三个案例场景带你掌握Cisco交换机VLAN互通

article/2025/9/28 16:50:29

VLAN间路由的方式现在主流的组网主要是依靠三层交换机通过配置SVI接口【有的厂商叫VLANIF接口】,当然也有比较小型的网络,它就一个出口路由器+可管理的二层交换机,还有一种更加差的,就是出口路由+一个可管理的二层交换机,这里以这3种组网方式来讲解下Cisco设备的配置。

2 场景1

场景1用的是主流的三层交换机的网络形式,来做VLAN间路由,让PC通过三层交换机能够访问服务器,这里PC客户端在VLAN 2,VLAN 3为服务器区域。

3 掌握目标

1.两边二层交换机初始化
2.三层交换机初始化与SVI配置
3.验证
4.SVI接口up的几个要点

(PS:理论基础薄弱的朋友,推荐两本强化书籍,一本计算机理论、一本CCNA,作者都是不错的,讲解的也不枯燥,适合新手)

4 两边二层交换机初始化

(1)、左边交换机配置
【vlan 配置】
SW-1(config)#vlan 2
SW-1(config-vlan)#exit

【接口对应划分进VLAN】
SW-1(config)#int f0/2
SW-1(config-if)#switchport mode access
SW-1(config-if)#switchport access vlan 2

【上行接口】
SW-1(config)#int f0/1
SW-1(config-if)#switchport mode trunk

(2)、右边交换机配置
SW-2(config)#vlan 3
SW-2(config-vlan)#exit

SW-2(config)#int f0/2
SW-2(config-if)#switchport mode access
SW-2(config-if)#switchport access vlan 3

SW-2(config)#
SW-2(config)#int f0/1
SW-2(config-if)#switchport mode trunk

5 三层交换机初始化与SVI配置

SW-3(config)#vlan 2
SW-3(config-vlan)#
SW-3(config-vlan)#vlan 3
SW-3(config-vlan)#exit
SW-3(config)#
SW-3(config)#int range f0/1 – 2
SW-3(config-if-range)#switchport trunk encapsulation dot1q
SW-3(config-if-range)#switchport mode trun
说明:三层交换思科支持ISI与dot1q,所以这里明确指定。

6 SVI配置

SW-3(config)#interface vlan 2
SW-3(config-if)#ip add 192.168.2.1 255.255.255.0

SW-3(config-if)#int vlan 3
SW-3(config-if)#ip add 192.168.3.1 255.255.255.0
SW-3(config-if)#end

ip routing功能打开,开启三层功能
SW-3(config)#ip routing

7 验证

说明下:PC的IP地址为192.168.2.2,服务器的为192.168.3.2

图片

图片

访问服务器与WEB都没问题。

8 SVI接口up的几个要点(重点)

1.VLAN 必须在数据库中是Active的

2.二层接口存在Trunk ,这个trunk permit这个VLAN通过 并且是Forwarding状态。

3.该VLAN必须有物理up的接口加入

场景2

这个场景适合,一个出口路由器支持8021q的,下面交换机是可管理的二层交换机,这个一般被称为单臂路由方式,它比较适合小型网络,因为无论是访问外网还是内网之间的访问都必须通过交换机与路由器的链路来还转发多次,非常容易导致网络的瓶颈。当然如果是多业务路由器,可以自动切换二三层接口,而且可以做SVI,那种更加灵活。

1 掌握目标

1.二层交换机配置增加【其他引用之前的】
2.出口路由器的内网接口配置
3.验证

2 二层交换机配置增加【其他引用之前的】

SW-1(config)#vlan 3
SW-1(config-vlan)#exit
SW-1(config)#int f0/3
SW-1(config-if)#sw mo ac
SW-1(config-if)#sw ac vlan 3
【这里把服务器加入VLAN4即可,其他的都引用之前的没变。特别说明与路由器连接的接口必须配置为trunk,并且允许特定的VLAN通过,这里思科的默认是全部放行】

