将设为首页浏览此站
开启辅助访问 天气与日历 收藏本站联系我们切换到窄版

易陆发现论坛

 找回密码
 开始注册
查看: 2128|回复: 2
收起左侧

VLAN接口动态获取IP地址配置

[复制链接]
发表于 2018-5-23 21:17:57 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?开始注册

x
VLAN接口动态获取IP地址配置# Y6 o6 N6 }5 b: @) |8 W* W2 i) `

. N8 K  k6 K2 s『配置环境参数』3 D2 `. d# ]2 A, [/ ~- a: Y
* c: {/ t8 X/ _$ v0 d$ _
1.SwitchA为二层交换机,管理VLAN为VLAN101 p  }# L6 a1 H0 \5 S6 j
6 C5 Y: |8 n! d
2.SwitchA的以太网端口E0/1为Trunk端口,连接到SwitchB,同时SwitchB提2 T' z5 |! K2 @& ~+ B/ P* ?( K
供DHCP Server功能
1 M6 L1 I# ?3 j( P( }2 y, K9 `, m: y  _
『组网需求』- n, _# }5 @8 l# ]
! a) q( e5 Z6 W+ D# D- \4 E
SwitchA的VLAN接口10动态获取IP地址数据
4 I+ Y* C1 l( W/ ?( e8 `
# v) J! d* D. J配置步骤+ w2 X- l7 S) p) o
# L0 G' k% [* P7 z% U' z, O, L
『VLAN接口动态获取IP地址配置流程』
: m0 y+ Q& }) F" w* l
+ d9 k0 v: A$ m' l在VLAN接口上配置动态获取IP地址。; I- t  x$ k. E! v- r7 y* L* j/ f

# p7 E5 @4 e2 o. d, Z【SwitchA相关配置】
$ S! ~% [* k! Z0 M- X# ^8 n8 c+ J1 d" Y4 T9 [; A* i
1.将E0/1端口设为trunk,并允许所有的vlan通过2 [1 _! u, M7 i2 P8 R
8 [+ |: x/ k& z* T
[SwitchA-Ethernet0/1]port link-type trunk
2 U0 {- N9 k2 s) H- u) u
* i! A% N& k7 O6 B[SwitchA-Ethernet0/1]port trunk permit vlan all
' ~, q! t# c8 u8 _6 h; o$ U6 \! H& [: K2 r( q6 ^" C
2.创建(进入)VLAN10. _. c5 C: t# ?

