最近在配置一幅拓扑图的时候,遇到交换机管理地址的配置问题,想请教大家:
拓扑图如下:

拓扑说明:
1、该拓扑为单臂路由,接入层交换机SW1.Sw2.Sw3,汇聚层交换机Sw0,核心层为一台路由器R0。
2、三层交换机Sw0不开启路由功能,其fa0/1-4四个端口均设置为trunk;SW1.Sw2.Sw3的fa0/2口也设置为trunk,确保接入层和汇聚层之间的链路可以通过所有vlan流量,且汇聚层所有vlan的流量均可通过三层交换机fa0/4口进入路由器R0。
3、在Sw0.SW1.Sw2.Sw3上均创建vlan10.vlan20、vlan30,将SW1.Sw2.Sw3的fa0/1口分别接入vlan10、vlan20、vlan30。
4、在R0上进入端口g0/0,创建g0/0.10,以802.1q模式封装,配置IP地址192.168.1.254作为vlan10的网关;创建g0/0.20,以802.1q模式封装,配置IP地址192.168.2.254作为vlan20的网关;创建g0/0.30,以802.1q模式封装,配置IP地址192.168.3.254作为vlan30的网关,然后开启g0/0端口。
至此,该网络配置完成,三个vlan之间可以正常通信。
为了便于远程管理,我给R0设置了ssh login local登陆模式,配置了管理地址192.168.4.1 255.255.255.255,经检验,三台PC端均可远程登录R0;我又给SW1配置了ssh 本地用户远程登录模式,进入端口vlan 10,配置管理IP地址为192.168.1.2 255.255.255.0,开启vlan 10端口。经检验,PC3可以正常远程登录SW1。
但在配置三层交换机Sw0的管理地址上遇到了困难,先后尝试了两种办法均告失败:
1、我把Sw0看作一台二层交换机,进入vlan 10接口,为vlan 10配置IP地址192.168.1.3 255.255.255.0作为管理地址。按照我的理解,此时Sw0.SW1的管理地址和PC3的IP地址均属于同一网段(192.168.1.0/24),PC3应该可以像远程管理SW1一样远程管理Sw0,但实际情况是,这样一来,PC3虽然可以实现对Sw0的远程管理,但其对外通信完全中断,根本无法ping通网关192.168.1.254/24,更无法与PC4、PC5通信。这种情况应该如何理解?是否可以这样理解,这种设置实际上开启了三层交换机Sw0的路由功能,为vlan10配置的管理地址192.168.1.3 255.255.255.0实际上成为了vlan10的网关?R0的路由功能被完全替代?
2、我把Sw0看作一台路由器,进入lookback 0 端口,为其配置IP地址192.168.4.2 255.255.255.255 作为管理地址,使用本机测试可以联通。但无论是使用PC端还是R0,均无法远程登录Sw0,配置失败。
我很想知道,我的问题出在哪里?如果需要配置Sw0的管理地址,应该如何配置?非常感谢!