锐捷三层交换机如何配置IP绑定

单位里路由器是自动分配IP的(这设置不能改),通过光纤和数据收发器连接到另一个地方,那儿有台二层交换机,接了多台电脑,现在想让这多台电脑中的几台可以上网,但又不能改那二层... 单位里路由器是自动分配IP的(这设置不能改),通过光纤和数据收发器连接到另一个地方,那儿有台二层交换机,接了多台电脑,现在想让这多台电脑中的几台可以上网,但又不能改那二层交换机,现我手中有台锐捷的三层交换机,想接在机房路由器下面,然后,三层交换机再接数据收发器,接到那台二层交换机上。这样,我就在机房里那三层交换机上设置就行了,但不知如何设置,才能达到我的要求,请大家指点。谢谢! 展开
 我来答
山狼58
推荐于2018-11-25 · 知道合伙人软件行家
山狼58
知道合伙人软件行家
采纳数:93 获赞数:3732
在校大学生

向TA提问 私信TA
展开全部
交换机本身不支持这设置!其实加VLAN也很少用到,路由需要回路才能互通,每个VLAN不同网段
回路就可以达到区分vlan走向的作用,如果目标为服务器直接在TRUNK链路过滤掉其它vlan即可!
首先是三层交换机的配置
Ruijie>enable ------>进入特权模式
Ruijie#configure terminal ------>进入全局配置模式
sdk_1(config)#hostname cd12371 ------>配置交换机的名字为sdk_1
sdk_1(config)#interface vlan 1 ------>进入vlan 1
sdk_1(config-if)#ip address 192.168.1.245 255.255.255.0 ------>为vlan 1设置管理ip
sdk_1(config-if)#exit ------>退回到全局模式
sdk_1(config)#line vty 0 4 ------> 进入telnet密码配置模式
sdk_1(config-line)#login ------>启用需输入密码才能telnet成功
sdk_1(config-line)#password Lhyj@)!$cd12371 ------> 将telnet密码设置为123
sdk_1(config-line)#exit ------> 回到全局配置模式
sdk_1(config)# enable secret Lhyj@)!$cd12371 ------>配置进入特权模式的密码为123
sdk_1(config)#enable service web-server ------>全局web功能

sdk_1(config)#vlan 10 name yunwei ------>
sdk_1(config)#vlan 20 name yanfa ------>建立各部门的vlan
sdk_1(config)#vlan 30 name fuwu ------>

sdk_1(config)#interface vlan 10 ------>进入vlan 10
sdk_1(config-if-VLAN 10)#ip address 172.10.10.254 255.255.255.0 ------>配置各个vlan的地址
sdk_1(config-if-VLAN 10)#exit
sdk_1(config)#interface vlan 20 ------>进入vlan 20
sdk_1(config-if-VLAN 20)#ip address 192.168.20.254 255.255.255.0
sdk_1(config-if-VLAN 20)#exit
sdk_1(config)#interface vlan 30 ------>进入vlan 30
sdk_1(config-if-VLAN 30)#ip address 192.168.30.254 255.255.255.0
sdk_1(config-if-VLAN 30)#exit
sdk_1 (config)#service dhcp ---->开启dhcp server功能
sdk_1 (config)#ip dhcp ping packets 1
---->在dhcp server分配IP时会先去检测将要分配的IP地址是否已有人使用,如果没人使用则分配,若已有人使用则再分配下一个IP
sdk_1 (config)#ip dhcp excluded-address 192.168.10.1 192.168.10.100
sdk_1 (config)#ip dhcp excluded-address 192.168.10.141 192.168.10.254 ---->设置地址为192.168.10.101至192.168.10.140的ip地址分配给客户端

sdk_1 (config)#ip dhcp excluded-address 192.168.20.1 192.168.20.100
sdk_1 (config)#ip dhcp excluded-address 192.168.20.161 192.168.20.254 ---->设置地址为192.168.20.101至192.168.20.160的ip地址分配给客户端

sdk_1 (config)#ip dhcp excluded-address 192.168.30.1 192.168.30.100
sdk_1 (config)#ip dhcp excluded-address 192.168.30.121 192.168.30.254 ---->设置地址为192.168.60.101至192.168.60.120的ip地址分配给客户端

