2个华为三层交换机连接问题
这个有两种解决方案: 方案1、将所有vlan的接口IP都配置到一台交换机上面。比如:vlan2、-5的vlan接口IP都配置到5324上面,3928上面只配置vlan和加入物理端口,然后配置trunk。还要注意,每个交换机上面的vlanID都尽量一致,即便没有端口加入这个vlan,也要有这个vlanID。比如,3928上面也要有vlan4和vlan5。否则,trunk会将去往这个vlan的数据帧修剪掉。方案2、可以把这两个交换机看成是两个路由器,每个路由器现在连接了两个网段,那么两个路由器之间也需要一个网段互联,并且需要在两个路由器之间配置静态路由或动态路由协议。在两个交换机上都创建一个vlan100,将交换机互联的端口配置为access,加入到vlan100,然后两台交换机上都给vlan100接口配置IP,分别是192.168.100.1和100.2,然后在两台交换机上面配置静态路由。 但这个方案不如方案1好。因为,一旦出现跨交换机的vlan内通信时就会出问题了。
两边都把VLAN设全就行. 3928上增加VLAN 4,5 5324上增加VLAN 2,3
两边都把VLAN设全就行. 3928上 端口加VLAN 4,55324上 端口增加VLAN 2,3 不行就使用三层路由
加互联地址和路由方可! 如3928上:inter vla 1ip address 192.168.1.1 24ip route-static 192.168.4.0 255.255.255.254.0192.168.1.25324上:inter vla 1ip address 192.168.1.2 24 ip route-static 192.168.2.0 255.255.255.254.0192.168.1.1
话说 2个交换机里面的VLAN就齐了了吗 比如5324 有VLAN2和VLAN3吗

两台三层交换机如何串联?
首先建议你不要在两个交换机上相同的vlan号里用不同的ip段,除非你两个交换机间只用三层连接,不过看你的情况并非如此。以你现在的情况,要达到使得交换机2所有网段都能与192.168.2.126通的目的,你可以这样:交换机2用一个口(比如0/1口)接交换机1(比如0/2口),交换机2的0/1设置成三层口,设ip:192.168.2.66/26,交换机1的0/2加入vlan 1;在交换机2上加路由: ip route 192.168.0.0 255.255.0.0 192.168.2.126 ,同时路由器上加路由:ip route 192.168.2.128 255.255.255.192 192.168.2.66,ip route 192.168.6.0 255.255.255.0 192.168.2.66,ip route 192.168.7.0 255.255.255.0 192.168.2.66

如何将两个三层交换机互联
拿根交叉线连上,并在接口上启用trunk,划分vlan,给vlan设置ip地址,到时候测试vlan的ip是否通就行了。方法:config#int f0/0config-if#sw acc mode trunkconfig#vlan 2config-if#ip address ip 子网两边接口都要启用trunk,都要给vlan设ip才行。
1. 功能需求及组网说明 Vlan 10Vlan 20Vlan 10Vlan 20Switch ASwitch BE0/1E0/2E0/1E0/2E0/3E0/3图1 端口的trunk配置说明:通过交换机端口的trunk功能来实现跨交换机之间的vlan互通左边交换机为A,右边交换机为B。交换机A的e0/1接vlan 10 pc;e0/2接vlan 20 pc; e0/3接交换机B的e0/3需求:两台交换机之间的vlan10的pc可以互通,vlan 20的pc可以互通。 2. 配置 表1 端口的trunk配置配置过程注释SwitchA交换机配置:[SwitchA] vlan 10[SwitchA-vlan10]port Ethernet 0/1[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/2 [SwitchA-Ethernet0/3]port link-type trunk[SwitchA-Ethernet0/3]port trunk permit vlan all #创建 VLAN 10#端口 e0/1加入VLAN 10#创建 VLAN 20#端口 e0/2加入VLAN 20 #配置端口 e0/3 trunk端口,允许所有VLAN通过SwitchB交换机配置:[SwitchB] vlan 10[SwitchB-vlan10]port Ethernet 0/1[SwitchB]vlan 20[SwitchB-vlan20]port Ethernet 0/2 [SwitchB-Ethernet0/3]port link-type trunk[SwitchB-Ethernet0/3]port trunk permit vlan all #创建 VLAN 10#端口 e0/1加入VLAN 10#创建 VLAN 20#端口 e0/2加入VLAN 20 #配置端口 e0/3 trunk端口,允许所有VLAN通过

两个三层交换机之间要实现互通,那么连接三层交换机的接口是配成路由端口还是TRUNK?
