三层交换机vlan配置范例Word文件下载.docx
《三层交换机vlan配置范例Word文件下载.docx》由会员分享,可在线阅读,更多相关《三层交换机vlan配置范例Word文件下载.docx(14页珍藏版)》请在冰点文库上搜索。
所有服务器划分为一个VLAN,即VLAN50。
四台Catalyst2950G-24-SMI交换机也只划分为一个VLAN,分别为VLAN60、VLAN70、VLAN80和VLAN90。
Catalyst3550-24-EMI划分为4个VLAN,分别为VLAN10、VLAN20、VLAN30和
VLAN40。
Catalyst3550-24-SMI划分2个VLAN,分别为VLAN60和VLAN80,与另
外两台Catalyst2950G-24-SMI交换机分别位于同一VLAN。
***************************实例分析****************************
由于所有Catalyst2950G交换机都是一个独立的VLAN,因此,必须先在
这些交换机上创建VLAN(VLAN60~VLAN90),并将所有端口都指定至该VLAN。
然
后,再在Catalyst4006交换机相应端口上分别创建VLAN。
Catalyst4006的
1000Base-X端口分别与各Catalyst2950G的1000Base-X端口连接。
其中,
GigabitEthernet3/2端口连接至1号Catalyst2950交换机(VLAN60),GigabitEthernet3/3端口连接至2号Catalyst2950交换机(VLAN70),GigabitEthernet3/4端口连接至3号Catalyst2950交换机(VLAN80),GigabitEthernet3/5端口连接至4号Catalyst2950交换机(VLAN90),GigabitEthernet3/6端口连接至6号楼交换机(VLAN80)。
由于在Catalyst3550-24-EMI上划分有4个VLAN(VLAN10~VLAN40),而4个VLAN都需借助于一条1000Base-X链路实现与Catalyst4006的GigabitEthernet3/1端口连接,因此,必须在Catalyst4006与Catalyst3550-24-EMI之间创建一个Trunk。
同样,在Catalyst3550-24-SMI上划分有2个VLAN(VLAN60和VLAN80),而4个VLAN都需借助于一条1000Base-X链路实现与Catalyst4006的GigabitEthernet3/6端口连接,因此,必须在Catalyst4006与Catalyst3550-24-EMI之间创建一个Trunk。
另外,所有服务器均连接至Catalyst4006的1000Base-T模块,并单独成为一个VLAN(VLAN90),因此,也必须为这些交换机创建一个VLAN,并将所有端口指定至该VLAN。
需要注意的是,考虑到网络管理的需要,也可以剩余几个RJ-45端口(如21至24端口)不指定至任何VLAN,从而便于连接网络管理设备。
默认状态下,所有端口都属于VLAN1,而且也只有在VLAN1中才能实现对网络中所有设备的管理。
***************************配置清单******************************
●CiscoCatalyst4006交换机配置清单
Currentconfiguration:
5594bytes
!
version12.1
noservicepad
servicetimestampsdebuguptime
servicetimestampsloguptime
noservicepassword-encryption
servicecompress-config
hostnamehsnc
bootsystembootflash:
cat4000-is-mz.121-8a.EW1.bin
nologgingconsole
enablesecretlevel15$1$rkQW$1HKyKdN5f.Ri5zxeoF8Yv/
ipsubnet-zero
interfaceGigabitEthernet1/1
nosnmptraplink-status
--不为SupervisorEngineIIIG引擎中的1000Base-X插槽指定VLAN
interfaceGigabitEthernet1/2
interfaceGigabitEthernet2/1
switchportaccessvlan50
--将端口GigabitEthernet2/1指定至VLAN50
interfaceGigabitEthernet2/2
interfaceGigabitEthernet2/3
interfaceGigabitEthernet2/4
interfaceGigabitEthernet2/5
interfaceGigabitEthernet2/6
interfaceGigabitEthernet2/7
interfaceGigabitEthernet2/8
interfaceGigabitEthernet2/9
interfaceGigabitEthernet2/10
interfaceGigabitEthernet2/11
interfaceGigabitEthernet2/12
interfaceGigabitEthernet2/13
interfaceGigabitEthernet2/14
interfaceGigabitEthernet2/15
interfaceGigabitEthernet2/16
interfaceGigabitEthernet2/17
interfaceGigabitEthernet2/18
interfaceGigabitEthernet2/19
interfaceGigabitEthernet2/20
--不将GigabitEthernet2/20~24指定至任何VLAN
interfaceGigabitEthernet3/1
switchporttrunkencapsulationdot1q
!
