接入各自的交换机上。
-
配置二层交换机:
- 为每个需要隔离的网络创建VLAN。
- 分配端口到相应的VLAN。
以下是思科(Cisco)风格配置示例(假设二层交换机名为SW2,三层交换机名为SW3,VLAN ID为10、20、30,端口分别为Gi0/1, Gi0/2, Gi0/3):
SW2(config)# vlan 10 SW2(config-vlan)# name VLAN10 SW2(config-vlan)# exit SW2(config)# vlan 20 SW2(config-vlan)# name VLAN20 SW2(config-vlan)# exit SW2(config)# vlan 30 SW2(config-vlan)# name VLAN30 SW2(config-vlan)# exit SW2(config)# interface GigabitEthernet0/1 SW2(config-if)# switchport mode access SW2(config-if)# switchport access vlan 10 SW2(config-if)# exit SW2(config)# interface GigabitEthernet0/2 SW2(config-if)# switchport mode access SW2(config-if)# switchport access vlan 20 SW2(config-if)# exit SW2(config)# interface GigabitEthernet0/3 SW2(config-if)# switchport mode access SW2(config-if)# switchport access vlan 30 SW2(config-if)# exit- 配置三层交换机:
- 创建VLAN接口并分配IP地址。
- 配置路由规则。
以下是思科(Cisco)风格配置示例(假设三层交换机IP地址为192.168.1.1,子网掩码为255.255.255.0,VLAN接口IP分别为192.168.10.1, 192.168.20.1, 192.168.30.1):
SW3(config)# interface Vlan10 SW3(config-if)# ip address 192.168.10.1 255.255.255.0 SW3(config-if)# no shutdown SW3(config-if)# exit SW3(config)# interface Vlan20 SW3(config-if)# ip address 192.168.20.1 255.255.255.0 SW3(config-if)# no shutdown SW3(config-if)# exit SW3(config)# interface Vlan30 SW3(config-if)# ip address 192.168.30.1 255.255.255.0 SW3(config-if)# no shutdown SW3(config-if)# exit SW3(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.2 // SW2的GigabitEthernet0/1 IP地址 SW3(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.3 // SW2的GigabitEthernet0/2 IP地址 SW3(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.4 // SW2的GigabitEthernet0/3 IP地址- 配置终端设备:
- 设置终端设备的IP地址、子网掩码和默认网关,使其与相应VLAN的IP地址在同一网段。
例如,对于VLAN10中的终端设备,设置如下:
ip address: 192.168.10.2 (或其他可用IP) netmask: 255.255.255.0 gateway: 192.168.10.1对于其他VLAN,只需更改IP地址和默认网关即可。
- 测试:
- 在每个终端设备上尝试ping同一VLAN内的其他设备,然后尝试ping三层交换机的对应VLAN接口IP地址。
- 如果一切正常,你应该能够成功ping通。
注意:这只是一个基本配置示例,实际操作时可能需要根据你的具体网络环境进行调整。不同品牌交换机的命令可能会有所不同,但基本概念是一样的。如果你在配置过程中遇到问题,请提供更详细的交换机型号和操作系统版本,以便我可以提供更具针对性的帮助。
解决 无用评论 打赏 举报 编辑记录-