粉丝3751获赞9682

大家好,今天我们来分享一下使用二层交换机和路由器对接上网时,交换机和路由器应该怎么配置。如图所示, pc 一和 pc 二, 通过交换机和路由器访问外部网络用户, pc 的网关部署在路由器上,交换机仅用作二层转发。配置思路是,第一,交换机只要基于接口划分微烂实现二层转发。第二, 路由器的配置分为两种,一种是路由器的接口,用作三层接口时,通过配置子接口终结糜烂功能实现和交换机的通信。另一种是路由器的接口, 用作二层接口时,通过配置 vlf 接口实现和交换机的通信。下面我们来看一下配置步骤。先看交换机的配置步骤,交换机的配置步骤分为两步,第一步,配置下行连接用户的接口,连接用户的接口以 access 方式分别 加入对应的流量二和流量三。第二步,配置上行连接路由器的接口,连接路由器的接口以创口方式拖出来流量二和流量三。再看一下路由器的配置步骤。先看第一种方式,路由器的接口是三层接口时,一共分为四步,第一步,配置终结子接口。配置终结子接口之前, 要先创建对应的终结围栏,然后再在此接口下配置终结围栏和对应的 ip 地址。第二步,配置 dhcp 和 dns 功能, 为内网用户分配 ip 地址和指定 dns 服务器地址。需要说明的是, dhcp 使用接口地址时的方式为内网用户 分配 ip 地址。第三步,配置公网接口的 ip 地址和静态路由,这里的静态路由就是缺省路由,缺省路由的吓一跳,指向公网提供的 ip 两百点零点零点一。第四步配置。 net 转换功能是内网用户可以访问外网,这里的。 net 转换只对幺九二点幺六八点零点零网段的原 ip 地址生效。 net 转换功能 直接应用在记忆零杠零杠二接口的出方向,这样路由器使用三层接口和交换机通信的配置就完成了。路由器使用二层接口和交换机通信的配置步骤与三层接口的配置步骤类似, 只需要把其中子接口的配置修改为。云南衣服接口的配置也分为四步,第一步,配置云南衣服接口,并配置云南衣服接口的 ip 地址。第二步,配置 dhcp 和 dns 功能,为内网用户分配 ip 地址 和指定 dns 服务器地址。第三步,配置工网接口的 ip 地址和静态路由。第四步配置。 net 功能 室内网用户可以访问外网,下面我们看一下实际操作。第一步,配置用户 pc 的 ip 地址和网关, pc 一的 ip 地址是幺九二点幺六八点一点二,网关是幺九二点幺六八点一点一, pc 二的 ip 地址是幺九二点幺六八点二点二, 网关是幺九二点幺六八点二点一。 第二步配置供网 pc 的 ip 地址和网关, ip 地址是两百点零点零点一, 网关是两百点零点零点二。配置,交换机先通过命令 vlan batch 批量创建用户的 vlan 二和 vlan 三,然后把连接 pce 的接口记忆零杠零杠二加入 vlan 二, 连接 pc 二的接口记忆零杠零杠三加入 vlan 三。最后再把连接路由器的接口记忆零杠零杠一后传 vlan 二和 vlan 三, 这样交换器的配置就好了。下面看一下路由器的配置。路由器使用三层接口的配置为例,二层接口的配置与三层接口类似,我再详细介绍。 第一步配置终结子接口,先创建 vlan, 然后配置终结 vlan 和 ip 地址。 第二步,使能 dhcp 功能配置子接口 ge 零杠零杠一点一 配置,按照接口分配地址时配置 dns list 同样配置此接口记忆零杠零杠一点二。 第三步,配置官网接口的 ip 地址和静态路由配置接口基于零杠零杠二的 ip 地址两百点零点零点二,然后配置缺省路由。 第四步配置, net 转换功能 是内网用户可以访问外网, 这样二层交换机和路由器对接上网的配置就完成了。下面我们验证一下功能是否可用,看用户 pc 是否可以拼通官网的 pc, 可以看出 pc 一可以拼通公网的 pc, pc 二也可以拼通公网的 pc, 用户 pc 可以正常访问外部网络了。

华为交换机如何配置二层端口隔离?嗯,大家好,我是网络工程师阿成,今天给大家分享一下如何通过端口隔离去实现交换机的一个二层的隔离啊 啊,卢图所示啊,我们 pc 配置了幺九二点幺六八点一点一,野马是二十四位,这个 ip 地址啊, pci 呢,我们配的是同一个网段,是点二,那么此时呢,我们交换机上是没有任何配置的,那么 pc 去拼 pcr 是可以拼通的, 下面呢,我们通过在交换机上配置端口隔离啊,使 pc 一不能够拼通 pc 二。 下面呢,我们来做一下具体的一个配置。首先进入系统师图,我们进入啊,首先在全局上我们 这个微量石啊,然后把这两个端口都加到微量石里面,那这个同一个微量纸是可以互相通信的。 in the face, 基比特,零杠零杠一 out, 你的泰坦 axis porch 也做特别现实,然后零杠零杠二口一样的配置啊, 那么这个时候呢,我们都加入了一个文案史里面啊,这两个口,那么此时呢,我们也是可以拼通的,可以看一下啊。 然后呢,端口隔夜的配置,其实很简单,只需要在这 两个接口上加入一个 goop 组端口隔离,对吧? pot, 艾斯瑞特,然后应该不 goope。 嗯,那同样的,我们把那个零二也加入这个轱辘盘一, 此时呢,我们这个端口呢,就加入这个端口隔离组了,那么我们再来拼一下 啊,就实现了一个实现了这个啊, pc 和 pc 二啊不能够互访啊。今天的分享呢就到这里啊,大家有疑问可以在评论区啊留言。

