交换机vlan基本配置

1.清除交换机上的所有现有配置,将所有端口置于关闭状态。
 如果需要,请参考实验 2.5.1 的附录 1,以了解清除交换机配置的方法。
 要禁用交换机上未使用的端口,较好的办法是将这些端口设置为 shutdown。禁用交换机上的所有端口。
 Switch#config term
 Switch(config)#interface range fa0/1-24
 Switch(config-if-range)#shutdown
 Switch(config-if-range)#interface range gi0/1-2
 Switch(config-if-range)#shutdown
 
2.配置交换机主机名。
 禁用 DNS 查找。
 将执行模式口令配置为 class。
 为控制台连接配置口令 cisco。
 为 vty 连接配置口令 cisco。
 
3.启用端口
 S2(config)#interface range fa0/6, fa0/11, fa0/18
 S2(config-if-range)#switchport mode access
 S2(config-if-range)#no shutdown
 
4.配置pc ip

5.在交换机 S1 上创建 VLAN。(使用 show vlan brief 命令检验 VLAN 是否已成功创建)
 S1(config)#vlan 10
 S1(config-vlan)#name faculty/staff
 S1(config-vlan)#vlan 20
 S1(config-vlan)#name students
 S1(config-vlan)#vlan 30
 S1(config-vlan)#name guest
 S1(config-vlan)#vlan 99
 S1(config-vlan)#name
 
6.在 S2 和 S3 上将交换机端口分配给 VLAN。
 S3(config)#interface range fa0/6-10
 S3(config-if-range)#switchport access vlan 30
 S3(config-if-range)#interface range fa0/11-17
 S3(config-if-range)#switchport access vlan 10
 S3(config-if-range)#interface range fa0/18-24
 S3(config-if-range)#switchport access vlan 20
 S3(config-if-range)#end
 S3#copy running-config startup-config
 Destination filename [startup-config]? [enter]
 Building configuration...
 [OK]
 
6.分配管理 VLAN。
 管理 VLAN 是您配置用于访问交换机管理功能的 VLAN。如果您没有特别指明使用其它 VLAN,那么
 VLAN 1 将作为管理 VLAN。您需要为管理 VLAN 分配 IP 地址和子网掩码。交换机可通过 HTTP、
 Telnet、SSH 或 SNMP 进行管理。因为 Cisco 交换机的出厂配置将 VLAN 1 作为默认 VLAN,所以将
 VLAN 1 用作管理 VLAN 不是明智的选择。您肯定不愿意连接到交换机的任何用户都默认连接到管理
 VLAN。在本实验前面的部分中,我们已经将管理 VLAN 配置为 VLAN 99。
 在接口配置模式下,使用ip address 命令为交换机分配管理 IP 地址。
 S1(config)#interface vlan 99
 S1(config-if)#ip address 172.17.99.11 255.255.255.0
 S1(config-if)#no shutdown
 S2(config)#interface vlan 99
 S2(config-if)#ip address 172.17.99.12 255.255.255.0
 S2(config-if)#no shutdown
 S3(config)#interface vlan 99
 S3(config-if)#ip address 172.17.99.13 255.255.255.0
 S3(config-if)#no shutdown
 
7.配置中继和本证vlan(使用 show interface trunk 命令检验中继的配置情况)
 中继是交换机之间的连接,它允许交换机交换所有 VLAN 的信息。默认情况下,中继端口属于所有
 VLAN,而接入端口则仅属于一个 VLAN。如果交换机同时支持 ISL 和 802.1Q VLAN 封装,则中继必须指
 定使用哪种方法。因为 2960 交换机仅支持 802.1Q 中继,所以在本实验中无需指定使用何种方法。
 本征 VLAN 分配给 802.1Q 中继端口。在拓扑中,本征 VLAN 是 VLAN 99。802.1Q 中继端口支持来自多
 个 VLAN 的流量(已标记流量),也支持来源不是 VLAN 的流量(无标记流量)。802.1Q 中继端口会将
 无标记流量发送到本征 VLAN。产生无标记流量的计算机连接到配置有本征 VLAN 的交换机端口。在有关
 本征 VLAN 的 IEEE 802.1Q 规范中,其中一项的作用便是维护无标记流量的向下兼容性,这种流量在传统
 LAN 方案中十分常见。对于本练习而言,本征 VLAN 的作用是充当中继链路两端的通用标识符。最佳做法
 是使用 VLAN 1 以外的 VLAN 作为本征 VLAN。
 在全局配置模式下使用interface range 命令可简化配置中继的操作。
 S1(config)#interface range fa0/1-5
 S1(config-if-range)#switchport mode trunk
 S1(config-if-range)#switchport trunk native vlan 99
 S1(config-if-range)#no shutdown
 S1(config-if-range)#end
 
8.检验是否正常通信

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值