配置三层交换机 思科模拟器配置三层交换机

2025-03-31 03:27 - 立有生活网

三层交换机负载均衡配置方法

三层交换机负载均衡配置方法

配置三层交换机 思科模拟器配置三层交换机配置三层交换机 思科模拟器配置三层交换机


配置三层交换机 思科模拟器配置三层交换机


配置三层交换机 思科模拟器配置三层交换机


下面是负载均衡在三层交换机上的配置的全过程,按照以下的步骤,相信你一定可以成功完成整个配置步骤。

三层交换机配置——配置一组二层端口

configure terminal 进入配置状态

ntece range {port-range} 进入组配置状态

三层交换机配置——配置三层端口

configure terminal 进入配置状态

intece {{fasternet | gigabiternet} intece-id} | {vlan vlan-id} | {port-channel port-channel-number} 进入端口配置状态

no switchport 把物理端口变成三层口

ip address ip_address subnet_mask 配置IP地址和掩码

no shutdown 激活端口

例:

Switch(config)# intece gigabiternet0/2

Switch(config-if)# no switchport

Switch(config-if)# ip address 192.20.135.21 255.255.255.0

Switch(config-if)# no shutdown

三层交换机配置——配置VLAN

configure terminal 进入配置状态

vlan vlan-id 输入一个VLAN号, 然后进入vlan配态,可以输入一个新的VLAN号或旧的来进行修改

name vlan-name 可选)输入一个VLAN名,如果没有配置VLAN名,缺省的.名字是VLAN号前面用0填满的4位数,如VLAN0004是VLAN4的缺省名字

mtu mtu-size (可选) 改变MTU大小

例:

Switch# configure terminal

Switch(config)# vlan 20

Switch(config-vlan)# name test20

Switch(config-vlan)# end

或Switch# vlan database

Switch(vlan)# vlan 20 name test20

Switch(vlan)# exit

三层交换机配置——端口分配给一个VLAN

configure terminal 进入配置状态

intece intece-id 进入要分配的端口

switchport mode access 定义二层口

switchport access vlan vlan-id 把端口分配给某一VLAN

例:

Switch# configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)# intece fasternet0/1

Switch(config-if)# switchport mode access

Switch(config-if)# switchport access vlan 2

Switch(config-if)# end

Switch#

配置VLAN trunk

configure terminal 进入配置状态

intece intece-Id 进入端口配置状态

switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装ISL 或 802.1Q 或

三层交换机配置——自动协商

例:

switchport mode {dynamic {auto | desirable} | trunk} 配置二层trunk模式。

dynamic auto—自动协商是否成为trunk

dynamic desirable—把端口设置为trunk如果对方端口是trunk, desirable, 配置Native VLAN

(802.1q)或自动模式,trunk—设置端口为强制的trunk方式,而不理会对方端口是否为trunkswitchport access vlan vlan-id 可选)

指定一个缺省VLAN, 如果此端口不再是trunkswitchport trunk native vlan vlan-id 指定802.1Q native VLAN号

Switch# configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)# intece fasternet0/4

Switch(config-if)# switchport mode trunk

Switch(config-if)# switchport trunk encapsulation dot1q

Switch(config-if)# end

三层交换机配置——定义TRUNK允许的VLAN

configure terminal子 进入配置状态

intece intece-id 进入端口配置

switchport mode trunk 配置二层口为trunk

switchport trunk allowed vlan {add | all | except | remove} vlan-list可选) 配置trunk允许的VLAN.使用add, all, except, remove关健字

no switchport trunk allowed vlan 允许所有VLAN通过

例:

Switch(config)# intece fasternet0/1

Switch(config-if)# switchport trunk allowed vlan remove 2

Switch(config-if)# end

三层交换机配置——配置Native VLAN(802.1q)

configure terminal 进入配置状态

intece intece-id 进入配置成802.1qtrunk的端口

switchport trunk native vlan vlan-Id 配置native VLAN号

no switchport trunk native vlan 端口配置命令回到缺省的状态

三层交换机配置——配置基于端口权值的负载均衡

configure terminal 进入Switch 1配置状态

vtp domain domain-name 配置VTP域

vtp mode server 将Switch 1配置成VTP server.

