三层交换机实现全网互通

三层交换机实现全网互通

一:三层和二层交换机的区别

1二层交换机特点

1):是数据链路层的设备

2):主要用在小型局域网中。

3):无法实现网间的互访。

4):可以同时为很多端口进行数据交换

5):不支持路由协议。。

6):含有专门用于处理数据包转发的ASIC Applicationspecific Integrated Circuit)芯片,因此转发速度可以做到非常快。

2:三层交换机特点

1):带有第三层路由功能的第二层交换机,二层交换技术和路由技术有机结合。

2):适用于大型局域网。

3):可以实现网间的互访

4):可以配置和三层信息有关的协议。

5):突破了传统的外接路由器接口速率的限制。

6):二层交换技术和路由技术有机结合。

7):优化的路由软件使得路由过程效率提高

8):可以划成多个的小局域网,减小广播风暴的危害

9):具有网络层功能

实验拓扑图

wKiom1U4kBXj34PxAAFPwapj35Y292.jpg

二:实验目标

1):利用三层交换机实现全网互通

2):熟练掌握单臂路由技术

3):了解三层交换机与路由器互通vlan的原理

4):掌握三层交换机的配置代码

 

三:单臂路由-vlan通信

1:DHCP实现跨vlan通信

 

Sw3

<Huawei>system-view//

[Huawei]vlan bat 10 20//新建vlan 1020

[Huawei]int e0/0/1//进入e0/0/1接口

[Huawei-Ethernet0/0/1]portlink-type access//只允许一条接口通过

[Huawei-Ethernet0/0/1]portdefault vlan 10//将默认的接口加入vlan10

[Huawei]inte0/0/2//

[Huawei-Ethernet0/0/2]portlink-type access

[Huawei-Ethernet0/0/2]portdefault vlan 20

[Huawei]intg0/0/5//进入g0/0/5接口

[Huawei-Ethernet0/0/5]portlink-type trunk//转为中继口模式

[Huawei-Ethernet0/0/5]porttrunk allow-pass vlan 10 20//允许vlan1020通过

[Huawei]disvlan//查看vlan

wKioL1U4kYnQdettAAGbHrw97Eg644.jpg

由图我们可以看到.创建的两个vlan当中.都以将默认接口加入到其中

Sw1

<Huawei>system-view

[Huawei]vlan bat 10 2030 40//新建vlan10 20 3040

[Huawei]int g0/0/1//进入g0/0/1接口

[Huawei-GigabitEthernet0/0/1]portlink-type trunk//g0/0/1接口转为中继口模式

[Huawei-GigabitEthernet0/0/1]porttrunk allow-pass  vlan 10 20//此接口允许vlan1020通过

[Huawei]int g0/0/2//

[Huawei-GigabitEthernet0/0/2]portlink-type access

[Huawei-GigabitEthernet0/0/2]portdefault vlan 30

[Huawei int g0/0/3

[Huawei-GigabitEthernet0/0/3]portlink-type  access

[Huawei-GigabitEthernet0/0/3]portdefault vlan 40

[Huawei]int vlan 10//进入到vlan10当中

[Huawei-Vlanif10]ip add192.168.10.1 24//vlan10配成ip地址 24位掩码

[Huawei-Vlanif10]intvlan 20//进入到vlan20当中

[Huawei-Vlanif20]ip add192.168.20.1 24//vlan10配成ip地址 24位掩码

[Huawei-Vlanif20]intvlan 30//进入到vlan30当中

[Huawei-Vlanif30]ip add192.168.30.1 24//vlan10配成ip地址 24位掩码

[Huawei-Vlanif30]intvlan 40//进入到vlan40当中

[Huawei-Vlanif40]ip add12.0.0.1 24//vlan10配成ip地址 24位掩码

 

利用dhcp给计算机自动分配IP地址

DHCP动态主机设置协议(Dynamic Host Configuration Protocol, DHCP)是一个局域网网络协议,使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址给用户给内部网络管理员作为对所有计算机作中央管理的手段。

 

