两台思科3560三层交换机vlan间如何实现互访?
目前我已测通在一台3560上划分不同vlan后,启用iprouting能通。但两台交换机做了trunk连接后,SW1的vlan2里的pc想pingSW2里的pc就是不通。...
目前我已测通在一台3560上划分不同vlan后,启用ip routing能通。
但两台交换机做了trunk连接后,SW1的vlan2里的pc想pingSW2里的pc就是不通。
请大家想想办法,谢谢 展开
但两台交换机做了trunk连接后,SW1的vlan2里的pc想pingSW2里的pc就是不通。
请大家想想办法,谢谢 展开
展开全部
解决的方法就是,在其中一台思科3560三层交换机上(哪一台都无所谓,因为你在两台三层交换机之间的链路,是二层的Trunk链路。而trunk是承载多VLAN流量的),添加两个SVI(Switch Virtual Interface )接口(假设你之前没有添加过)。在SVI接口上设置IP地址,然后把划入相应VLAN的电脑的网关,设置成所对应的SVI地址。
我假设你一个VLAN是VLAN2,VLAN2的IP地址网段是192.168.2.0 255.255.255.0,网关是192.168.2.1;而另一个VLAN是VLAN3,VLAN3的IP地址网段是192.168.3.0 255.255.255.0,网关是192.168.3.1;两台三层交换机之间的互联,依然是用Trunk这种二层链路相连,那具体的配置如下:
Switch(config)#interface vlan 2
Switch(config-if)#description This interface is the gateway of VLAN 2.
Switch(config-if)#ip address 192.168.2.1 255.255.255.0
Switch(config-if)#exit
Switch(config)#
Switch(config)#interface vlan 3
Switch(config-if)#description This interface is the gateway of VLAN 3.
Switch(config-if)#ip address 192.168.3.1 255.255.255.0
Switch(config-if)#exit
Switch(config)#
在全局模式下,使用命令interface vlan 3,就是启用一个SVI接口。
这样,就应该能通。但前提条件是:你要在一台三层交换机上设置两个SVI接口。
如果你想要在两台三层交换机上各设置一个SVI接口,然后又要互通的话,就要启用路由协议,并把VLAN的网段发布出去才行。
如果还有疑问的话,再跟我补充说明吧!留下你的邮箱,将更利于我们的联系。
最后说一句:如果把我的答案选为最佳答案的话,请多给一点分吧!
毕竟,要思考你这个问题,并给出相应的答案,还要用键盘输入,是要用不少的时间和精力的。
我假设你一个VLAN是VLAN2,VLAN2的IP地址网段是192.168.2.0 255.255.255.0,网关是192.168.2.1;而另一个VLAN是VLAN3,VLAN3的IP地址网段是192.168.3.0 255.255.255.0,网关是192.168.3.1;两台三层交换机之间的互联,依然是用Trunk这种二层链路相连,那具体的配置如下:
Switch(config)#interface vlan 2
Switch(config-if)#description This interface is the gateway of VLAN 2.
Switch(config-if)#ip address 192.168.2.1 255.255.255.0
Switch(config-if)#exit
Switch(config)#
Switch(config)#interface vlan 3
Switch(config-if)#description This interface is the gateway of VLAN 3.
Switch(config-if)#ip address 192.168.3.1 255.255.255.0
Switch(config-if)#exit
Switch(config)#
在全局模式下,使用命令interface vlan 3,就是启用一个SVI接口。
这样,就应该能通。但前提条件是:你要在一台三层交换机上设置两个SVI接口。
如果你想要在两台三层交换机上各设置一个SVI接口,然后又要互通的话,就要启用路由协议,并把VLAN的网段发布出去才行。
如果还有疑问的话,再跟我补充说明吧!留下你的邮箱,将更利于我们的联系。
最后说一句:如果把我的答案选为最佳答案的话,请多给一点分吧!
毕竟,要思考你这个问题,并给出相应的答案,还要用键盘输入,是要用不少的时间和精力的。
Storm代理
2023-07-25 广告
2023-07-25 广告
StormProxies是一家国内优质海外HTTP代理商,拥有一个庞大的IP资源池,覆盖200多个地区,IP数量大且匿名度高。其优点还包括超高并发、稳定高效、技术服务等特点,同时提供HTTP、HTTPS以及SOCKS5协议支持。此外,Sto...
点击进入详情页
本回答由Storm代理提供
展开全部
三层交换机指带路由功能的交换机.
要在三层上创建VLAN 并实现vlan互访,步骤为 创建vlan,
config t并回车进入配置模式
在配置模式输入:VLAN 123(创建VLAN 123)
vlan234(创建VLAN 234)
配置vlan ip 123
输入:interface vlan 123(进入VLAN123)。
输入:ip add 10.1.1.1 255.255.255.0
###为123 vlan分配ip 10.1.1.1
interface range f1/0/1-5
###将1-5划分给123
interface vlan 234(进入VLAN234)。
### vlan234 VLAN 分配:
ip add 10.1.2.1 255.255.255.0
interface range f1/0/6-10
###将6-10分配给 vlan234
这样,思科交换机中的VLAN就配置好了。
连接在vlan123 的电脑网关 10.1.1.1
连接在vlan234的电脑网关 10.1.2.1
缺省状态下,此时各vlan间是可以互访的
如果实现vlan间的隔离,需要使用acl,即访问控制列表来允许或隔绝vlan间的访问。
要在三层上创建VLAN 并实现vlan互访,步骤为 创建vlan,
config t并回车进入配置模式
在配置模式输入:VLAN 123(创建VLAN 123)
vlan234(创建VLAN 234)
配置vlan ip 123
输入:interface vlan 123(进入VLAN123)。
输入:ip add 10.1.1.1 255.255.255.0
###为123 vlan分配ip 10.1.1.1
interface range f1/0/1-5
###将1-5划分给123
interface vlan 234(进入VLAN234)。
### vlan234 VLAN 分配:
ip add 10.1.2.1 255.255.255.0
interface range f1/0/6-10
###将6-10分配给 vlan234
这样,思科交换机中的VLAN就配置好了。
连接在vlan123 的电脑网关 10.1.1.1
连接在vlan234的电脑网关 10.1.2.1
缺省状态下,此时各vlan间是可以互访的
如果实现vlan间的隔离,需要使用acl,即访问控制列表来允许或隔绝vlan间的访问。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
你说的两台交换机座trunk是什么意思,是两台3560之间trunk ,还是在3560旁边接两台交换机,如果你是直接在两台能互通的3560连接上做trunk只要你VLAN的IP没错,PC上面的网关就是VLAN配置的IP就能通。 我认为你是PC上的网关设置错了,设置的网关是直连的交换机上对应VLAN的IP地址
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
trunk属于二层互访,需要两边主机的vlan相同,并且在同一网段,不然就要使用三层路由
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
那就用路由功能啊,不同VLAN就是不同网段需要路由的呀!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询