show vtp status 验证VTP的配置

show vlan 验证VLAN

configure terminal 进入配置状态

intece fasternet 0/1 进入F0/1端口

switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装

switchport mode trunk 配置成trunk

show inteces fasternet0/1 switchport 验证VLAN配置

按以上步骤对想要负载均衡的接口进行配置

在另一个交换机上进行此配置

show vlan 当trunk已经起来,在switch2上验证已经学到相的vlan配置

configure terminal 在Switch 1上进入配置状态

intece fasternet0/1 进入要配置的端口

spanning-tree vlan 8 port-priority 10 将端口权值10赋与VLAN 8.

spanning-tree vlan 9 port-priority 10 将端口权值10赋与VLAN 9.

spanning-tree vlan 10 port-priority 10 将端口权值10赋与VLAN 10.

intece fasternet0/2 进入F0/2

spanning-tree vlan 3 port-priority 10 将端口权值10赋与VLAN 3.

spanning-tree vlan 4 port-priority 10 将端口权值10赋与VLAN 4

spanning-tree vlan 5 port-priority 10 将端口权值10赋与VLAN 5

spanning-tree vlan 6 port-priority 10 将端口权值10赋与VLAN 10

end 退出

show running-config 验证配置

copy running-config startup-config 保存配置

配置STP路径值的负载均衡

Trunk1走VLAN8-10,Trunk2走VLAN2-4

configure terminal 进入 Switch 1配置状态

intece fasternet 0/1 进入F0/1

switchport trunk encapsulation {isl | dot1q | negotiate}配置封装

switchport mode trunk 配置Trunk,缺省是ISL封装

exit 退回

在F0/2口上重复2-4步骤

exit 退回

show running-config 验证配置

show vlan验证switch1 已经学到Vlan

configure terminal 进入配置状态

intece fasternet 0/1 进入F0/1

spanning-tree vlan 2 cost 30 设置Vlan2生成树路径值为30

spanning-tree vlan 3 cost 30 设置Vlan3生成树路径值为30

spanning-tree vlan 4 cost 30 设置Vlan4生成树路径值为30

end 退出

在switch1的F0/2上重复9-11步骤设置VLAN8,9,10生成树路径值为30

end 退出

show running-config 验证配置

copy running-config startup-config 保存配置

负载均衡在三层交换机上的配置的全过程就为你介绍完了,按照以上的步骤,相信你一定可以成功完成整个配置步骤。 ;

思科三层交换机配置实例及命令

三层交换机是不是经常让你机器不好使,看看下面的三层交换机配置文章,一切问题都能解决。本文详细介绍实例讲解:全面的三层交换机配置比较全面的三层交换机配置实例,带命令解释哟!

三层交换机配置:

Enable //进入私有模式

Configure terminal //进入全局模式

serv password-encryption //对密码进行加密

hostname Catalyst 3550-12T1 //给三层交换机定义名称

enable password 123456. //enable密码

Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)

Ip subnet-zero //允许使用全0子网(默认都是打开的)

Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1

Serv dhcp //提供DHCP服务

ip routing //启用三层交换机上的路由模块

Exit

三层交换机配置:

Vtp mode server //定义VTP工作模式为sr模式

Vtp domain centervtp //定义VTP域的名称为centervtp

Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)

Vlan 3 name vlan3

Vlan 4 name vlan4

Vlan 5 name vlan5

Vlan 6 name vlan6

Vlan 7 name vlan7

Vlan 8 name vlan8

Vlan 9 name vlan9

Exit

三层交换机配置:

intece Port-channel 1 //进入虚拟的以太通道组1

switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过

Intece gigabiternet 0/1 //进入模块0上的吉比特以太口1

switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的帧格式

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过

channel-group 1 mode on //把这个接口放到快速以太通道组1中

Intece gigabiternet 0/2 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

channel-group 1 mode on

三层交换机配置:

port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依源和目的IP的方式)

intece gigabiternet 0/3 //进入模块0上的吉比特以太口3

switchport trunk encapsulation dotlq //给trunk封装为802.1Q

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //允许所有vlan信息通过

intece gigabiternet 0/4 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

intece gigbiternet 0/5 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

intece gigbiternet 0/6 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchprot trunk allowed vlan all

三层交换机配置:

intece gigbiternet 0/7 //进入模块0上的吉比特以太口7

Switchport mode access //定义这个接口的工作模式为访问模式

switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)

no shutdown

spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000

intece range gigabiternet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10

switchport mode access //定义这些接口的'工作模式为访问模式

switchport access vlan 8 //把这些接口都分配到vlan8中

no shutdown

三层交换机配置:

spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)

intece gigabiternet 0/11 //进入模块0上的吉比特以太口11

switchport trunk encapsulation dotlq //给这个接口封装为802.1Q

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //允许所有vlan信息通过

intece gigabiternet 0/12 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

intece vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)

ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码

no shutdown

三层交换机配置:

standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9

standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式

intece vlan 2 //同上

ip address 172.16.2.252 255.255.255.0

no shutdown

standby 2 ip 172.16.2.254

standby 2 priority 110 preempt

ip access-group 101 in //在入方向上使用扩展的访问控制列表101

intece vlan 3 //同上

ip address 172.16.3.252 255.255.255.0

no shutdown

三层交换机配置:

standby 3 ip 172.16.3.254

standby 3 priority 110 preempt

ip access-group 101 in

intece vlan 4 //同上

ip address 172.16.4.252 255.255.255.0

no shutdown

standby 4 ip 172.16.4.254

standby 4 priority 110 preempt

ip access-group 101 in

intece vlan 5

ip address 172.16.5.252 255.255.255.0

no shutdown

standby 5 ip 172.16.5.254

standby 5 priority 110 preempt

ip access-group 101 in

intece vlan 6

ip address 172.16.6.252 255.255.255.0

no shutdown

三层交换机配置:

standby 6 ip 172.16.6.254

standby 6 priority 100 preempt

intece vlan 7

ip address 172.16.7.252 255.255.255.0

no shutdown

standby 7 ip 172.16.7.254

standby 7 priority 100 preempt

intece vlan 8

ip address 172.16.8.252 255.255.255.0

no shutdown

standby 8 ip 172.16.8.254

standby 8 priority 100 preempt

intece vlan 9

ip address 172.16.9.252 255.255.255.0

no shutdown

三层交换机配置:

standby 9 ip 172.16.9.254

standby 9 priority 100 preempt

access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101

access-list 101 permit ip any any

Intece vlan 1 //进入vlan1这个逻辑接口

Ip er-address 172.16.8.1 //可以转发广播(er-address的作用就是把广播转化为单播,然后发向172.16.8.1)

Intece vlan 2

Ip er-address 172.16.8.1

Intece vlan 3

ip er-address 172.16.8.1

intece vlan 4

ip er-address 172.16.8.1

intece vlan 5

ip er-address 172.16.8.1

intece vlan 6

ip er-address 172.16.8.1

intece vlan 7

ip er-address 172.16.8.1

intece vlan 9

ip er-address 172.16.8.1

router rip//启用路由协议RIP

version 2//使用的是RIPv2,如果没有这句,则是使用RIPv1

network 172.16.0.0//宣告直连的网段

exit

三层交换机配置:

ip route 0.0.0.0 0.0.0.0 172.16.9.//缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.这个路由器

line con 0

line aux 0

line vty 0 15//net线路(路由器只有5个,是0-4)

password 12345678//login密码

login

end

copy running-config startup-config 保存配置

三层交换机配置步骤

三层交换机配置步骤分为5个步骤,如下:

1、为三层交换机划分管理VLAN,并描述,如图,划分了vlan 10,并描述为管理vlan。

2、将vlan 10管理vlan配置成交换机的管理地址。

3、开启远程登录连接。

4、划分业务vlan,并为其配置业务。

5、在指定端口加入所创建的vlan。

6、为三层交换机配置静态路由,与上级网络互通。

三层交换机配置

三层交换机的配置如下:

1、在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的。

2、将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport)。

3、将路由器和下面的交换机进行单臂路由的配置,实验最终结果:拓扑图下各个PC均能相互通信。

运转机理

局域网络内,三层交换机依循了如下的运转机理:变更了路由软件依循的旧式指令,增添了ASIC特有的嵌入芯片并以此来设定指令。借助于硬件来查验现存的路由表,拥有刷新的特性。

在数据传递的流程中,端口芯片接纳并辨识了某一信息,二层芯片辨析了对应的独特地址。若查验获取了明确的地址,则再次予以转发;若没能查找到,则信息被调配至后续的引擎。

H3C三层交换机多网段网络规划配置

H3C三层交换机多网段网络规划配置

华为认证是华为公司凭借多年信息通信技术人才培养经验,以及对行业发展的深刻理解,基于ICT产业链人才个人职业发展生命周期。以下是我整理的关于H3C三层交换机多网段网络规划配置,希望大家认真阅读!

