① 三层交换机配置步骤
三层交换机配置步骤分为5个步骤,如下:
1、为三层交换机划分管理VLAN,并描述,如图,划分了vlan 10,并描述为管理vlan。
② 交换机的设置方法
首先我们看一下交换机怎么设置三层交换技术的应用环境为了使VLAN之间通信。交换机的设置方法,我们来了解一下。
1什么是三层交换技术:
简单的说三层交换技术就是:二层交换技术+三层转发技术。(交换机工作在二层,路由器工作在三层.)
2三层交换机的配置:
1 在三层交换机上配置启动路由,
(如果要在三层交换机上配置路由,首先需要在三层交换机上启动路由功能,否则三层交换不具备路由功能)
Switch(config)#ip routing
2 配置VLAN 的IP 地址:
与在二层上配置管理VLAN 的IP地址的命令相同, 因为三层交换机支持VLAN之间的路由,三层交换机的每个
VLAN 都可以配置IP地址。
Switch(config)#interfacevlanvlan-id
Switch(config)#ip addreesip-address subnet-mask
3 三层交换机上配置路由接口
三层交换机的接口在默认情况下属于VLAN 1, 如果需要让三层交换机与路由器实现点到点的.连接,需要在交换机的某个接口配置为路由接口。
Swith(config)#interface接口
Switch(config)#noswitchport
Switch(config)#ip addreesip-address subnet-mask
Switch(config)#noshutdown
4 在三层交换机上配置静态路由或动态路由:
在三层交换机上配置静态路由的方法和在路由器上配置的方法相同。
动态 :Router(config)#router rip
Router(config-router)#network network-number (把直连的网段宣告出去)
静态: Router(config)# ip route( network 目标网络地址) [ mask 子网掩码]{addrees 到达目的网络经过的下一跳路由器接口地址}(简单的说就是到那去从哪里走.。把非直连网段添加进来。)
5 查看FIB表:
Switch(config)show ip cef (CEF主要包含俩个转发用的信息表)
转发信息库(fib):
邻接关系表:
6查看邻接关系表:
Switch(config)#show adfacency detail
7 实验拓扑
实验要求 :1VLAN 1中的主机能够 与 VLAN2 VLAN 3中的主机相互通信 ,
2VLAN 3 不能访问 10.1.1.2
3 不能用单臂路由,只用三层交换。
实验的配置如下:
1在sw-3l #vlandatabase
sw-3l (vlan)#vlan 2
sw-3l (vlan)#vlan 3
sw-3l (vlan)#exit
sw-3l (config)#ip routing
sw-3l (config)#interfacevlan1
sw-3l (config-vlan)# ipaddress192.168.1.1255.255.255.0
sw-3l (config-vlan # noshutdown
sw-3l (config)#interfacevlan2
sw-3l (config-vlan)# ipaddress192.168.2.1255.255.255.0
sw-3l (config-vlan # noshutdown
sw-3l (config)#interfacevlan3
sw-3l (config-vlan)# ipaddress192.168.3.1255.255.255.0
sw-3l (config-vlan # noshutdown
sw-3l (config-if)#exit
sw-3l (config)#interfacef0/23
sw-3l (config-if)#no switchport
sw-3l (config-if)#ip addrees10.1.1.1255.0.0.0
sw-3l (config-vlan # noshutdown
sw-3L(config)#interfacef0/24
sw-3L(config-if)#switchportmode trunk
2在sw-2L#vlandatabase
sw-2L(vlan)#vlan 2
sw-2L(vlan)#vlan 3
sw-2L(vlan exit
sw-2L(config)#interfacerange f0/11 - 15
sw-2L(config-if-range)#switchport modeaccess
sw-2L(config-if-range)#switchportaccessvlan 2
sw-2L(config-if-range)#exit
sw-2L(config)#interfacerangef0/16 - 23
sw-2L(config-if-range)#switchport modeaccess
sw-2L(config-if-range)#switchportaccessvlan3
sw-2L(config-if-range)#exit
sw-2L(config)#interfacef0/24
sw-2L(config-if)#switchportmode trunk
在路由器router(config)#interfacef0/0
router(config)#ipaddress10.1.1.2255.0.0.0
router(config)#noshutdown
router(config)#routerrip
1 动态路由: router(config)#network192.168.1.0
router(config)#network192.168.2.0
2 或者用静态: router(config)#iproute192.168.1.0 255.255.255 10.1.1.1
router(config)#iproute192.168.2.0 255.255.255 10.1.1.1
3 如果VLAN 3 中的主机想访问 10.1.1.2 则在加一条路由就可以了,
动态:router(config)#network192.168.3.0
或: 静态:router(config)#iproute192.168.3.0 255.255.255 10.1.1.1
③ 怎么在交换机配置svi
svi是联系vlan的ip接口,一个svi只能和一个vlan相联系。
svi有两种类型:
一、主机管理接口。管理员可以利用该接口管理交换机。
二、网关接口。用于三层交换机跨vlan间路由。具体可以用
interface
vlan接口配置命令来创建svi,然后为其配置ip地址即可实现路由功能。
一个交换机虚拟接口(Switch
Virtual
Interface,SVI)代表一个由交换端口构成的VLAN(其实就是通常所说的VLAN接口),以便于实现系统中路由和桥接的功能。一个交换机虚拟接口对应一个VLAN,当需要路由虚拟局域网之间的流量或桥接VLAN之间不可路由的协议,以及提供IP主机到交换机的连接的时候,就需要为相应的虚拟局域网配置相应的交换机虚拟接口,其实SVI就是指通常所说的VLAN接口,只不过它是虚拟的,用于连接整个VLAN,所以通常也把这种接口称为逻辑三层接口,也是三层接口。SVI接口是当在interface
vlan全局配置命令后面键入具体的VLAN
ID时创建的。可以用no
interface
vlan
vlan_id全局配置命令来删除对应的SVI接口,只是不能删除VLAN
1的SVI接口(VLAN
1),因为VLAN
1接口是默认已创建的,用于远程交换机管理。应当为所有VLAN配置SVI接口,以便在VLAN间路由通信。也就是SVI接口的用途就是为VLAN间提供通信路由。
一个VLAN仅可以有一个SVI。在你希望在VLAN之间进行路由,或者在VLAN间进行非路由协议的fallback桥接,或者提供IP主机连接到交换机时,就需要为VLAN配置一个SVI。默认情况下,SVI是为默认VLAN(通常是VLAN
1)而创建的,以允许进行远程交换机管理。其他的SVI必须明确配置。所以说,SVI接口可以同时是该交换机的管理接口和下层设备的网关接口(路由连接口)。SVI提供到系统的IP主机连接。在三层模式中,可以配置通过SVI的路由。