1楼:匿名用户
首先,三层交换机除了具备二层功能外增加了三层的路由功能,做nat的话只有高端的交换机支持,低端的不支持nat,需要路由器来解决。
第二,要启用路由的功能的话,需要启用ip routting功能,启用后,接口就启用了三层协议栈。
第三,做nat可以在上面的路由器上做,acl建议在交换机上(即汇聚曾做),不建议在核心或者边缘设备做。
最后,请了解,本设备不会对自己产生的流量进行acl匹配,所以注意acl的应用接口。
问个菜鸟的问题,三层交换机如何配置?有没有**教程
2楼:逍遥俊明
三层交换机比二层交换机多的就是有局限性的路由功能!
和二层比,一样配置vlan,stp,vtp,端口认回
cisco三层交换机一般是怎样配置的?什么情况下会使用到三层交换机? 5
3楼:匿名用户
想想交换机是工作在二层的设备
为什么用三层交换机
因为想用交换机实现路由功能
路由功能区别于二层交换在于可以隔绝广播域
所以可以用三层交换机 链接不同广播域 也就是实现不同vlan之间通讯
4楼:匿名用户
看你需求是什么。
假如你要隔离网络,那么就要用三层接口。
假如你要在接口上配置ip地址,那么你要使用三层接口。
假如你要启用路由协议,那么你要启用三层路由,不一定要启用三层接口。
5楼:桦林佳通
那就看你需不需要开三层的服务了,不开就当两层使用好了
三层可以在内网ip不够的情况下使用,当dhcp使用,划vlan做路由使用。
6楼:匿名用户
三层交换是要启用的路由的功能。但如果你要用ospf,eigrp,bgp等一些动态路由,那你的软件必须是高版本的。
关于cisco三层交换机实现不同vlan间通信配置的问题
7楼:胡传阳
我不知道为什么你要在三层交换机上把f0/1划入vlan 10、f0/2划入vlan 20
我觉得你这样做是完全多余的
你试试去掉在swa上配置的“把f0/1划入vlan 10、f0/2划入vlan 20”
然后看看能否通信了
我的配置是:
三层交换机(就是你的sa):
switch>en //进入特权模式
switch#conf t //进入全局模式
switch(config)#in f0/24 //进入f0/24接口
switch(config-if)#sw mo tr //启用trunk
switch#vlan da //进入vlan数据库模式
switch(vlan)#vlan 10 //创建valn 10
switch(vlan)#vlan 20 //创建valn 20
switch(vlan)#ex //退出vlan数据库模式
switch#conf t
switch(config)#in vlan 10 //进入vlan 10
switch(config-if)#ip add 192.168.10.254 255.255.255.0 //配置ip
switch(config-if)#no sh //启用
switch(config-if)#ex //退出
switch(config)#in vlan 20
switch(config-if)#ip add 192.168.20.254 255.255.255.0
switch(config-if)#no sh
二层交换(就是你的sb):
switch>en
switch#conf t
switch(config)#in f0/24
switch(config-if)#sw mo tr
switch#vlan da
switch(vlan)#vlan 10
switch(vlan)#vlan 20
switch(vlan)#ex
switch#conf t
switch(config)#in f0/23
switch(config-if)#sw acc vlan 10
switch(config-if)#sw mo acc
switch(config-if)#ex
switch(config)#in f0/22
switch(config-if)#sw acc vlan 10
switch(config-if)#sw mo acc
switch(config-if)#ex
switch(config)#in f0/21
switch(config-if)#sw acc vlan 20
switch(config-if)#sw mo acc
pc1:
pc>ipconfig
ip address......................: 192.168.10.111
sub*** mask.....................: 255.255.255.0
default gateway.................: 192.168.10.254
pc2:
pc>ipconfig
ip address......................: 192.168.10.222
sub*** mask.....................: 255.255.255.0
default gateway.................: 192.168.10.254
pc3:
pc>ipconfig
ip address......................: 192.168.20.111
sub*** mask.....................: 255.255.255.0
default gateway.................: 192.168.20.254
经测试: pc1 ping pc3是通的 任何一台pc都能ping通网关和其他pc
8楼:匿名用户
用的什么模拟软件?一般情况下模拟软件很多bug,没法确认通不通的
9楼:匿名用户
模拟软件有的实验做不出来
cisco二层交换机和三层交换机怎么设置trunk
10楼:**ile灬微光丶
s1>enable //进入特权模式
s1#config terminal //进入全局配置模式
s1(config)# inte***ce vlan [vlanid] //进入vlan端口
s1(config-if)#switchport mode trunk //端口设置为trunk模式
三层交换机设置trunk:
s1>enable //进入特权模式
s1#config terminal //进入全局配置模式
s1(config)# inte***ce vlan [vlanid] //进入vlan端口
s1(config-if)#switchport trunk encapsulation dot1q //封装协议
s1(config-if)#switchport mode trunk //端口设置为trunk模式
扩展资料
交换机常见命令:
s1(config-if)#switchport trunk native vlan [vlanid] //设置为本征vlan