[Huawei]dhcp enable//启用DHCP,能够自动从DHCP服务器处获取IP地址

[Huawei]int vlan 10//进入vlan10

[Huawei-Vlanif10]dhcpselect interface//进入到 dhcp 选择界面

[Huawei-Vlanif10]dhcpserver dns-list 2.2.2.2//给其配DNS

[Huawei-Vlanif10]intvlan 20//进入vlan20

[Huawei-Vlanif20]dhcpselect  interface//进入到 dhcp 选择界面

[Huawei-Vlanif20]dhcpserver dns-list 3.3.3.3//给其配DNS

[Huawei-Vlanif20]intvlan 30//进入vlan30

[Huawei-Vlanif30]dhcpselect interface//进入到 dhcp 选择界面

[Huawei-Vlanif30]dhcpserver dns-list 4.4.4.4//给其配DNS

[Huawei]ip  route-static 0.0.0.0 0.0.0.0 12.0.0.2//在交换机sw1上配默认路由.让路由器可以通过交换机sw1

 

 [Huawei]dis ip int b//查看设备当前配置

wKiom1U4kDqzajEPAADTb9TojbQ732.jpg

由上图我们可以看出.新加入的vlan中我们已经给其配置了网关.并且接口都是UP

 

[Huawei]dis vlan//查看van

wKioL1U4kaThc3JRAAF6Mm86xSk960.jpg

由上图我们可以看出.新建的vlan.默认接口已经加入到里面了

 

这个时候我们已经利用了三台交换机.实现了跨vlan通信.

 

检验如下:

PC1

wKiom1U4kFLAU_bjAAF2XFP6_QE264.jpg

PC2

wKioL1U4kbzz4F9LAAELLaJPIQE503.jpg

PC3

wKiom1U4kHTRrQ4iAAEm83l9J2E304.jpg

 

进入路由器

R1

<Huawei>system-view

[Huawei]int g0/0/2//进入到g0/0/2接口

[Huawei-GigabitEthernet0/0/2]ipadd 12.0.0.2 24//给其默认接口配ip地址

[Huawei-GigabitEthernet0/0/2]intg0/0/0//进入到g0/0/0接口

[Huawei-GigabitEthernet0/0/0]ipadd  21.0.0.1 24//给其默认接口配ip地址

[Huawei]ip route-static192.168.0.0 255.255.0.0 12.0.0.1//给其配默认路由.16位掩码.可以通过196.168段的所有地址.

 

Sw2

<Huawei>system-view

[Huawei]vlan 50//新建vlan50

[Huawei-Vlanif50]ip add21.0.0.2 24//给其配默认网关.并且是24位掩码

[Huawei-Vlanif50]intg0/0/1//进入到g0/0/1接口

[Huawei-GigabitEthernet0/0/1]portlink-type access//只允许默认接口通过

[Huawei-GigabitEthernet0/0/1]portdefault vlan 50//将其默认接口加入到vlan50当中去

[Huawei]iproute-static 0.0.0.0 0.0.0.0 21.0.0.1//sw2配置默认路由.可以通过所有接口

 

 

 

 

 

 

 

[Huawei]dis vlan//查看van

wKioL1U4keHTCohlAAFLNbGJyDM408.jpg

 

检验:

sw2ping PC机的默认网关

wKiom1U4kI-T2pEcAAFP7Ex9-po468.jpg

 

wKioL1U4kfrBeDe0AAFP17Qgbxo628.jpg

 

检验其自动分配ip地址是否成功

wKiom1U4kMfwe5GkAAFksGkwJwA290.jpg

wKiom1U4kMfgE7EnAAFovMUnNGo312.jpg

wKioL1U4kiWxUKEhAAFluJZeetg429.jpg

wKiom1U4kMfisVceAAFYoKgTfc4034.jpg

 

检验成功

 

 

另一种形式的自动分配IP地址

 

<Huawei>system-view

[Huawei]int vlan 10//进入到vlan10

[Huawei-Vlanif10]undodhcp select interface//关闭dhcp选择界面

Warning:There are IP addresses allocated in the pool. Are you sure to delete the//警告:ip地址池中分配。你确定删除吗?