3 出口路由器的内网接口配置

SW-Router(config)#int f0/0

SW-Router(config-if)#no shut

SW-Router(config-if)#no shutdown

SW-Router(config-if)#int f0/0.2

SW-Router(config-subif)#encapsulation dot1Q 2

SW-Router(config-subif)#ip address 192.168.2.1 255.255.255.0

SW-Router(config-subif)#

SW-Router(config-subif)#int f0/0.3

SW-Router(config-subif)#encapsulation dot1Q 3

SW-Router(config-subif)#ip add 192.168.3.1 255.255.255.0

SW-Router(config-subif)#end

说明:配置子接口,必须把物理接口打开了,然后进入子接口,封装对应的VLAN,配置IP地址。

4 验证

图片

图片

可以看到现在访问还是没有问题。

场景3

图片

这种环境比较特殊,交换机是傻瓜式交换机,但是有种特殊需求,领导希望你把PC跟服务器的网段不在同一个网段,这个如果是TP这种估计没戏了,思科的话 还有一种解决办法,那就是第二地址。

R1(config)#int f0/0
R1(config-if)#ip add 192.168.2.1 255.255.255.0
R1(config-if)#ip add 192.168.3.1 255.255.255.0 secondary

在接口下配置2个地址即可,不过这个不能应用DHCP技术,必须静态配置IP。这种环境比较少见,不过也是一种解决办法。

总结:对于VLAN间的路由,推荐还是用三层交换机然后来做配置,当然如果只有二层交换机跟出口路由器这种小网络环境的话,那么可以用单臂路由,也就是子接口形式,最后接口多地址的形式比较适合特殊的情况。


http://chatgpt.dhexx.cn/article/wAwnPWa7.shtml

相关文章

思科交换机基础--7三层交换机实现不同vlan互通

技术原理: 1. 三层交换机是带有三层路由功能的交换机,也就是这台交换机的端口既有三层路由功能,也具有二层交换功能。三层交换机端口默认为二层口,如果需要启用三层功能就需要在此端口输入no switchport命令。 2. 三层交换机具备网…

什么是交换机?什么是路由器?网络通信的底层原理到底是怎么回事?不清楚的程序猿快来科普下吧!

本文是一篇科普文章,主要是帮助大家理解清楚网络通信底层的根本原因。 一、网络通信模型 为了更好地促进互联网的研究和发展,国际标准化组织ISO在1985 年指定了网络互联模型。OSI 参考模型(Open System Interconnect Reference Model&#…

这么简单?三层交换机算是被玩透了

交换机配置的经典流程 以华为的小型园区组网场景为例。 01 案例拓扑图 首先根据案例情况画出拓扑图,小型园区中,分为两个部门,每个部门相互独立,却又通信,进行组网如下图。 02 案例分析 拿到项目之后,首要的是进行项目分析,搞清楚交换机、核心交换机、路由的部署。…

交换机与路由器技术-04-远程管理交换机

目录 一、通过远程连接管理设备 1.1 telnet介绍 1.2 SSH介绍 1.3 Telnet远程管理思路 1.配置IP地址 2.配置设备连接终端(vty终端) 3.配置特权模式密码 1.4 补充VTY介绍 1.5 思科设备telnet连接认证方式 1.6 总结:Telnet配置流程 1.7 SSH配置思…

三分钟告诉你什么是三层交换机!

昨天上周我们讲了单臂路由和跨交换机传输,今天想说一下三层交换机,对了还有个小实验,收到反馈说我每次都是在图里标注代码不够清晰,所以接下来会在实际中把代码贴出来供大家复制使用。 目录 一、三层交换机 三层交换技术 三层…

实训十:三层交换机实现二层交换机VLAN间通信

一、实验目的 1、理解多层交换机的路由原理。 2、了解多层交换机在实际网络中的常用配置。 3、回顾二层交换机vlan的划分方法。 4、进一步理解802.1Q的原理和使用方法。 二、应用环境 1、二层交换机属于接入层交换机,在二层交换机上根据连接用户的不同,划…

【干货】交换机管理

实验目的 熟悉掌握交换机的管理,包括:密码恢复,IOS升级和备份,IOS恢复 掌握实际工程中控制线的操作 交换机管理(一) 交换机密码恢复(以下实验都需要在真机上操作) 控制线和电脑的连…

交换机到底是啥?