路由器和二层交换机连接配置,路由器和二层交换机怎么连接呢?在这个实验中,二层交换机下面有两个微烂,微烂十和微烂二十地址段,分别是幺零段和二零段。现在可以用路由器通过单币路由的方式实现两个微烂的联通性。 做法是我们打开路由器,在路由器中创建两个子接口,两个子接口分别关联危难时和危难二时,现在我们进入第一个子接口,在第一个子接口中,我们来关联危难时 dot eq 他密的 vid 幺零。 然后呢,在这里打上地址,这个地址呢是作为微烂十的主机的网关, 记得要开启 a r p 的功能。同样的,我们再进入第二个子接口,第二个子接口我们把它命名为零点二零,然后把这个子接口关联微烂二十, 配上地址, 开启 a r p 的功能。 现在我们可以测试一下他们的两台电脑之间的联通性,打开左边的 pc 一,然后拼右边的 pc 二幺七二点幺六点二零点一回车。 好, 现在发现呢,他们可以正常通信,那么这个实验就已经配置完成。想知道更多网工知识,领取网工学习资料,可以关注我评论区留言学习,我给你安排。

如何配置二层端口隔离?如图所示,我们在一台交换机上连接了三台 pc, 我们将三台 pc 呢配置成相同万段。首先在 pc 音上配置 ip 地址,幺零点一点一点一,直瓦野马二,五点二,五点二,五点零, 同时在 pc 二上配上幺零点一点一点二直网野马相同。在 pc 三上呢,我们将 ip 地址设置为幺零点一点一点三。 配置完成之后,我们在交换机上将连接 pc 的对应接口,比如我们将连接 pc 一的 e 零杠零杠一接口划入到对应的端口隔离组,加入 goop 一。然后呢,我们将连接 pc 二的 e 零杠零杠二接口同样加入到 隔离主义。那此时呢,我们可以在交换机一上啊,在 pc 一上进行测试。我们在 pc 一上呢可以进行 进行聘测试。首先我们去访问幺零点一点一点二,发现无法通信啊,我们在使用 pc 一对 pc 三进行聘测试,哎,发现我们 pc 一和 pc 三呢能够互相通信, 说明呢,这个时候我们的交换机已经将 pc 一和 pc 二呢进行了一个二层隔离,而 pc 一和 pc 三呢,是能够进行网络互通的。

企业级交换机系列预算在一千以内的大家会如何选择呢?我介绍这一款华为 su 七三 幺六 p 杠 ma 二层千兆以太网交换机,是有十六个以太网关口, poe 加交流供电,属于监控专用机, 他是全新原包紧拆封的,就是外观看起来没有那么好,有点破破烂烂的,八二年的生产日期,现在二手行情八百就可以带走。朋友们,如果你手上有钱,是库存积压或是退休下来的交换机需要处理的可以来找我哦。

理论学的再多,不如动手实践交换机配置,就得多动手练习。今天给大家演示一下华为交换机基础配置实验目的, 一、掌握华为交换机基础配置 villain, 创建端口配置。二、掌握 toilet 配置,实现交换机远程管理实验步骤一、网络拓扑如下, 分公司和子公司在两个不同的地方,公司目前有财务部和物流部两个部门,相同部门之间网络互通,不同部门网络要求隔离, 说白了,最终就是财务部亦能聘通财务部。二、不能聘通物流布艺和物流部二,反过来,物流部电脑也是如此。最后我们能通过一台管理电 脑实现交换机远程管理。二、 vlam 规划如下,一百为交换机管理 vm ip, 使用幺零点二零点二零点零网段。 二百为财务部业务 villain ip 使用幺九二点幺六八点二零点零网段。三百为物流部业务 villain ip, 使用幺九二点幺六八点三零点零网段。此网言码统一为二五点二五点二五五点零。三、配置交换机 分公司和子公司两台交换机配置方法相同,步骤如下,一、在用户仕途下,输入 system 进入配置仕途。 二、 c's name 配置交换机名称。三、分别创建 vlam 一百、二百、三百并添加描述。 四、连接财务部电脑的端口易加入到 v lan, 二百连接到物流部的端口。 r 加入到 v lan。 三百连接电脑的端口类型全部配置为 access。 两台交换机相连的端口配置为 trunk 模式,透传我们创建的所有微烂。 五、配置 townet, 实现远程管理交换机步骤在之前的教程中也有提到,创建好管理 villain, 在管理 villain 下配置管理 ip, 十点二十点二零点二,这个我刚才创建了,所以出现这个提示, 配置 tellnet 登录的用户名、密码、验证方式等。由于两个管理 ip 属于同一个网段,所以不用配置静态路由。 最后我们要给这两台电脑配置好 ip。 六、同样的方法,我们配置好子公司那边的交换机,然后设置好电脑 ip。 四、测试业务配置完成后,测试财务部一百九十二点一六八点二十,这个网段两台可以互通。物流部 一百九十,二点一六,八点三十,这个网段两台电脑可以互通,二十和三十之间是不能通信的,这也就是 villain 的作用,它能够隔离广播浴,每个 villain 就相当于一个单独的局域网。 五、测试交换机远程管理,将原来这根网线连接删除,使用 ciy 连接线连接管理 pc 和交换机。 管理电脑通过创口连接到分公司交换机,登录到分公司交换机,然后使用 tellnett 登录,并且管理子公司交换机。 测试完成,实验结束,谢谢大家的关注!