VLAN
创建vlan
(1) 创建单个vlan
Switch(config) #vlan 20
(2)批量创建vlan
Switch(config)#vlan database
Switch(vlan-db)vlan 10-22
指定创建端口类型
Switch(config-if)# switchport mode trunk
端口默认为Access,Access端口可以不用再指明
建立端口和VLAN之间的连接
在接口模式下将该接口加入某个vlan,这样一次可以只添加一个接口
Switch(config-if)#switchport access vlan 10
**ESW 在交换机下看vlan ** : show vlan-switch
思科设备的接口默认是关闭的 我们需要用no shutdown将其开启
进入接口
configure terminal
interface fastEthernet
如何将0/1口加入到vlan中呢?
configure terminal
interface fasterEthrnet 0/1 //将接口加入到vlan中
switchport mode access
switchport access vlan 10
多交换机VLAN之间通信
交换机二层设备(用于同一局域网内设备互联)
我们需要将SW1和SW2之间设置成Trunk模式
show interfaces switchport
设置成trunk模式 : switchport mode trunk
链路聚合形成的逻辑端口称为smartgroup,可以把smartgroup当作普通端口使用 (这个端口是个逻辑端口)
聚合的链路成为干线(Trunk),这里的trunk和前面的trunk接口没有任何关系
静态聚合
动态聚合
如何创建链路聚合?
查看端口聚合状态
Zte(config)show lacp + 聚合组号 internal
路由器(用于网络互联功能)
直接交付:通信由主机直接完成,不需要经过中间路由器
间接交付:通信不能由主机直接完成,需要经过多个中间路由器才能完成
路由器接口之间不能使用相同子网
如图:
PC1 想要ping通PC4, R1和 R2都必须要添加路由表。
question:
如果存在多个路由器这个路由表如何手动添加?
解决方法:多次添加路由信息
for example
R1(config)#ip route 30.30.30.0 255.255.255.0 20.20.20.2
R1(config)#ip route 40.40.40.0 255.255.255.0 20.20.20.2
R2(config)#ip route 10.10.10.0 255.255.255.0 20.20.20.1
R2(config)#ip route 40.40.40.0 255.255.255.0 30.30.30.2
R3(config)#ip route 20.20.20.0 255.255.255.0 30.30.30.1
R3(config)#ip route 10.10.10.0 255.255.255.0 30.30.30.1
三层交换机
1: 创建vlan(几个接口创建几个Vlan) 2 : 接口放入vlan 3:interface vlan 10 4:ip add + ip + 掩码
开启路由功能 : ip routing
config模式下 : interface vlan 10
VLAN间路由
目的:为解决VLAN间无法互通
解决本质:定义一个缺省网关,使逻辑上隔离的设备又能进行通信
单臂路由
通过设置逻辑子接口 实现数据包通过交换机经由路由器转发到另外接口,实现vlan路由
操作注意
交换机f1/2口设置成trunk口,路由器e0/0也要设置成trunk口(有的路由器不用设置)
设置逻辑子接口
R1(config)#interface Ethernet 0/0.10
R1(config-subif)#encapsulation dot1Q 10 //规定帧结构
R1(config)#interface Ethernet 0/0.20
R1(config-subif)#encapsulation dot1Q 20
三层交换机
方法本质:
在vlan上配置ip作为缺省网关。
OSPF路由协议(开放式最短路径优先)配置
ospf协议配置:
R1(config)#router ospf 1
R1(config-router)#network 10.10.10.0 0.0.0.255 area 0
R1(config-router)#network 20.20.20.0 0.0.0.255 area 0
每个路由器将自己直连网段洪泛广播出去
每个路由器就能得到完整的路由表
VRRP协议配置
R1(config-if)#vrrp 1 ip 192.168.2.1
*Mar 1 02:19:30.603: %VRRP-6-STATECHANGE: Et0/0 Grp 1 state Init -> Backup
*Mar 1 02:19:34.215: %VRRP-6-STATECHANGE: Et0/0 Grp 1 state Backup -> Master
R1(config-if)#vrrp 1 priority 200
访问控制列表(ACL配置)
R2(config)#access-list 1 permit 192.168.2.2 0.0.0.255
R2(config)#access-list 1 deny 192.168.2.3 0.0.0.255
R2(config)#interface ethernet 0/0
进入一个接口
R2(config-if)#ip access-group 1 in (应用到接口上)