實例講解三層交換機配置中關于VLAN劃分以及設置問題
實例講解三層交換機配置中關于VLAN劃分以及設置問題,三層交換機配置中不能避免的就是關于vlan的劃分和配置問題,一般情況下劃分為4種,如何找回就成了我們關注的問題,本文從劃分情況原理,配置思路以及測試過程上深入講解了vlan的設置步驟。
DGS-3627交換機的IP地址是192.168.0.1,它同時也是VLAN40的虛接口地址,Vlan40與路由器連接。DGS-3627交換機的24口接到路由器的LAN口上面,路由器的LAN口地址是192.168.0.99,跟VLAN40是在同一個IP段里面,那么,客戶機、三層交換機配置和路由器里面怎么設置才能讓電腦上網呢?
三層交換機配置VLAN劃分情況如下:
◆VLAN10虛接口:192.168.1.1 交換機接口:1號口 VID:10interface:if10
◆VLAN20虛接口:192.168.2.1 交換機接口:2號口 VID:20interface:if20
◆VLAN30虛接口:192.168.3.1 交換機接口:3號口 VID:30interface:if30
◆VLAN40虛接口:192.168.0.1 交換機接口:4-24號口 VID:40interface:system
創建一條默認路由
在交換機加條命令 create iproute default 192.168.0.99
在路由器上設幾條靜態路由:
192.168.1.0/255.255.255.0 192.168.0.1
192.168.2.0/255.255.255.0 192.168.0.1
192.168.3.0/255.255.255.0 192.168.0.1
三層交換機配置客戶端設置,2網段為例
ip:192.168.2.X
mask:255.255.255.0
gw:192.168.2.1
三層交換機配置了虛接口后,各個Vlan之間是可以互訪的,如果需要對用戶的訪問進行控制可以使用訪問控制列表進行管理。訪問控制方面,設置一下acl就可以了:允許所有用戶上網:
create access_profile ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.255 profile_id 1 permit
config access_profile profile_id 1 add access_id 1 ip source_ip 192.168.0.0 destination_ip 192.168.0.99
三層交換機配置所有網段允許訪問服務器所在公共網段vlan10:
create access_profile ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.0 profile_id 5 permit
config access_profile profile_id 5 add access_id 1 ip source_ip 192.168.0.0 destination_ip 192.168.1.0
三層交換機配置禁止Vlan之間互訪:
create access_profile ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.0 profile_id 10 deny
config access_profile profile_id 10 add access_id 1 ip source_ip 192.168.2.0 destination_ip 192.168.0.0 deny
config access_profile profile_id 10 add access_id 2 ip source_ip 192.168.2.0 destination_ip 192.168.3.0 deny
config access_profile profile_id 10 add access_id 3 ip source_ip 192.168.0.0 destination_ip 192.168.2.0 deny
config access_profile profile_id 10 add access_id 4 ip source_ip 192.168.0.0 destination_ip 192.168.3.0 deny
config access_profile profile_id 10 add access_id 5 ip source_ip 192.168.3.0 destination_ip 192.168.2.0 deny
config access_profile profile_id 10 add access_id 6 ip source_ip 192.168.3.0 destination_ip 192.168.0.0 deny