9、三层交换机路由协议
三、锐捷交换机实现同VLAN不同交换通信
我们都知道,同一个VLAN在同一个交换机中,是完全可以通信的。那么对于同一个VLAN在不同的交换
机上,如果不做配置,是无法通信的,我们可以看一下下面的示例。
示例1:
(1)分析
两台交换机S1和S2利用VLAN分割成几个虚拟局域网,S1中VLAN1、VLAN30与S2中的VLAN1、VLAN30虽然是同一个VLAN,但却不能直接通信。那么如何使VLAN1、VLAN30同VLAN之间可以通信呢,不同的VLAN之间不可以通信呢?
(2)配置
配置S1:
? ? ? ?
? ?
S1>enable //进入特权配置模式S1#configure terminal //全局配置模
! 创建VLAN20 S1(config)#vlan 20 //创建vlan20S1(config-vlan)#name VLAN20 //给这个vlan命名vlan为vlan
! 创建VLAN30
S1(config-vlan)#vlan VLAN30S1(config-vlan)#exit
! 把F0/4~F0/7指派给VLAN20S1(config)#interface f0/4 //进入端口f0/4S1(config-if)#switchport access vlan 20
//
把
这
个
端
口
划
分
给
30S1(config-vlan)#name
vlan20S1(config-if)#interface f0/5 //进入端口f0/5S1(config-if)#switchport access vlan 20 S1(config-if)#interface f0/6S1(config-if)#switchport 20S1(config-if)#interface
f0/7S1(config-if)#switchport access vlan 20
! 把F0/8~F0/11指派给VLAN30S1(config-if)#interface f0/8 //进入端口f0/8S1(config-if)#switchport access vlan 30 //把这个端口划分给vlan30S1(config-if)#interface
access
vlan
f0/9S1(config-if)#switchport 30S1(config-if)#interface f0/10S1(config-if)#switchport 30S1(config-if)#interface
access vlan
access vlan
f0/11S1(config-if)#switchport access vlan 30 ! 把F0/12配置为Trunk模式 S1(config-if)#interface f0/12 //进入端口f0/12S1(config-if)#switchport mode trunk // 将端口f0/12设为trunk,如果交换机只有一个vlan。就使用access接口。如果交换机有多个vlan就必须使用trunk端口,因为trunk端口可封装vlan标签。 S1(config-if)#end //返回特权模式 ! 查看配置结果S1#show vlan
! 保存配置S1#copy running-config startup-config
配置S2:
S2>enableS2#configure terminal
! 创建VLAN30S2(config)#vlan 30S2(config-vlan)#name VLAN30S2(config-vlan)#exit
! 把F0/1~F0/5指派给VLAN30S2(config)#interface range f0/1-5 //将s2中的1到5端口划分到vlan30,这个使用了端口简化配置方式,当然也可以在1中使用。 S2(config-if)#switchport access vlan 30
! 把F0/12配置为Trunk模式S2(config-if)#interface
f0/12S2(config-if)#switchport mode trunk // 将s2端口f0/12也设为trunk,如果交换机只有一个vlan。就使用access接口。如果交换机有多个vlan就必须使用trunk端口,因为trunk端口可封装vlan标签。 S2(config-if)#end
! 查看配置结果S2#show vlan ! 保存配置
S2#copy running-config startup-config
如此,配置就完成了。S1中的VLAN1与S2中的VLAN1便可以通信了。
VLAN1与VLAN20与VLAN30无法通信。
仔细看我们不难发现,上面的配置实例看起来没有那么多代码,其实就是4行关键代码重复使用。 四、功能配置命令示例 交换机密码
(config)#enable secret level 1 0 100 (config)#enable secret level 15 0 100远程登入密码
(config)#line vty 0 4
(config-line)#password 100