看组网情况了 1,如果把两个交换机只当做两台路由器实现他们上面的网段互联的话,就把互联的端口设置成路由模式,然后配通路由就ok了 2,如果两台交换机上连接上来的节点要划分的vlan互相包含,也就是两台交换机分别配置相同vlanid的vlan,那么就配成trunk,允许tag的packet通过吧
这个要看你是怎么使用这台交换机的。对于三层交换机,只是说明他具有三层交换的功能,如果当普通交换机使用,只需要关闭三层功能就可以了,而对于你的问题,如果两个三层交换机在本征Vlan,只需要连接上网线就可以ping通了。如果在同一个Vlan里,不是本征vlan,那就需要配置trunk了,如果是两个vlan或多个,如果配置了truk,同一个Vlan可以ping通,而不同Vlan之间的通信就需要设置路由端口了。
都设为trunk端口,VLAN的设置根据端口所连局域网的VLAN的划分而定,如果有多个VLAN,就需要配置路由器端口才能实现两台电脑的通信了 和路由器相连的交换机端口设为trunk
直接配TRUNK就可以了 如果你要3层交换机做路由功能 就要把相应端口配成路由端口
学习

2台华三三层交换机,分别都有各自的vlan,并且vlan配有网关地址,怎么让两台交换机互通?
基本属性:vlan特性:三层互通,两层隔离。三层交换机不同vlan之间默认是互通的,两次交换机不同vlan是隔离的。vlan IP:就是定义一个vlan下所有机器的网关地址,该vlan下的机器网关必须是这个IP。接口:就是交换机后面可以插网线的端口,可以设置为Access、Trunk、Hybrid等注意点:交换机与相关设备(路由、交换机)相连时,建议将接口设置为Trunk口,并且允许相关vlan通过。交换机下行连接电脑终端或服务器终端建议将接口设置为Access接口。定义vlan时,尽量使用24的掩码(255.255.255.0)进行划分,如果存在包含关系vlan之间互连就会有问题,所以尽量不适用大网段。设置DHCP自动划分IP示例:组网图:1)配置DHCP服务# 启用DHCP服务。 system-view[H3C] dhcp enable2)配置端口所属VLAN和对应VLAN接口的IP地址,IP地址即是对应VLAN的网关地址[H3C]vlan 5[H3C-vlan5]port GigabitEthernet 1/0/5[H3C-vlan5]quit[H3C]vlan 6[H3C-vlan6]port GigabitEthernet 1/0/6[H3C-vlan6]quit[H3C]vlan 7[H3C-vlan7]port GigabitEthernet 1/0/7[H3C-vlan7]quit[H3C]interface vlan 5[H3C-Vlan-interface5]ip address 192.168.5.254 255.255.255.0[H3C-Vlan-interface5]quit[H3C]interface vlan 6[H3C-Vlan-interface6]ip address 192.168.6.254 255.255.255.0[H3C-Vlan-interface6]quit[H3C]interface vlan 7[H3C-Vlan-interface7]ip address 192.168.7.254 255.255.255.0[H3C-Vlan-interface7]quit3)配置不参与自动分配的IP地址(DNS服务器等,此步为选配)[H3C] dhcp server forbidden-ip 192.168.5.100[H3C] dhcp server forbidden-ip 192.168.6.100[H3C] dhcp server forbidden-ip 192.168.7.1004)配置DHCP地址池5,用来为192.168.5.0/24网段内的客户端分配IP地址。[H3C] dhcp server ip-pool 5[H3C-dhcp-pool-5] network 192.168.5.0 mask 255.255.255.0[H3C-dhcp-pool-5] dns-list 8.8.8.8[H3C-dhcp-pool-5] gateway-list 192.168.5.254[H3C-dhcp-pool-5] quit说明:如果有多个公网的DNS地址,命令可以如下方式输入[H3C-dhcp-pool-5] dns-list 8.8.8.8 114.114.114.1145)配置DHCP地址池6,用来为192.168.6.0/24网段内的客户端分配IP地址。[H3C] dhcp server ip-pool 6[H3C-dhcp-pool-6] network 192.168.6.0 mask 255.255.255.0[H3C-dhcp-pool-6] dns-list 8.8.8.8[H3C-dhcp-pool-6] gateway-list 192.168.6.254[H3C-dhcp-pool-6] quit6)配置DHCP地址池7,用来为192.168.7.0/24网段内的客户端分配IP地址。[H3C] dhcp server ip-pool 7[H3C-dhcp-pool-7] network 192.168.7.0 mask 255.255.255.0[H3C-dhcp-pool-7] dns-list 8.8.8.8[H3C-dhcp-pool-7] gateway-list 192.168.7.254[H3C-dhcp-pool-7] quit7)保存配置[H3C]save force通过端口将给下联傻瓜SW打标签,将一个交换机配置为一个vlan:如图:电脑发出的数据,通过交换机到核心SW的下联口,因为下联SW没有做打标签的工作,直接在进入核心SW的时候给数据打上VLAN10的标签即可。简单的网络组图示例:一、H3C交换机划分vlan1、基于端口划分vlan.(1) 配置 Device A# 创建 VLAN 100,并将 GigabitEthernet1/0/1 加入 VLAN 100。 