全国直销电话:4006-854-568
IT-technology
以人为本,众志成城,以“用户至上”.“服务上乘”为原则,
追求产品和服务高质量,努力实现与客户之间真诚有效的沟通,
不断地圆梦、奔跑与腾飞。
新闻动态   NEWS
三层交换机如何配置,才算最大发挥其功能?-北京赛维博信科技发展有限公司
来源:本人摘自网络,如有侵权请联系删除 | 作者:svbx001 | 发布时间: 2023-05-22 | 739 次浏览 | 分享到:

Switch(config-if)#switchport mode trunk

Switch(config)#int vlan 10#创建svi10

Switch(config-if)#ip address 192.168.10.254 255.255.255.0#设置SVI10的ip,该地址是vlan10的网关

Switch(config)#int vlan 20#创建svi20

Switch(config-if)#ip address 192.168.20.254 255.255.255.0#设置SVI20的ip,该地址是vlan20的网关



03 配置PC(设置IP、设置网关)

PC0地址设置,该主机属于vlan10


PC1地址设置,该主机属于vlan20


04 测试连通性



03

企业应用配置实例

在企业中,不同部门可能需要区分管理,设置不同的网络权限,同时也需要一定的安全防护,这时你就会需要用到三层网管交换机作为核心交换机。

本文以TL-SG5428PE作为核心交换机为例,介绍在企业网络中配置三层交换机的方法。网络拓扑如下:


出现的问题

  • 访客网络可以访问互联网,但不能访问内部其他网络

  • 不同部门之间不能互相访问

  • 产品部可以访问互联网和服务器,研发部不能访问互联网,只能访问服务器

  • 服务器网段不能访问外网

问题分析

  • 每个网络设置VLAN,通过设置访问控制限制不同网络的访问权限

  • 开启ARP防护、DHCP侦听保障网络安全

配置步骤

01 网络规划

为方便设备管理,需要将路由器、交换机、AC、AP等设备划分到一个VLAN中,同时需要保证每个网络都划分VLAN。


本例中三层网管交换机的端口1连接路由器,端口2连接AC,具体VLAN划分和端口规划情况如下所示:

注:网络地址的大小请根据企业规模灵活配置,本例中网络掩码配置为24位。


 02 设置端口类型

根据规划表格,在“VLAN->802.1Q VLAN->端口配置”中,选中1-18口,端口类型下拉选择GENERAL,点击提交。


 03  划分VLAN

在“VLAN->802.1Q VLAN->VLAN配置”中,创建VLAN10,Tagged端口列表中选择对应的3-6号端口,点击提交。

其余VLAN重复步骤即可,完成后VLAN列表如下:


 04  设置接口参数

在“路由功能->接口”中,输入VLAN ID号,IP地址模式选择Static,输入网络参数如下图所示,点击创建。

 

服务热线

1391-024-6332