1.二层交换机初始化(配置VLAN,接口划分)

创建VLAN

[Access]vlan 2 to 3

把对应接口加入到VLAN(说明,H3C的接口默认为Access,可以直接在VLAN下添加)

[Access]vlan 2

[Access-vlan2]port Ethernet 0/4/2

[Access]vlan 3

[Access-vlan3]port Ethernet 0/4/3

上行接口对应配置为trunk,允许对应的'VLAN通过

[Access]int e0/4/1

[Access-Ethernet0/4/1]port link-type trunk

[Access-Ethernet0/4/1]port trunk permit vlan 2 to 3 (注意华为的为allowd这里为permit)

STP的问题

H3C有些交换机型号STP是关闭的,可以通过displaystp brief查看,如果打开了的话,可以在接口下启用边缘端口功能。stpedged-port enable

2.三层交换机初始化(配置VLAN以及VLAN接口,接口划分)

创建对应VLAN

[Core]vlan 2 to 3

下联接入交换机的接口为trunk

[Core]int e0/4/1

[Core-Ethernet0/4/1]port link-type trunk

[Core-Ethernet0/4/1]port trunk permit vlan 2 to 3

VLAN接口创建,VLAN2与3作为PC的,VLAN1为路由器连接的接口。

[Core]int vlan 2

[Core-Vlan-intece2]ip address 192.168.2.254 24

[Core]int vlan 3

[Core-Vlan-intece3]ip add 192.168.3.254 24

[Core]int vlan 1

[Core-Vlan-intece1]ip address 192.168.1.1 24

3.三层交换机DHCP配置

开启DHCP功能

[Core]dhcp enable

VLAN2的地址池

[Core]dhcp server ip-pool vlan2

[Core-dhcp-pool-vlan2]network 192.168.2.0 24

[Core-dhcp-pool-vlan2]gateway-list 192.168.2.254

[Core-dhcp-pool-vlan2]dns-list 192.168.2.254

[Core-dhcp-pool-vlan2]domain-name day 1

VLAN3地址池

[Core]dhcp server ip-pool vlan3

[Core-dhcp-pool-vlan3]network 192.168.3.0 24

[Core-dhcp-pool-vlan3]gateway-list 192.168.3.254

[Core-dhcp-pool-vlan3]dns-list 114.114.114.114

[Core-dhcp-pool-vlan3]domain-name day 1

说明下:这里跟华为不多,都是定义网段,然后,DNS、Domain跟租期,但是是否需要调用的话看版本。

5.X以后的版本包括,新版的7都不需要调用,因为默认在接口下开启了,dhcpselect server global-pool 这条命令

,如果发现获取不到地址的话,可以到接口下敲入该命令试试,或者查看对应版本的手册。

[Core]dhcp server forbidden-ip 192.168.2.254

[Core]dhcp server forbidden-ip 192.168.3.254

已经分配的地址做排除。H3C也只支持全局方式,跟思科一样,不支持基于接口形式。

默认路由配置,下面客户机所有的流量都发往出口路由器。

[Core]ip route-static 0.0.0.0 0 192.168.1.2

4.路由器初始化以及其他配置

连接下联三层交换机的接口

[GW]int g0/0

[GW-GigabitEthernet0/0]ip address 192.168.1.2 24

外网接口地址

[GW]int g0/1

[GW-GigabitEthernet0/1]ip address 202.100.1.1 24

去往内网网段的路由

[GW]ip route-static 192.168.2.0 24 192.168.1.1

[GW]ip route-static 192.168.3.0 24 192.168.1.1

访问internet的路由

[GW]ip route-static 0.0.0.0 0 202.100.1.10

NAT配置

[GW]acl number 3000

[GW-acl-a-3000]rule permit ip source 192.168.2.0 0.0.0.255

[GW-acl-a-3000]rule permit ip source 192.168.3.0 0.0.0.255

[GW]int g0/1

[GW-GigabitEthernet0/1]nat outbound 3000

说明:路由器上面只需要把路由配置正确,然后ACL规定哪些流量可以通过NAT转换即可,这里使用的是easy-IP的形式。直接转换出接口地址即可。 ;

H3C机配置三层交换机的具体步骤

H3C机配置三层交换机的具体步骤

H3C配置三层交换机一共有4个步骤,分别是划分VLAN,并描述;给VLAN划;给VLAN指定端口;配置路由协议;,下面我们一起来看看吧!

