三层交换机入门设置

上传人:xy****7 文档编号:43352644 上传时间:2018-06-05 格式:DOC 页数:6 大小:45.50KB
返回 下载 相关 举报
三层交换机入门设置_第1页
第1页 / 共6页
三层交换机入门设置_第2页
第2页 / 共6页
三层交换机入门设置_第3页
第3页 / 共6页
三层交换机入门设置_第4页
第4页 / 共6页
三层交换机入门设置_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《三层交换机入门设置》由会员分享,可在线阅读,更多相关《三层交换机入门设置(6页珍藏版)》请在金锄头文库上搜索。

1、买了台 dlink 的 des-3828 三层交换,一看说明书,头有点大了,全部 e 文。因为必须要用三 层功能,而且 dlink 的中文资料还挺难找的,所以咬牙看懂了大部分。基本上和其他设置 差不多,只是语法有点差异。基本上了解下面这几点,你的三层交换机就可以工作了。下面的设置是使用超级终端连接到设备进行的。1.设置三层交换机的地址 config ipif System address 10.10.10.10/255.255.555.0 注意其中 system 的第一个 s 要大写,否则他要告诉你错误接口名称2.输入命令的时候如果你没有输全,系统会提示你,但是在命令行中你前面输入的变成了 空

2、的,你需要按 up 键头, 记得修改最后要使用 save,否则你的交换机一旦重启,你的设置信息就没有了。3.创建用户 create account admin web 下面提示输入密码,设置你需要的密码 记得要 save 一下,reboot 重新启动后进入,使用 show account 看以下你的帐户是不是在里 面.如果你不高兴,或者觉得刚才起的名字不好,就可以使用 delete account web 将他删除掉。先要看看自己现在是以和身份登陆到系统的,请使用 show session 命令查看 如果你使用 web 管理,记得第一步就是创建用户(admin 权限),然后 logout 后,

3、使用此用 户进入进行设置,否则你的所有保存都是无效的。4.显示交换机的一些基本信息 如果你想了解交换的一些基本信息,比较方便和全一点的是使用 show switch 如果你考虑安全因素,想关闭掉 web 和 telnet 连接到交换机管理 使用 disable telnet,disable web 关闭掉,如果开启就使用 enable5.重置交换机的信息 作为初学,肯定会在里面乱设置,最后你希望回到出厂设置,des3824 不提供硬件上的重 置按钮,需要在系统中重置. 命令很简单 reset config 或者 reset system6.显示交换机现在端口的情况 show ports下面进行

4、到交换机二层及三层属性设置 7.创建 vlan 在这前,你需要对你的网络结构有清晰的思路,比如我的两个网段, 192.168.0.*,192.168.2.*,mask 都是 255.255.255.0 所以先使用以下命令创建 vlan create vlan vlan1 tag 11 create vlan vlan2 tag 12 注意 tag 1 已经被系统默认的 default vlan 用掉了,所以你不能再使用它了。8.创建 vlan 后需要给你设置的 vlan 指定端口 删除 default vlan 的端口 假如我们将交换机的 1-12 个端口分配给 cvlan1,13-24 分配

5、给 vlan2 config vlan default delete 1-28 config vlan vlan1 add untag 1-12 config vlan vlan2 add untag 13-249.给各 vlan 设置虚拟接口 create ipif vlan2if 192.168.2.1/255.255.255.0 vlan2 state enabled create ipif vlan1if 192.168.0.1/255.255.255.0 vlan1 state enabled这两个地址也就是你对应网段的网关10.现在发现你的网络线插入不同 vlan 的端口,就会有不

6、同的效果。但是你可能是需要这两 个网端之间要能访问的,所以你需要设置客户端的网关.虽然从说明书上说,到这里所有 vlan 是可以通讯的,但是你把终端的网关设置好,从一个 vlan1 ping vlan2 的终端,应该就可以了,但是注意两台终端的防火墙问题,如果你开着就可能出线虽 然 ping 另一个 vlan 的接口地址是可以的,但 ping 不同另一个终端哦。11.配置路由:因为我们需要两个 vlan 都可以通过我们的路由器上网,我们将连接到宽带路 由器的端口设置成 vlan3,设置接口地址为:192.168.20.1/255.255.255.0,配置方法同上面一 样。设置路由器的 lan