: X7 l5 e8 O  e3 [8 p[SwitchA]vlan 10
 楼主| 发表于 2018-5-23 21:20:45 | 显示全部楼层
配置中继
: y. I8 f/ N( G3 p4 a步骤 交换机1命令 交换机2命令 作用
7 y3 O! v& Y' q) i% A1 SW1#config terminal SW2#config terminal 进入特权模式8 E& c' j: E( ^7 F, \6 t
2 SW1(config)#interface f0/24 SW2(config)#interface f0/24 进入接口配置模式
8 ], X; S4 U! y, G/ O3 SW1(config-if)#switchport mode trunk SW2(config-if)#switchport mode trunk 将F0/24口配置为中继
( b% @4 ^/ a/ F" S5 m" Z$ W4 SW1(config-if)#end SW2(config-if)#end 返回特权模式1 k( T5 ?+ Z5 x! l' L6 \
5 SW1#show interface f0/24 switchport SW2#show interface f0/24 switchport 查看F0/24的中继状态# l( g, `2 ~6 H0 j
四、将接口加入vlan6 R- T5 w2 V0 R( ]6 @
步骤 交换机1命令 交换机2命令 作用
9 u- X# L# t, x8 D& K1 SW1#config terminal SW2#config terminal 进入特权模式
4 \- B  k$ D. z" J7 P9 m4 j2 SW1(config)#interface range f0/1 - 10 SW2(config)#interface range f0/1 - 10 进入接口配置模式. g% u4 l/ P# ~* h' V( a
SW1(config-if-range)#switchport access vlan 2 SW1(config-if-range)#switchport access vlan 2 将f0/1-10分配给valn2
4 i: t5 p3 j6 X# X5 D) W: {& jSW1(config-if-range)#interface range f0/11 – 20 SW1(config-if-range)#interface range f0/11 – 20 进入f0/11-20的接口配置模式/ c9 z0 t  q$ D5 n) }* v
SW1(config-if-range)#switchport access vlan 3 SW1(config-if-range)#switchport access vlan 3 将接口分配vlan 3+ _# c0 g1 o" L1 r4 h& R3 b
SW1(config-if-range)#end SW1(config-if-range)#end 返回特权模式9 T: s, d8 L1 s# V7 b* w) r$ R
SW1#show vlan brief SW1#show vlan brief 查看vlan 情况
发表于 2018-5-23 22:40:51 | 显示全部楼层
用交换机根据端口划分vlan。
8 a; S  ~! @% p8 }% fswitch#vlan database
) s7 Z" D, x0 I$ Wswitch(vlan)#vlan 10 name v16 v& B! a/ N5 \6 t
//此步为划分出一个id是10名字是v1的vlan/ w3 F& i: G1 ?
switch(vlan)#exit! ~& v/ H7 p1 c+ t  @2 a
switch#configure terminal
* `0 F* o$ k! B6 a# l: aswitch(config)#interface f0/1
1 o5 o- N& Q5 L. C( M$ sswitch(config-if)#switchport access vlan 10& Z2 b! T! n9 e2 Z
//此步为把f0/1划分给vlan 10,即与f0/1相连的计算机划分给vlan 10。
, j0 a% O8 T. ~5 w2 l, yswitch(config-if)#interface f0/2  u. `8 r" G# a- ~7 @' z0 p
switch(config-if)#switchport mode trunk7 l4 B! s: R& y9 x- A4 C3 e" m, |$ ~3 S
//f0/2为交换机间的接口。
  Z! c( ]5 t5 P' b3 M! W* y) p. @//此步为把两台交换机间的接口配置成trunk模式,以便不同vlan能通信。
/ b! Y& v/ U% v如果要实现线路冗余,可在交换机间配置快速生成树。
$ V! @" c- y) \9 L! Cswitch(config)#spanning-tree vlan 107 ]+ k- y8 _( Z' p" Q
switch(config)#spanning-tree mode rapid-pvst
' ~! M, \4 \" I% P' O* O用路由器实现vlan间通信,防止外部访问本公司网络。, v8 A% H9 {) C
router(config)#interface f0/29 |* P. s: @/ }' t( d+ }" ~
//f0/2为路由器与交换机之间的接口。
6 B" `" E& s9 q/ d9 drouter(config-if)#no shutdown
. U( q% q8 B' j/ vrouter(config-if)#interface f0/0.10
( n" I3 Q7 U  I9 U4 qrouter(config-subif)#encapsulation dot1q 10" H) O$ C! e% d* U9 K$ a6 B
//10为vlanid
" k* C* x1 J* Wrouter(config-subif)#ip address 192.168.1.1 255.255.255.0
: L2 S( k+ k8 ]9 K  l, d//此步为配置单臂路由,实现vlan间通信。
5 h) f9 c) ~# `router(config)#access-list 1 deny 10.10.1.0 0.0.0.255' D, I1 b8 ^+ F# A9 v3 B8 Z9 e
router(config)#access-list 1 deny 10.10.2.0 0.0.0.255
# A5 b+ h) o, c0 B( L0 ]$ h//10.10.1.0和10.10.10.2.0为内网ip。
8 H, G+ S9 m0 V1 drouter(config)#access-list 1 permit any4 k3 m! K8 H4 u0 A: A
router(config)#interface f0/0
- g8 O( f; M( K* nrouter(config-if)#ip access-group 1 out
7 N) N4 |# |% @2 e; o//f0/0为路由器与外网接口。6 E+ w% V. C$ D9 z
//此步配置访问控制列表,限制外网访问内网。
% l: I/ F) Z+ Q* t8 _以上配置全是思科的设备。
  o, U  j- k& q$ W  @内部网络用私有ip地址即可。私有ip地址网段分别为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255和192.168.0.0-192.168.255.255$ j) v: H& u( y* B4 s/ J9 Y
不同vlan的ip可以在同网段,也可以不同。
您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

如有购买积分卡请联系497906712

QQ|返回首页|Archiver|手机版|小黑屋|易陆发现 点击这里给我发消息

GMT+8, 2020-7-8 02:00 , Processed in 0.139535 second(s), 34 queries .

Powered by 龙睿 bbs168x X3.2

© 2001-2020 Comsenz Inc.

快速回复 返回顶部 返回列表