 pool?[Y/N]:y//回答Y YES.确定删除

 [Huawei-Vlanif10]undo dhcp server dns-list2.2.2.2//删除 DHCP客户端指定DNS服务器的IP地址

[Huawei-Vlanif10]ip poolv10//新建地址池10

[Huawei-ip-pool-v10]network192.168.10.0 mask 24//广播.24位掩码

[Huawei-ip-pool-v10]gateway-list192.168.10.1//给其配默认网关

[Huawei-ip-pool-v10]dns-list2.2.2.2 1.1.1.1//配置dns

[Huawei-Vlanif10]intvlan 10//进入vlan10

[Huawei-Vlanif10]dhcpselect global//dhcp选择全局

[Huawei] int vlan 20//进入vlan20

[Huawei-Vlanif20]undodhcp select interface//关闭dhcp选择界面

[Huawei-Vlanif20]undodhcp server dns-list 3.3.3.3//删除 DHCP客户端指定DNS服务器的IP地址

[Huawei-Vlanif20]ip poolv20//新建地址池20

[Huawei-ip-pool-v20]network192.168.20.0 mask 24//广播.24位掩码

[Huawei-ip-pool-v20]gateway-list192.168.10.1//给其配默认网关

[Huawei-ip-pool-v20]dns-list3.3.3.3 2.2.2.2//配置dns

[Huawei-ip-pool-v20]intvlan 20//进入vlan20

[Huawei-Vlanif20]dhcpselect global//dhcp选择全局

[Huawei-Vlanif20]intvlan 30//进入vlan30

[Huawei-Vlanif30]undodhcp select interface//关闭dhcp选择界面

[Huawei-Vlanif30]undodhcp server dns-list 4.4.4.4//删除 DHCP客户端指定DNS服务器的IP地址

[Huawei-Vlanif30]ip poolv30//新建地址池20

[Huawei-ip-pool-v30]network192.168.30.0 mask 24//广播.24位掩码

[Huawei-ip-pool-v30]dns-list4.4.4.4 3.3.3.3//配置dns

[Huawei-ip-pool-v30] intvlan 30//进入vlan30

[Huawei-Vlanif30]dhcpselect global//dhcp选择全局

 

检验

Ipconfig/release//清除以上获得的IP地址

wKiom1U4kOOgqJFtAAFwuhIvz70119.jpg

 

 

 

 

 

 

 

 

 

Ipconfig/renew//重新获得IP地址

wKioL1U4klaTemBjAAGT94W6bqs748.jpg

 

Ipconfig/release//清除以上获得的IP地址

wKiom1U4kQHSkXRGAAFjIZKmIqc240.jpg

Ipconfig/renew//重新获得IP地址

 

wKioL1U4kpmxpnjjAAGHh7MC1wE193.jpg

 

 

 

 

Ipconfig/release//清除以上获得的IP地址

 

wKiom1U4kb7x6lXOAAFoAlJUSek558.jpg

 

Ipconfig/renew//重新获得IP地址

wKioL1U4ksyRZu0IAAGLtWeHG18477.jpg

Ipconfig/release//清除以上获得的IP地址

 

wKioL1U4kryS9cJ5AAFo8g4mx9s960.jpg

 

 

Ipconfig/renew//重新获得IP地址

wKioL1U4krHy7cesAAGLrHmKPt0955.jpg

 

 

总结:

1):三层交换机具有转发较快的功能.解决企业间内部流量互访增加的问题.

因为使用路由器的单臂路由功能实现不同vlan互访以不能满足企业用户的需求。

2):便携了跨区域的资源调用及管理。

 

思考

 

Pc1在去sw1上的(dhcp select globalglobalip地址时,

pc2也去sw1上的(dhcp select globalglobalIP地址。因为global全局包括了vlan10vlan20,那么为什么pc1为什么不去vlan20上拿ip地址呢?或者说pc2不去vlan10上拿IP地址呢?

 

答:和网关有关系.