sdk_1 (config)#ip dhcp pool yunwei ---->新建一个dhcp地址池名为guanli
sdk_1 (dhcp-config)# lease 0 12 ---->租期时间设置为12 小时
sdk_1 (dhcp-config)# network 192.168.10.0 255.255.255.0 ----给客户端分配的地址段
sdk_1 (dhcp-config)# dns-server 61.139.2.69 ---->给客户端分配的DNS
sdk_1(dhcp-config)# default-router 192.168.10.254
sdk_1(dhcp-config)#exit
sdk_1(config)#ip dhcp pool yafan
sdk_1(dhcp-config)# lease 0 12
sdk_1(dhcp-config)# network 192.168.20.0 255.255.255.0
sdk_1(dhcp-config)# dns-server 61.139.2.69
sdk_1(dhcp-config)# default-router 192.168.20.254
sdk_1(dhcp-config)#exit

sdk_1(config)#ip dhcp pool fuwu
sdk_1(dhcp-config)# lease 0 12
sdk_1(dhcp-config)# network 192.168.60.0 255.255.255.0
sdk_1(dhcp-config)# dns-server 61.139.2.69
sdk_1(dhcp-config)# default-router 192.168.30.254
sdk_1(dhcp-config)#exit

sdk_1(config)#interface range gigabitEthernet 0/23-24 ---->进入交换机的25和26口
sdk_1(config-if-range)#switchport mode trunk ---->封装为trunk模式
sdk_1(config-if-range)#exit

sdk_1(config)#interface range fastEthernet 0/13-22 ---->进入交换机的13-24口
sdk_1(config-if-range)#switchport access vlan 1 ---->加入到vlan 1
sdk_1(config-if-range)#exit

sdk_1(config)#interface fastEthernet 0/1 ---->进入交换机的1口
sdk_1(config-if-FastEthernet 0/1)#no switchport ---->开启路由模式
sdk_1(config-if-FastEthernet 0/1)#ip address 192.168.2.2 255.255.255.0 ---->配置地址
sdk_1(config-if-FastEthernet 0/1)#no shutdown ---->开启该接口
sdk_1(config-if-FastEthernet 0/1)#exit

sdk_1(config)#ip access-list 100 deny ip 192.168.10 0.0.0.255 192.168.30.0 0.0.0.255 ---->禁止除了运维的人访问服务器
sdk_1(config)#ip access-list 100 permit ip any any ------>ACL默认最后一句是deny ip any any ,故为保证其他数据能通过必须配置一条permit ip any any
sdk_1(config)#ip access-list 101 deny ip 192.168.20 0.0.0.255 192.168.30.0 0.0.0.255 ---->禁止除了研发的人访问服务器
sdk_1(config)#ip access-list 101 permit ip any any
sdk_1(config)#ip dhcp pool yafan
sdk_1(dhcp-config)# lease 0 12
sdk_1(dhcp-config)# network 192.168.20.0 255.255.255.0
sdk_1(dhcp-config)# dns-server 61.139.2.69
sdk_1(dhcp-config)# default-router 192.168.20.254
sdk_1(dhcp-config)#exit

sdk_1(config)#ip dhcp pool fuwu
sdk_1(dhcp-config)# lease 0 12
sdk_1(dhcp-config)# network 192.168.60.0 255.255.255.0
sdk_1(dhcp-config)# dns-server 61.139.2.69
sdk_1(dhcp-config)# default-router 192.168.30.254
sdk_1(dhcp-config)#exit

sdk_1(config)#interface range gigabitEthernet 0/23-24 ---->进入交换机的25和26口
sdk_1(config-if-range)#switchport mode trunk ---->封装为trunk模式
sdk_1(config-if-range)#exit

sdk_1(config)#interface range fastEthernet 0/13-22 ---->进入交换机的13-24口
sdk_1(config-if-range)#switchport access vlan 1 ---->加入到vlan 1
sdk_1(config-if-range)#exit

sdk_1(config)#interface fastEthernet 0/1 ---->进入交换机的1口
sdk_1(config-if-FastEthernet 0/1)#no switchport ---->开启路由模式
sdk_1(config-if-FastEthernet 0/1)#ip address 192.168.2.2 255.255.255.0 ---->配置地址
sdk_1(config-if-FastEthernet 0/1)#no shutdown ---->开启该接口
sdk_1(config-if-FastEthernet 0/1)#exit