7、口地址为 192.168.20.2. 因为交换机中所有到外部网的数据包都要通过这个路由器上 lan 口发送到,所以添加一条静态路由: create iproute default 192.168.20.2 这样所有的数据包都可以发送到外面了。12.设置回程路由,前面的设置可以保证数据冲从 vlan 发送到外部,但是回程数据包就遇到 问题. 所以我们还需要在宽带路由器上设置两条静态路由,分别对应 192.168.2.0 和 192.168.1.0 这 两个 vlan 192.168.0.0 255.255.255.0 192.168.20.1 192.168.2.0 255.255.255.0

8、192.168.20.1如果上面配置没有问题,你的三层交换机就可以正常工作了。本文来自 CSDN 博客,转载请标明出处: http:/ 9600 无奇偶校验 数据位 8 停止位 1 VT-100 终端 无流控制2、基本配置#config. ipif System ipaddress. 192.168.10.2/255.255.255.0 /设置治理 IP。留意 System 的第 一个字.母要大写。.#sa.ve /保存配置 #re.set config |syste.m /初始化配置.#Config vlan de.fault delete 1-28 . /把端口 1.-28 从默认 VLA

9、N 中删除。#C.reate vlan vlan2 tag 2 . /建.立 VLAN2 标记为 2 . . #Config. vlan vlan2 add untagged. 1 /把端口 1 加入到 VLAN2 中。此 VL.AN 专 与防火墙相连. /#config vlan vlan2 add tagged 26. /把 26 端口增加到 VLAN2 中,是带标记的。 即假如.与另一.三层防火墙相连的端口,都带标记加入本 VLAN。相当于是 trunk 口,.假如 VLAN 相同就可以.直接通讯。 。#.Create v.lan vlan3 tag 3 /建立 VLAN3 标记为. 3

10、 . . /#Config vlan vlan3 add untagged 2-2.3 . /把端口 1 加入到 VLAN2 中。此 VLAN 接.本地网络. #config vlan vlan3 add tag.ged 26 . /把 26 端口增加到 VLAN3 中,是带标记的。 即假如与另一三层防火墙相连的端口.,都带标记.加入本 VLAN.#Create vlan vlan4 tag .4 . . /建立.VLAN4 标记为 4 . #Co.nfig vlan vlan4 ad.d untagged 24 /.把端口 24 加入到 VLAN4 中。此 VLAN 中的接口与另一三层交换机

11、相连 #config vla.n vlan4 add tagged 26 /把 26 端口增加到 V.LAN4.中,是带标记的。 即假如与另一三层防火墙相连的端口,都带标记.加入本 VLAN#create. ipif .if.3 192.168.1.1/24 vlan3 state enabled #cre.ate ipif if2 192.168.2.2/24 v.lan2 state e.nabled. #create ipif. if4 192.168.4.1/2.4 vlan4 state. enabled /给各 VLAN 分配虚拟 IP#ena.bl.e dhcp_relay .

12、/开启 DHCP 中继. /#config dhcp_relay add ipif if2 192.168.1.10 /DH.CP 服务器 IP 地址。 /#config dhcp_rel.ay add ipif if4 192.16.8.1.10 ./DHCP 服务器 IP 地址.#.create ipro.ute .192.168.0.0/255.255.255.0 192.168.4.2 /到 VLAN 6 即老厂的本地网络的路 由,下一跳为 VLAN4.的 IP .#create iproute. defa.ult 192.168.3.1 /.默认路由,即上网时走的路由.留意:在路由器

13、或防.火墙上也要有回程.路由。.#create dhcp. excluded_address begin_addr.ess 192.16.8.1.1 end_address 192.168.1.30 . /不进行 自动分配的 IP.#.enable .dhcp_server . . /启动 DNS 服务器. #creat.e dhcp p.ool vlan3 . /建立 DHC.P 地址池名#creat.e dhcp pool network_addr vla.n3 192.1.68.1.0/24 . /给地址池绑定网络地 址段. #config dhcp pool dns_server vl

14、an3 58.211.210.245 . . /设置.地址池的 DN.S 服 务器. #config dhcp p.ool default_router vlan3 192.168.1.1 /设.置.地址池.的网关.老厂#Config .vla.n default de.lete 1-28 /把端口 1-28 从默认 VLAN 中删除。.#Create vlan v.lan5 t.ag 5 . /建立 VLAN5 标记为 5 . . #Config .vlan vlan5 add untag 1 /把端口 1 加入到 VLAN5 中。此 VLAN.专与防 火.墙相连. #con.fig vlan vlan5 add tagged 26 . /把 26 端口增加到 VLAN2 中,是带标记的。即.假 如

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 其它办公文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号