1、交换机 交换机个人资料: 1.证件照 注:copy 百度百科 我的博客/交换机到底是啥? 这东西乍一看有点像月光宝盒,是不是。 2.个人简介 交换机(Switch)意为“开关”是一种用于电(光&#xff0…

一文带你读懂,这三个交换机层级的区别和联系。

01 第二层交换机 OSI参考模型的第二层叫做数据链路层,第二层交换机通过链路层中的MAC地址实现不同端口间的数据交换。 第二层交换机主要功能,就包括物理编址、错误校验、帧序列以及数据流控制。 因为这是最基本的交换技术产品,目前桌面型交…

网络中的哪些事儿(三)之我眼中的三层交换机

强烈推荐一个大神的人工智能的教程:http://www.captainai.net/zhanghan 最近接触到了三层交换机感觉很好玩,对于三层交换机的原理自己感觉一直很模糊,于是自己就查了些相关资料学习一下。(特此声明:以下图示均为本人绘…

二度整理交换机有感(续)

强烈推荐一个大神的人工智能的教程:http://www.captainai.net/zhanghan 来历: 一方面自从上次发表《二度整理交换机有感》后,大家一致强烈要求再出个续集,迫于大家强大的压力,另外新加交换机配置到投入使用又经历了一…

搞定第二、三、四层交换机,这是我见过最好的分析

晚上好,我是老杨。 网络设备呢,都是对应工作在OSI(开放系统互连参考模型)这个开放模型的某个层次上的。 工作的层次越高,说明其设备的技术性越高,性能也越好,档次也就越高。 因此&#xff0c…

四、两个三层交换机互联

在“二、配置三层交换机”的基础上,再做一个相同的楼层结构 前提条件:一定要确保“二、配置三层交换机”中各主机间都能互相ping通,才能操作下面 在两个三层交换机中间用一个三层交换机连接 中间交换机使用f0/1和f0/2端口,两端…

连接交换机太讲究,很多网工总弄不明白

晚上好,我是老杨。 交换机系列继续更新,今天我们来聊聊交换机的连接方式。 一般来说,交换机的连接方式有两大类,一种是级联,一种是堆叠,我们今天就来科普分析这俩方式,让你更加细致的明白交换…

论傻瓜交换机接到有vlan的网管交换机为什么可以通信

实验目的 网工的日常可能有这样的场景,一个傻瓜交换机接入了一个网管交换机的vlan端口,依然可以正常通信,我们通过实验验证结果,并且总结原因,加深对交换机的三个链路端口的理解。 实验思路 其实验证这样的场景非常简…

四行代码定乾坤:硬件二层交换机设计与实现

一、概述 “我OpenBox又回来了!” 沉寂了16个月,终于又提笔开始写《硬件二层交换设计与实现》。从软件设计到硬件设计需要这么长时间吗?答案是肯定的,不仅需要,而且这点时间还只能初入Verilog代码编程之门。 但从网…

【交换机在江湖】第十五章 VLAN隔离篇

小编在上期为大家介绍了多种VLAN互通场景和方式,之后读者又有了新的问题:如何对同一VLAN下用户进行隔离呢,如果实现部分VLAN互通、部分VLAN隔离呢,如何针对某个用户、或某个网段用户进行隔离呢,下面就听小编一一道来 。…

【交换机在江湖】第十四章 VLAN通信篇

前两期小编介绍了VLAN的基础知识以及如何划分VLAN,之后不断有读者询问: VLAN划分后,同一VLAN用户可以二层互通,不同VLAN用户则二层隔离,可有些场合不同VLAN用户又想互通,肿么办呢? 请大家先回忆…

【交换机在江湖】第十二章 VLAN基础篇

相信各位大侠对于VLAN技术的掌握可能已经炉火纯青,但是小编还是要友情提醒下,不管技术如何高超,时不时的还需要补充下基本功滴(知其然知其所以然)!当然对于初入江湖的小伙伴们来说,这是必修课喔…

DVWA 安装配置

1. 下载并安装phpStudy,官网地址:http://www.phpstudy.net 该程序包集成了Apache、php、MySQL等,安装之后无需配置即可使用,非常方便。单击图中切换版本处,就可以选择自己需要的版本了。 2. 下载并解压缩DVWA安装包&am…