三層交換機(jī)典型應(yīng)用配置實(shí)例
「配置環(huán)境參數(shù)」
1.Switch A為三層交換機(jī)
2.PC1連接到Switch A的以太網(wǎng)端口E0/1,屬于VLAN10
3. PC2連接到Switch A的以太網(wǎng)端口E0/2,屬于VLAN20
4. Route A連接到Switch A的以太網(wǎng)端口E0/24口,屬于VLAN100
5.Switch A的VLAN接口10的IP地址為10.1.1.1/24,VLAN接口20的IP地址為20.1.1.1/24,分別作為PC1和PC2的網(wǎng)關(guān)。
6. Switch A與Route A所連接的VLAN100的IP地址為192.168.1.1/24.Route A連Switch A的Eth0接口地址為192.168.1.2/24
「組網(wǎng)需求」
PC1和PC2可以通過Switch A進(jìn)行互通,PC1各PC2可以通過Route A上外網(wǎng)。(這里假設(shè)Route A的IP及NAT等功能都配置OK,所以只給出Route A在此應(yīng)用的關(guān)鍵配置。)
2數(shù)據(jù)配置步驟
「在Switch A上創(chuàng)建VLAN及VLAN接口靜態(tài)IP地址配置」
創(chuàng)建VLAN接口,并配置IP地址。
1.創(chuàng)建(進(jìn)入)VLAN10
[Switch A]vlan 10
2.將E0/1加入到VLAN10
[Switch A-vlan10]port Ethernet 0/1
3.創(chuàng)建(進(jìn)入)VLAN接口10
[Switch A]interface Vlan-interface 10
4.為VLAN接口10配置IP地址
[Switch A-Vlan-interface10]ip address 10.1.1.1 255.255.255.0
5.創(chuàng)建(進(jìn)入)VLAN20
[Switch A]vlan 20
6.將E0/2加入到VLAN20
[Switch A-vlan20]port Ethernet 0/2
7.創(chuàng)建(進(jìn)入)VLAN接口20
[Switch A]interface Vlan-interface 20
8.為VLAN接口20配置IP地址
[Switch A-Vlan-interface20]ip address 20.1.1.1 255.255.255.0
9.創(chuàng)建(進(jìn)入)VLAN100
[Switch A]vlan 100
10.將E0/24加入到VLAN100
[Switch A-vlan100port Ethernet 0/24
11.創(chuàng)建(進(jìn)入)VLAN接口100
[Switch A]interface Vlan-interface 100
12.為VLAN接口100配置IP地址
[Switch A-Vlan-interface100]ip address 192.168.1.2 255.255.255.0
「Switch A路由設(shè)置」
13. 設(shè)置交換機(jī)的默認(rèn)路由的下跳到Route A
[Switch A]ip route 0.0.0.0 0.0.0.0 192.168.1.1
「Route A路由設(shè)置」
14. 在Route A上設(shè)置到Switch A的回程路由
[Route A]ip route 10.1.1.0 255.255.255.0 192.168.1.2
[Route A]ip route 20.1.1.0 255.255.255.0 192.168.1.2
「補(bǔ)充說明」
交換機(jī)的VLAN虛接口承載在物理端口之上,即某VLAN所包含的物理端口UP之后,該VLAN虛接口才會(huì)UP.
對(duì)于三層交換機(jī),可以為多個(gè)VLAN接口配置IP地址,而且默認(rèn)情況下各個(gè)VLAN接口之間可以訪問;對(duì)于二層交換機(jī)來說,為VLAN接口配置的IP地址只能用于管理。