--启用802.1QTrunk封装协议,即在该端口创建Trunk
switchporttrunkallowedvlan1-80
--允许vlan1-90在该中继线通讯
--可以拒绝或允许某个VLAN访问该Trunk
--确保未被授权的VLAN通过该Trunk,实现VLAN的访问安全
switchportmodetrunk
--将该端口设置为Trunk
descriptionnetcenter
interfaceGigabitEthernet3/2
switchportaccessvlan60
--将端口GigabitEthernet3/2指定至VLAN60
interfaceGigabitEthernet3/3
switchportaccessvlan70
--将端口GigabitEthernet3/3指定至VLAN70
interfaceGigabitEthernet3/4
switchportaccessvlan80
--将端口GigabitEthernet3/4指定至VLAN80
interfaceGigabitEthernet3/5
switchportaccessvlan90
--将端口GigabitEthernet3/5指定至VLAN90
interfaceGigabitEthernet3/6
--从而确保未被授权的VLAN通过该Trunk,实现VLAN访问安全
interfaceVlan1
descriptionnetmanger
noipaddress
--对VLAN1进行描述
interfaceVlan10
descriptionnetworkcenter
--对VLAN2进行描述
interfaceVlan20
descriptioncomputercenter
interfaceVlan30
descriptionnetworklab
interfaceVlan40
descriptionhuaxuelou
interfaceVlan50
descriptionwulilou
interfaceVlan60
descriptionshengwulou
interfaceVlan70
descriptionzhongwenxi
interfaceVlan80
descriptiontushuguan
linecon0
stopbits1
linevty04
passwordaaa
login
end
●CiscoCatalyst3550-EMI配置清单
Buildingconfiguration...
4055bytes
hostnameoffice
enablesecret5$1$p0fU$JeyPOM0RuL.Fqfe71efHF1
spanning-treeextendsystem-id
interfaceFastEthernet0/1
switchportaccessvlan10
--将端口FastEthernet0/1指定至VLAN10
interfaceFastEthernet0/2
interfaceFastEthernet0/3
interfaceFastEthernet0/4
interfaceFastEthernet0/5
interfaceFastEthernet0/6
switchportaccessvlan20
--将端口FastEthernet0/6指定至VLAN20
interfaceFastEthernet0/7
interfaceFastEthernet0/8
interfaceFastEthernet0/9
interfaceFastEthernet0/10
interfaceFastEthernet0/11
switchportaccessvlan30
--将端口FastEthernet0/6指定至VLAN30
interfaceFastEthernet0/12
interfaceFastEthernet0/13
interfaceFastEthernet0/14
interfaceFastEthernet0/15
interfaceFastEthernet0/16
interfaceFastEthernet0/17
interfaceFastEthernet0/18
interfaceFastEthernet0/19
switchportaccessvlan40
--将端口FastEthernet0/6指定至VLAN40
interfaceFastEthernet0/20
interfaceFastEthernet0/21
interfaceFastEthernet0/22
interfaceFastEthernet0/23
interfaceFastEthernet0/24
interfaceGigabitEthernet0/1
--允许vlan1-80在该中继线通讯
interfaceGigabitEthernet0/2
ipaddress172.16.100.12255.255.255.0
--LAN1指定IP地址
noiproute-cache
noipmroute-cache
ipclassless
iphttpserver
linevty515
●CiscoCatalyst3550-SMI配置清单
--将端口FastEthernet0/1指定至VLAN60
switchportaccessvl