网络环境:一台cisco 3560EMI交换机;一台Windows 2003
cisco 3560,划分三个vlan。
vlan1为服务器所在vlan,命名为Servers,IP地址段为192.168.1.0,子网掩码:255.255.255.0,网关:192.168.1.254,
域服务器为windows 2003 server,同时兼作DHCP服务器,DNS服务器,IP地址为192.168.1.1
vlan2为客户机1所在网络,IP地址段为 192.168.2.0,子网掩码:255.255.255.0,网关:192.168.2.254,命名为client01。
vlan3 为客户机2所在网络,IP地址段为192.168.3.0,子网掩码:255.255.255.0,网关:192.168.3.254,命名为client02。
3650上端口1-8划到VLAN 1,端口9-16划分到VLAN 2,端口17-24划分到VLAN3.
配置命令及步骤如下:
第一步:创建VLAN
Switch>Vlan Database
Switch(Vlan)>Vlan 1 Name servers
Switch(Vlan)>Vlan 2 Name client01
Switch(vlan)>Vlan 3 Name client01
第二步:启用DHCP中继代理
Switch>Enable
Switch#Config t
Switch(Config)Service Dhcp
Switch(Config)Ip Dhcp Relay Information Option (cisco3550需要配置,其他不需要)
第三步:设置VLAN IP地址
Switch(Config)>Int Vlan 1
Switch(Config-vlan)Ip Address 192.168.1.254 255.255.255.0
Switch(Config-vlan)No Shut
Switch(Config-vlan)>Int Vlan 2
Switch(Config-vlan)Ip Address 192.168.2.254 255.255.255.0
Switch(Config-vlan)No Shut
Switch(Config-vlan)>Int Vlan 3
Switch(Config-vlan)Ip Address 192.168.3.254 255.255.255.0
Switch(Config-vlan)No Shut
Switch(Config-vlan)Exit
/*注意:由于此时没有将端口分配置到VLAN1、2、3,所以各VLAN会DOWN掉,待将端口分配到各VLAN后,VLAN会起来*/
第四步:设置端口全局参数
Switch(Config)Interface Range Fa 0/1 - 23
Switch(Config-if-range)Switchport Mode Access
Switch(Config-if-range)Spanning-tree Portfast
第五步:将端口添加到VLAN1、2、3中
/*将端口1-8添加到VLAN 1*/
Switch(Config)Interface Range Fa 0/1 - 8
Switch(Config-if-range)Switchport Access Vlan 1
/*将端口9-16添加到VLAN 2*/
Switch(Config)Interface Range Fa 0/9 - 16
Switch(Config-if-range)Switchport Access Vlan 2
/*将端口17-24添加到VLAN 3*/
Switch(Config)Interface Range Fa 0/17 - 23
Switch(Config-if-range)Switchport Access Vlan 3
Switch(Config-if-range)Exit
/*经过这一步后,各VLAN会起来*/
/*设置上联端口
Switch(Config)Interface Range Fa 0/24
Switch(Config-if)no switchport
Switch(Config-if)ip address ×.×.×.× 255.255.255.0
第六步:在VLAN2和3中设定DHCP服务器地址
/*VLAN 1中不须指定DHCP服务器地址*/
Switch(Config)Int Vlan 2
Switch(Config-vlan)Ip Helper-address 192.168.1.8
Switch(Config)Int Vlan 3
Switch(Config-vlan)Ip Helper-address 192.168.1.8
第七步:启用路由
/*路由启用后,各VLAN间主机可互相访问,若需进一步控制访问权限,则需应用到访问控制列表*/
Switch(Config)Ip Routing
第八步:结束并保存配置
Switch(Config-vlan)End
Switch#Copy Run Start
ip route 0.0.0.0 0.0.0.0 Y.Y.Y.Y