s1(config-if)#switchport trunk allowed vlan word/add/all/except/none/remove
//运行哪些vlan在本征vlan通信
s1(config-if)# do show inte***ce trunk //查看端口trunk
s1#show inte***ce trunk //查看中继接口状态
s1#show vlan brief //查看vlan摘要信息
11楼:匿名用户
trunk的配置方法在二层交换机和三层交换机的配置方法都是一样的。
enconf t
int f0/24 (端口号自己定,我这个就是个例子)
switchport mode trunk (指定端口类型为trunk,如果不行就是先设置为access,然后在设置为trunk)
switchport trunk encapsulation dot1q (指定trunk封装协议为dot1q)
switchport trunk allowed vlan 10,20 (思科trunk默认允许所有vlan通过,可以使用改名了设置允许通过trunk的vlan)
步骤和命令都一样,注意要做trunk链路两端的端口都要配置。
思科cisco 三层交换机 生成树配置的问题
12楼:匿名用户
你好!配置基本没问题 但是少了一步 所以有个灯是橙色的
好了 下面开启说重点了
三层交换
1.配置vtp server vlan database这2步骤不用说了吧 这个应该来说没啥问题
2.开启路由器功能 这个没得说吧
3.配置虚拟接口 vlan接口 也没得说的吧
4.配置链路** 书面语忘了 你这橙色的灯就是因为没配置这的原因
接口模式
sw1(config-if)#channel-group 编号 mode on (on是类型)
5.配置**编号的接口为trunk(三层需要先封装dot1q) 这个应该没啥说的 在全局模式
sw1(config)#int port 编号 进这个模式配置就行了 相当于接口模式 在接口模式配置也行貌似
6.封装服务器所在的接口所属vlan
二层交换机
1.配置vtp client
2.配置链路**和干道
3.封装pc对应的vlan
最后在把其它设备ip配全就收工了
希望能帮助你!
cisco三层交换机配置acl问题。
13楼:
留下邮箱 给你发过去
配置好了
switch#show run
building configuration...
current configuration : 1398 bytes
!version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!hostname switch!!
!!!!
!!!!
!!!!
!!!!
inte***ce fastether***0/1
switchport access vlan 10
!inte***ce fastether***0/2
switchport access vlan 20
!inte***ce fastether***0/3
switchport access vlan 20
!inte***ce fastether***0/4
!inte***ce fastether***0/5
!inte***ce fastether***0/6
!inte***ce fastether***0/7
!inte***ce fastether***0/8
!inte***ce fastether***0/9
!inte***ce fastether***0/10
!inte***ce fastether***0/11
!inte***ce fastether***0/12
!inte***ce fastether***0/13
!inte***ce fastether***0/14
!inte***ce fastether***0/15
!inte***ce fastether***0/16
!inte***ce fastether***0/17
!inte***ce fastether***0/18
!inte***ce fastether***0/19
!inte***ce fastether***0/20
!inte***ce fastether***0/21
!inte***ce fastether***0/22
!inte***ce fastether***0/23
!inte***ce fastether***0/24
!inte***ce gigabitether***0/1
!inte***ce gigabitether***0/2
!inte***ce vlan1
no ip address
shutdown
!inte***ce vlan10
ip address 192.168.10.1 255.255.255.0
ip access-group 100 in
!inte***ce vlan20
ip address 192.168.20.1 255.255.255.0
!ip classless!!
access-list 100 permit ip 192.168.10.
0 0.0.0.
255 host 192.168.20.
20 //访问控制
access-list 100 deny ip 192.168.10.
0 0.0.0.
255 host 192.168.20.
10 //访问控制!!
!!!line con 0
line vty 0 4
login!!
!end
思科三层交换机配置命令,思科三层交换机的详细配置命令是什么?
1楼 尖锐的棱角 1 交换机支持的命令 交换机基本状态 2楼 匿名用户 配置命令有好多呢,你说的是哪一部分呢 思科三层交换机的详细配置命令是什么? 3楼 乜锦燕娟娟 query取得iframe中元素的几种方法在iframe子页面获取父页面元素 如下 4楼 匿名用户 思科三层交换机的配置 5楼 守邊人...
cisco packet tracer 5.3三层交换机怎
1楼 匿名用户 p5只是一个基于flash的模拟器,不支持的命令很多,你可以换小凡或者gns3 这两是基于真实操作系统的,缺点是对你计算机的负荷很大 就可以了。 不 楼下的方法我也试过了,在子接口模式下确实能使用ip helper address 命令,但是全局配置模式下就不行了。如果想在全局配置模...
三层交换机和两层交换机的连接,二层交换机和三层交换机相连用什么线?
1楼 匿名用户 一般都是将三层及二层交换机的连接口设置成trunk方式,让其可以通过多个vlan的。 2楼 墨夜风名 1,三层交换机一般都是会先划分vlan,然后将三层交换机上的几个端口加入vlan中。 2,配置二层交换机的vlan1的接口地址需要和三层接口地址在一个段上。 3,然后将网线插在两个交...