language-modechinese//切换到中文模式

-view//进入系统视图

[H3C]displaycurrent-configuration//显示当前配置三层交换机

//以下开始配置三层交换机

配置三层交换机步:划分VLAN,并描述

vlan1

descriptionlocal-s3600//本交换机使用

#vlan2

descriptionlink-to-shanxntre//陕西省中心

#vlan3

descriptionlink-to-shangjiecentre//商界分中心内部使用

#vlan4

descriptionlink-to-shangdongsuo//商东所

#vlan5

descriptionlink-to-shangnansuo//商南所

配置三层交换机第二步:给VLAN划

#inteceVlan-intece2

descriptionlinktoshanxntre

ipaddress10.61.242.110255.255.255.252//省中心指定广域、子网掩码

#inteceVlan-intece3

descriptionlinktoshangjiecentre

ipaddress10.161.134.65255.255.255.192//商界分中心局域、子网掩码

#inteceVlan-intece4

descriptionlinktoshangdongsuo

ipaddress10.61.242.113255.255.255.252//商东所广域、子网掩码

#inteceVlan-intece5

descriptionlinktoshangnansuo

ipaddress10.61.242.117255.255.255.252//商南所广域、子网掩码

配置三层交换机第三步:给VLAN指定端口

#inteceEthernet1/0/2//将交换机的'端口2指定给省中心使用

descriptionlinktoshanxntre

portaccessvlan2

#inteceEthernet1/0/15-24//将交换机的端口15-24指定给分中心内部使用

descriptionlinktoshangjiecentre

portaccessvlan3

#inteceEthernet1/0/3//将交换机的端口3指定给商东所使用

descriptionlinktoshangdongsuo

portaccessvlan4

#inteceEthernet1/0/4//将交换机的端口4指定给商南所使用

descriptionlinktoshangnansuo

portaccessvlan5

配置三层交换机第四步:配置路由协议

//配静态路由(只用对远端设备配一条路由即可,本地自通)

iproute0.0.0.00.0.0.010.61.242.109//指定所有网段到商东所的路由

//配置三层交换机商东所的反向路由

iproute10.161.134.0255.255.255.010.61.242.114

iproute10.161.135.0255.255.255.010.61.242.114

//配置三层交换机商南所的反向路由

iproute10.161.135.0255.255.255.010.61.242.118

iproute10.161.136.0255.255.255.010.61.242.118

//省中心配置三层交换机:

iproute10.61.242.0255.255.255.010.61.242.110//商东所242.114和商南所242.118共属的242.0指向分中心

iproute10.161.134.0255.255.255.010.61.242.110//分中心内部网段指向分中心

//iproute10.161.134.0255.255.255.010.61.242.110

//iproute10.161.135.0255.255.255.010.61.242.110

//iproute10.161.136.0255.255.255.010.61.242.110 ;

请问H3C 三层交换机的 NAT 配置

H3C三层交换机的NAT配置步骤如下:

1,第3层交换机默认使用路由功能。这要求在我们的手机上启用第3层交换机的路由功能。

2,启用路由功能后,我们开始配置第3层交换机路由。

3,测试配置,首先测试所有端口状态和ip地址。

4,仅查看端口F0 / 1的状态。

5,将计算机ip设置为192.168.1.2,并将三层交换机设置在同一网段,并将计算机设置为三层交换机F0 / 1接口的ip地址。

6,用计算机对第3层交换机的地址进行ping作,然后成功ping通。

宝贝体重身高标准表(小宝贝身高体重标准)

关于宝贝体重身高标准表,小宝贝身高体重标准这个很多人还不知道,今天小栢来为大家解答以上的问题,现在让我们一起来看看吧! 宝贝体重身高标准表(小宝贝身高体重标准) 宝贝体重身高标准···

工业园区招商产业园区_产业园区招商公司

什么是产业园区招商引资的载体 此外,还批准了一批出口加工区,出口加工区大部分在经济技术开发区里面,少部分在高新区里面。 产业园区招商引资的载体是资源和环境。园区招商是指以产业园···

《重启之极海听雷》电视剧在哪能找到?百度

《重启之极海听雷》电视剧在哪能找到? 《重启之极海听雷》百度网盘高清资源免费在线观看 《重启之极海听雷》电视剧在哪能找到?百度云资源免费在线观看 《重启之极海听雷》电视剧在哪能···