system-view[DeviceA] vlan 100[DeviceA-vlan100] port gigabitethernet 1/0/1[DeviceA-vlan100] quit# 创建 VLAN 200,并将 GigabitEthernet1/0/2 加入 VLAN 200。[DeviceA] vlan 200[DeviceA-vlan200] port gigabitethernet 1/0/2[DeviceA-vlan200] quit# 为了使 Device A 上 VLAN 100 和 VLAN 200 的报文能发送给 Device B,将 GigabitEthernet1/0/3的链路类型配置为 Trunk,并允许 VLAN 100 和 VLAN 200 的报文通过。[DeviceA] interface gigabitethernet 1/0/3[DeviceA-GigabitEthernet1/0/3] port link-type trunk[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200(2) Device B 上的配置与 Device A 上的配置相同,不再赘述。(3) 将 Host A 和 Host C 配置在一个网段,比如 192.168.100.0/24;将 Host B 和 Host D 配置在一个网段,比如 192.168.200.0/24。4. 验证配置(1) Host A 和 Host C 能够互相 ping 通,但是均不能 ping 通 Host B。Host B 和 Host D 能够互相ping 通,但是均不能 ping 通 Host A。(2) 通过查看显示信息验证配置是否成功。# 查看 Device A 上 VLAN 100 和 VLAN 200 的配置信息,验证以上配置是否生效。[DeviceA-GigabitEthernet1/0/3] display vlan 100 VLAN ID: 100 VLAN type: StaticRoute interface: Not configuredDescription: VLAN 0100 Name: VLAN 0100 Tagged ports: GigabitEthernet1/0/31-18 Untagged ports: GigabitEthernet1/0/1[DeviceA-GigabitEthernet1/0/3] display vlan 200 VLAN ID: 200 VLAN type: StaticRoute interface: Not configuredDescription: VLAN 0200 Name: VLAN 0200 Tagged ports: GigabitEthernet1/0/3 Untagged ports:GigabitEthernet1/0/22、基于IP自网段划分网段(1) 配置 Device C# 配置子网 192.168.5.0/24 与 VLAN 100 关联。 system-view[DeviceC] vlan 100[DeviceC-vlan100] ip-subnet-vlan ip 192.168.5.0 255.255.255.0[DeviceC-vlan100] quit# 配置子网 192.168.50.0/24 与 VLAN 200 关联。[DeviceC] vlan 200[DeviceC-vlan200] ip-subnet-vlan ip 192.168.50.0 255.255.255.0[DeviceC-vlan200] quit# 配置端口 GigabitEthernet1/0/11 为 Hybrid 端口,允许 VLAN 100 通过,并且在发送 VLAN 100的报文时携带 VLAN Tag。[DeviceC] interface gigabitethernet 1/0/11[DeviceC-GigabitEthernet1/0/11] port link-type hybrid[DeviceC-GigabitEthernet1/0/11] port hybrid vlan 100 tagged[DeviceC-GigabitEthernet1/0/11] quit# 配置端口 GigabitEthernet1/0/12 为 Hybrid 端口,允许 VLAN 200 通过,并且在发送 VLAN 200的报文时携带 VLAN Tag。[DeviceC] interface gigabitethernet 1/0/12[DeviceC-GigabitEthernet1/0/12] port link-type hybrid[DeviceC-GigabitEthernet1/0/12] port hybrid vlan 200 tagged[DeviceC-GigabitEthernet1/0/12] quit# 配置端口GigabitEthernet1/0/1为Hybrid端口,允许VLAN 100、200通过,并且在发送VLAN 100、200 的报文时不携带 VLAN Tag。[DeviceC] interface gigabitethernet 1/0/1[DeviceC-GigabitEthernet1/0/1] port link-type hybrid[DeviceC-GigabitEthernet1/0/1] port hybrid vlan 100 200 untagged# 配置端口 GigabitEthernet1/0/1 和基于 IP 子网的 VLAN 100、200 关联。[DeviceC-GigabitEthernet1/0/1] port hybrid ip-subnet-vlan vlan 100[DeviceC-GigabitEthernet1/0/1] port hybrid ip-subnet-vlan vlan 200[DeviceC-GigabitEthernet1/0/1] quit(2) 配置 Device A 和 Device B配置 Device A 和 Device B 允许对应 VLAN 通过,配置过程略。