接口 ip再在各接入 vlan 的计算机上设置与所属 vlan 的网络地址一致的 ip 地址,并且把默认网关设置为该 vlan 的接口地址。这样,所有的 vlan 也可以互访了。(2)给 vlan 所有的节点分配动态 ip 地址。首先在核心交换机上分别设置各 vlan 的接口 ip 地址和同样的 dhcp 服务器的 ip 地址,如下所示:com(config)#interface vlan 10com(config-if)#ip address 172.16.58.1 255.255
15、.255.0 vlan10 接口 ipcom(config-if)#ip helper-address 172.16.1.11 dhcp server ipcom(config)#interface vlan 11com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11 接口 ipcom(config-if)#ip helper-address 172.16.1.11 dhcp server ipcom(config)#interface vlan 12com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12 接口 ipcom(config-if)#ip helper-address 172.16.1.11 dhcp server ip再在 dhcp 服务器上设置网络地址分别为 172.16.58.0,172.16.59.0,172.16.60.0 的作用域,并将这些作用域的“路由器”选项设置为对应 vlan 的接口 ip 地址。这样,可以保证所有的vlan 也可以互访了。最后在各接入 vlan 的计算机进行网络设置,将 ip 地址选项设置为自动获得 ip 地址即可