sdk_1(config)#ip access-list 100 deny ip 192.168.10 0.0.0.255 192.168.30.0 0.0.0.255 ---->禁止除了运维的人访问服务器
sdk_1(config)#ip access-list 100 permit ip any any ------>ACL默认最后一句是deny ip any any ,故为保证其他数据能通过必须配置一条permit ip any any
sdk_1(config)#ip access-list 101 deny ip 192.168.20 0.0.0.255 192.168.30.0 0.0.0.255 ---->禁止除了研发的人访问服务器
sdk_1(config)#ip access-list 101 permit ip any any
sdk_1(config)#ip dhcp pool yafan
sdk_1(dhcp-config)# lease 0 12
sdk_1(dhcp-config)# network 192.168.20.0 255.255.255.0
sdk_1(dhcp-config)# dns-server 61.139.2.69
sdk_1(dhcp-config)# default-router 192.168.20.254
sdk_1(dhcp-config)#exit

sdk_1(config)#ip dhcp pool fuwu
sdk_1(dhcp-config)# lease 0 12
sdk_1(dhcp-config)# network 192.168.60.0 255.255.255.0
sdk_1(dhcp-config)# dns-server 61.139.2.69
sdk_1(dhcp-config)# default-router 192.168.30.254
sdk_1(dhcp-config)#exit

sdk_1(config)#interface range gigabitEthernet 0/23-24 ---->进入交换机的25和26口
sdk_1(config-if-range)#switchport mode trunk ---->封装为trunk模式
sdk_1(config-if-range)#exit

sdk_1(config)#interface range fastEthernet 0/13-22 ---->进入交换机的13-24口
sdk_1(config-if-range)#switchport access vlan 1 ---->加入到vlan 1
sdk_1(config-if-range)#exit

sdk_1(config)#interface fastEthernet 0/1 ---->进入交换机的1口
sdk_1(config-if-FastEthernet 0/1)#no switchport ---->开启路由模式
sdk_1(config-if-FastEthernet 0/1)#ip address 192.168.2.2 255.255.255.0 ---->配置地址
sdk_1(config-if-FastEthernet 0/1)#no shutdown ---->开启该接口
sdk_1(config-if-FastEthernet 0/1)#exit

sdk_1(config)#ip access-list 100 deny ip 192.168.10 0.0.0.255 192.168.30.0 0.0.0.255 ---->禁止除了运维的人访问服务器
sdk_1(config)#ip access-list 100 permit ip any any ------>ACL默认最后一句是deny ip any any ,故为保证其他数据能通过必须配置一条permit ip any any
sdk_1(config)#ip access-list 101 deny ip 192.168.20 0.0.0.255 192.168.30.0 0.0.0.255 ---->禁止除了研发的人访问服务器
sdk_1(config)#ip access-list 101 permit ip any any
yinghua12a
2013-10-15
知道答主
回答量:36
采纳率:0%
帮助的人:19.3万
展开全部
3层交换机正常情况下不能设置ip 但是把端口加入vlan后可以设置vlan的ip
追问
你好,比如我将三层交换机的2口设置为VLAN 20 然后再从接口接到下面的二层交换机,能不能从这LAN 20 里设置某些参数呢,使得二层交换机接的电脑只有设定的IP才能上网
谢!
追答
可以 要设置访问控制列表(ACL)  怎么设置的你可以看下书,很简单的 还有昨天我跟你说3层不能直接设置IP 还有一个方法可以用 就是进去端口打 no switch 命令取消交换模式然后这个端口就可以设置IP了
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
石头无限晋级
2013-10-15 · 超过15用户采纳过TA的回答
知道答主
回答量:83
采纳率:0%
帮助的人:34万
展开全部
这样行不通,三层交换在机房根本不行,能管二层还差不多,在那个二层交换上配。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
无花大师TT
2013-10-15 · TA获得超过1149个赞
知道答主
回答量:419
采纳率:0%
帮助的人:57.2万
展开全部
LAN设置里,每个端口IP绑定下就可以了啊,不想上网的别分配IP 想上网的分配IP,就可以了
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
hzfyafei111111
2019-09-10
知道答主
回答量:4
采纳率:0%
帮助的人:3695
展开全部
enable
conf
address-bind 192.168.10.111 32e3.34d3.c557
arp 192.168.10.111 32e3.34d3.c557 arpa
别忘记配置好保存 write
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式