4. 显示与验证# 查看所有子网 VLAN 的信息。[DeviceC] display ip-subnet-vlan vlan allVLAN ID: 100 Subnet index IP address Subnet mask0 192.168.5.0 255.255.255.0 VLAN ID: 200 Subnet index IP address Subnet mask0 192.168.50.0 255.255.255.01-22# 查看端口 GigabitEthernet1/0/1 关联的子网 VLAN 的信息。[DeviceC] display ip-subnet-vlan interface gigabitethernet 1/0/1 Interface: GigabitEthernet1/0/1 VLAN ID Subnet index IP address Subnet mask Status100 0 192.168.5.0 255.255.255.0 Active200 0 192.168.50.0 255.255.255.0 Active二、基于端口划分vlan后没有网络,需要配置交换机静态路由与路由器上的回城静态路由路由器端配置#配置虚接口地址system-view[H3C]interface Vlan-interface 1[H3C-Vlan-interface1]ip address 192.168.1.1 24[H3C-Vlan-interface1]quit#添加两条静态路由,将vlan 2,3的数据下一跳回城到vlan1的ip,vlan1会将数据下发到vlan 2,3.#如果在路由web界面配置,出口需要选择LAN出口[H3C]ip route-static 192.168.2.0 24 192.168.1.254[H3C]ip route-static 192.168.3.0 24 192.168.1.254#保存配置[H3C]save force3.2交换机端的配置#创建vlansystem-view[H3C]vlan 2 to 3#创建虚接口地址,vlan2和vlan3的地址分别作为PC1和PC2的网关,24对应 255.255.255.0[H3C]interface vlan 1[H3C-Vlan-interface1]ip address 192.168.1.254 24[H3C]interface vlan 2[H3C-Vlan-interface2]ip address 192.168.2.1 24[H3C]interface vlan 3[H3C-Vlan-interface3]ip address 192.168.3.1 24#将连接PC1和PC2接口划分到相应的vlan中,已经划分vlan的跳过这步[H3C]interface GigabitEthernet 1/0/2[H3C-GigabitEthernet1/0/2] port access vlan 2[H3C-GigabitEthernet1/0/2]interface GigabitEthernet 1/0/3[H3C-GigabitEthernet1/0/3] port access vlan 3#添加静态路由,指向路由器的网关[H3C]ip route-static 0.0.0.0 0 192.168.1.1#保存配置[H3C]save force核心交换机配置示例:需求:核心交换机下接两个底层交换机,分别连接大量PC终端与大量服务器。需要划分vlan使不同vlan的PC端都可以正常访问服务器与服务器下的虚拟机。因为服务器之间可能存在需要相互通讯的问题,需要将服务器划分进一个vlan能够正常通讯。网络拓扑图:左侧是划分前:路由网关为172.18.0.1,服务器中虚拟化了大量虚拟机,网管全部为172.18.0.1如果要重新划分vlan会很麻烦,PC端划分了不同vlan。右侧是划分后:将路由网关修改为192.168.1.2,将核心交换机单独划一个vlan 200用于和路由相连。服务器vlan 100虚拟接口IP就修改为172.18.0.1,这样就不需要修改服务器与虚拟机中的网管了。记得写回城路由将数据写回核心交换机。配完之后,流量如下走:1、终端数据到网关,即核心交换机上2、核心SW查找路由发现只有一条缺省路由,下一跳是路由器互联地址,将数据发给路由器互联地址3、路由器查找路由表,将数据发往公网。4、回包时路由器查路由表,根据路由表发现下一跳是核心交换的互联地址,将数据发给核心SW,5、核心SW收到后,根据路由表发给各个网段
互相之间要进行通信的话就要设置好端口,将互联的那个端口设置为trunk,然后放行全部Vlan! 级联端口做trunk,再把本机上的VLAN都配上管理地址,对端交换机上有而本机没的vlan也要建立,两台交换机都做同样的操作。一 组网需求:1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访;2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。二组网图:1.VLAN内互访,VLAN间禁访 1 实现VLAN内互访VLAN间禁访配置过程 SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10 [SwitchA]vlan 10 [SwitchA-vlan10]port Ethernet 0/1 2.创建(进入)VLAN20,将E0/2加入到VLAN20 [SwitchA]vlan 20 [SwitchA-vlan20]port Ethernet 0/2
你再起一个VLAN做互联VLAN即可解决

本文由 在线网速测试 整理编辑,转载请注明出处,原文链接:https://www.wangsu123.cn/news/120348.html。