因为pc1的网关是192.168.10.1 ,而地址池中的vlan10中就有192.168.10.1的网关

因此地址池中哪个vlan中有此网关的就会去那个vlan中去拿,因此就不会出现上述问题了。


好的,让我们来一步步实现。 首先,我们需要建立拓扑。根据您的需求,我们需要两台PC机、两台二层交换机、一台三层交换机、一台路由器和两台服务器。我们可以按照以下方式连接它们。 ``` PC1 -- Switch1 -- Router -- Switch2 -- PC2 | | Server1 Server2 ``` 接下来,我们需要为每个设备配置IP地址和子网掩码。这里我提供的是一个基本的示例: ``` PC1: 192.168.1.10/24 PC2: 192.168.2.10/24 Server1: 192.168.1.20/24 Server2: 192.168.2.20/24 Switch1: 192.168.1.1/24 Switch2: 192.168.2.1/24 Router: - 接口1: 192.168.1.1/24 - 接口2: 192.168.2.1/24 - 默认路由: 0.0.0.0 0.0.0.0 192.168.1.1 三层交换机: - 接口1: 192.168.1.2/24 - 接口2: 192.168.2.2/24 ``` 在这个配置中,PC1和PC2分别连接到Switch1和Switch2,服务器1和服务器2分别连接到Switch1和Switch2。Router连接到Switch1和Switch2,并且有两个接口,一个连接到192.168.1.0/24子网,另一个连接到192.168.2.0/24子网。三层交换机连接到Switch1和Switch2,并且有两个接口,一个连接到192.168.1.0/24子网,另一个连接到192.168.2.0/24子网。 现在,我们需要配置交换机和路由器以实现全网互通。这里我们需要进行以下步骤: 1. 配置Switch1和Switch2以启用STP(Spanning Tree Protocol),以防止环路的出现。可以使用以下命令: ``` Switch1# configure terminal Switch1(config)# spanning-tree mode rapid-pvst Switch1(config)# end Switch2# configure terminal Switch2(config)# spanning-tree mode rapid-pvst Switch2(config)# end ``` 2. 配置交换机的端口以启用VLAN(Virtual Local Area Network)并将它们分配给相应的VLAN。可以使用以下命令: ``` Switch1# configure terminal Switch1(config)# interface GigabitEthernet0/1 Switch1(config-if)# switchport mode access Switch1(config-if)# switchport access vlan 10 Switch1(config-if)# end Switch1(config)# interface GigabitEthernet0/2 Switch1(config-if)# switchport mode access Switch1(config-if)# switchport access vlan 20 Switch1(config-if)# end Switch2# configure terminal Switch2(config)# interface GigabitEthernet0/1 Switch2(config-if)# switchport mode access Switch2(config-if)# switchport access vlan 10 Switch2(config-if)# end Switch2(config)# interface GigabitEthernet0/2 Switch2(config-if)# switchport mode access Switch2(config-if)# switchport access vlan 20 Switch2(config-if)# end ``` 在这个配置中,我们将GigabitEthernet0/1端口分配给VLAN10,将GigabitEthernet0/2端口分配给VLAN20。这样做是为了确保每个设备都在正确的VLAN中。 3. 配置三层交换机以启用VLAN并将它们分配给相应的VLAN。可以使用以下命令: ``` 三层交换机# configure terminal 三层交换机(config)# interface GigabitEthernet0/1 三层交换机(config-if)# switchport mode access 三层交换机(config-if)# switchport access vlan 10 三层交换机(config-if)# end 三层交换机(config)# interface GigabitEthernet0/2 三层交换机(config-if)# switchport mode access 三层交换机(config-if)# switchport access vlan 20 三层交换机(config-if)# end ``` 在这个配置中,我们将GigabitEthernet0/1端口分配给VLAN10,将GigabitEthernet0/2端口分配给VLAN20。 4. 配置路由器以启用IP路由和接口。可以使用以下命令: ``` Router# configure terminal Router(config)# interface GigabitEthernet0/1 Router(config-if)# ip address 192.168.1.1 255.255.255.0 Router(config-if)# no shutdown Router(config-if)# end Router(config)# interface GigabitEthernet0/2 Router(config-if)# ip address 192.168.2.1 255.255.255.0 Router(config-if)# no shutdown Router(config-if)# end Router(config)# ip routing ``` 在这个配置中,我们为GigabitEthernet0/1和GigabitEthernet0/2接口分配了IP地址,并启用了接口。我们还启用了IP路由功能,以确保路由器可以转发数据包。 5. 配置路由器的默认路由。可以使用以下命令: ``` Router# configure terminal Router(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.1 Router(config)# end ``` 在这个配置中,我们为路由器添加了一个默认路由,以便路由器可以将数据包发送到目标设备。 现在,我们已经完成了所有配置。您应该能够在全网实现互通了。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值