这个很简单 我先用文字给你描述一下大体的流程,第一先用网线连接交换机到路由器lan口,然后配置创建交换机的多个VLAN口的配置,将路由器和交换机加入到新建的VLAN中。分配好网段。现在进入路由器中配置静态路由,将路由器的网段跟交换机区分开来。关闭路由器的自动分配IP。
进入交换机Switch 1进行vlan配置,命令如下:
enable //进入特权模式
configure terminal //进入全局配置模式
vlan 2 //创建vlan 2
vlan 3 //创建vlan 3
interface fastEthernet 0/1 //进入端口 Fa 0/1
no shutdown //开启端口
switchport mode access //配置端口为access端口
switchport access vlan 2 //将端口添加到vlan 2中
interface fastEthernet 0/2 //进入端口 Fa 0/2
no shutdown //开启端口
switchport mode access //配置端口为access端口
switchport access vlan 3 //将端口添加到vlan 3中
interface fastEthernet 0/3 //进入端口 Fa 0/3
no shutdown //开启端口
switchport mode trunk //配置端口为trunk端口
然后在全局配置模式下,为vlan配置ip地址,配置IP命令如下:
interface vlan 2 //进入vlan 2
ip address 192.168.1.254 255.255.255.0 //配置vlan 2的ip地址
no shutdown //开启虚拟端口
按照以上命令依次配置vlan 3,vlan 4,vlan 5的ip地址
6)验证:PC0 与PC1互相能否ping通
PC0 与PC2互相能否ping通
现在H3C路由器基本都有可视界面,设置静态,配置LAN口,WAN口配置。即可。
交换机、三层交换机、路由器等网络设备如何配置?
交换机和路由器均属于数通设备,同一厂家的路由器和交换机,采用了同样的VRP(通用路由平台)系统,配置命令类似,交换机和路由器的配置没有太大的区别。下文说一说通用的配置方式。
No.1 配置管理地址
- 每台网络设备需要一个管理地址,方便远程维护、管理、接入网管服务器等;
- 网络设备的管理地址需要全网统一规划,采用独立的VLAN,比如VLAN1000,使用32位的掩码地址,在核心交换机配置相关的ACL数据,只有网络设备和网管设备具有访问权限。
No.2 配置登录认证
- 网络设备登录的方式telnet方式、stelnet方式,前者使用了明文传输数据,后者采用了加密方式,根据内网的安全情况,选择合适的方式;
- 网络设备的认证方式有password认证、superpasswd认证、AAA认证,我经常的是AAA方式,配置比较灵活,同一个账号可以用于登录交换机、ftp登录、web登录,实现不同的应用。
No.3 配置VLAN数据
- 企业组网离不开划分VLAN,通常根据部门不同、业务不同划分不同的VLAN,根据规划,配置网络设备全局VLAN和端口VLAN数据;
- 在内网环境,交换机和交换机之间的连接方式采用了trunk方式,允许相关的VLAN数据通过。
No.4 配置路由协议
- 对于内网不同VLAN之间的相互通信,在三层交换机配置VLANIF接口IP地址,作为用网终端的网关地址,属于直连路由;
- 实现广域网的互联,根据需求配置OSPF协议、RIP协议、静态路由协议或者是PPP方式,实现网络的互联互通。
No.5 其他配置
- 网管配置:配置SNMP数据,通过网管系统实现对网络设备的管理;
- 组播配置:实现会议电视、监控等采用组播方式通信的设备互联互通;
- 可靠性配置:常用的有BFD配置、LCAP链路聚合配置等,实现网络设备的负载均衡、链路备份等操作。