思科交换机设置ip地址(思科交换机PVlan的用法与配置)

Posted

篇首语:博观而约取,厚积而薄发。本文由小常识网(cha138.com)小编为大家整理,主要介绍了思科交换机设置ip地址(思科交换机PVlan的用法与配置)相关的知识,希望对你有一定的参考价值。

思科交换机设置ip地址(思科交换机PVlan的用法与配置)

思科Pvlan实验

PVLAN的2种VLAN:

主要VLAN(Primary VLAN):把流量从混杂端口传送到隔离、团体和同一个VLAN内部的其它主要混杂端口。

辅助VLAN(Secondary VLAN):辅助VLAN包含两种VLAN类型:

隔离VLAN(Isolated VLAN):把流量从隔离端口传送到一个混杂端口。隔离VLAN中的端口,使其不能与PVLAN(另一个团体VLAN端口或相同隔离VLAN内的端口)内部的任何其它端口进行第2层通信。若要与其它端口通信,则必须穿越混杂端口。

团体VLAN(Community VLAN):在相同团体VLAN内部的团体端口之间传送流量并传送到混杂端口,团体VLAN内的端口可以在第2层彼此通信(只是在相同团体VLAN内部),但是不能与其它团体或隔离VLAN的端口进行通信。若要与其它端口进行通信,则必须穿越混杂端口。

第一步:交换机中配置vlan

Switch(config)#vlan 10,100,200

Switch(config-vlan)#exit

Switch(config)#

第二步:配置交换机的vtp模式为transparent

Switch(config)#vtp mode transparent

Setting device to VTP Transparent mode for VLANS.

Switch(config)#

第三步:配置主vlan 10和辅助vlan 100 200

Switch(config)#vlan 10

Switch(config-vlan)#private-vlan primary //将 vlan 10定义为主vlan

Switch(config-vlan)#private-vlan association 100,200 //将 流量传输到vlan 100,200

Switch(config)#vlan 100

Switch(config-vlan)#private-vlan community //定义vlan 100为团体vlan

Switch(config-vlan)#exit

Switch(config)#vlan 200

Switch(config-vlan)#private-vlan isolated //定义vlan 200为隔离vlan

Switch(config-vlan)#exit

第四步:配置接口

Switch(config)#interface range eth0/0-1

Switch(config-if-range)#switchport private-vlan host-association 10 100 //关联二层口与私有VLAN

Switch(config-if-range)#switchport mode private-vlan host //配置为二层交换模式

Switch(config-if-range)#exit

Switch(config)#interface range eth0/2-3

Switch(config-if-range)#switchport private-vlan host-association 10 200

Switch(config-if-range)#switchport mode private-vlan host

Switch(config-if-range)#exit

Switch(config)#interface eth1/0

Switch(config-if)#switchport mode private-vlan promiscuous //定义为混杂接口类型

Switch(config-if)#switchport private-vlan mapping 10 100,200

Switch(config-if)#exit

配置IP地址

VPCS> set pcname VPC1

VPC1> ip 192.168.1.1/24 192.168.1.254

VPCS> set pcname VPC2

VPC2> ip 192.168.1.2/24 192.168.1.254

VPCS> set pcname VPC3

VPC3> ip 192.168.1.3/24 192.168.1.254

VPCS> set pcname VPC4

VPC4> ip 192.168.1.4/24 192.168.1.254

VPCS> set pcname VPC5

VPC5> ip 192.168.1.5/24 192.168.1.254

测试如下:

VPC1去ping VPC2的时候是可以通的,因为是团体vlan

VPC3去ping VPC4的时候是不通的,因为是团体vlan

VPC1去ping VPC3的时候是不通的,因为不同的从vlan

VPC1去ping VPC5的时候是可以通的,因为是去往混杂vlan,也就是主vlan是通的

VPC3去ping VPC5的时候是可以通的,因为是去往混杂vlan,也就是主vlan是通的

由此可以得到

团体vlan之间的终端是在二层里面可以通信的

隔离vlan之间的终端在二层里面是不可以通信的

去往混杂vlan的通信是不受阻碍的,可以互相通信。

相关参考

思科路由器怎么设置多个端口连接(Windows server DHCP服务器为多个VLAN分配IP地址)

...LAN的网关地址,那么不同VLAN就可以得到相应的IP二、核心交换机配置(三层交换为Cisco3560)1、建立VLANswitch(Config)#vlan2switch(Config)#vlan32、设置VLANIP地址并指定DHCP服务器地址switch(Config)#int

思科光纤交换机激活端口(思科交换机 路由常用命令 基础)

1.计算机命令:PCAlogin:root;使用root用户password:linux;口令是linux#shutdown-hnow;同init0关机#logout#login#ifconfig;显示IP地址#ifconfigeth0<ipaddress>netmask<netmask>;设置IP地址#ifconfigeht0<ipaddress>netmask<netmask>down

思科交换机是哪个(cisco 3850配置IP地址和telnet)

拿到一台cisco交换机,最基本的配置就是配置IP地址和Telnet远程配置,通过远程登录方便地对交换机进行管理和操作,只要配好Telnet服务,后续一些其它配置都可以直接通过远程登录来进行,而不必在现场进行。今天即到哥就教...

思科2960如何傻瓜交换机(根据IP地址查找所属的交换机端口)

//以cisco为例,在核心交换机上查询,我电脑的ip192.168.12.28cisocswitch#showiparp192.168.12.28ProtocolAddressAge(min)HardwareAddrTypeInterfaceInternet192.168.12.280000d.88f7.567aARPAVlan11//查到我电脑的mac地址000d.88f7.567a,,用cmd--ipconfig/all确认Phy

思科交换机默认密码(20种常见路由器默认用户、默认密码、默认登录IP地址)

如果本文对你有帮助,欢迎关注、讨论、点赞、收藏、转发给朋友,让我有持续创作的动力,让我们一起相互学习共同进步。H3C默认IP地址:http://192.168.1.1默认用户名:admin默认密码:AdminHuawei默认IP地址:http://192.168.0.1默认用户...

思科三层交换机dhcp配置命令(DHCP:(3)思科防火墙ASA上部署DHCP服务以及中继)

Cisco防火墙ASADHCP配置实验目标1、网络初始化(防火墙IP地址配置,以及接口nameif)2、外网接口通过DHCP获取地址与DNS信息(由于PT模拟器不支持PPPOE,所以用DHCP模拟)3、配置DHCP功能以及特性,实现内网能够获取到地址4、验证5、D...

思科交换机设置静态路由(学习时间到Cisco 静态路由配置)

1。静态路由:是指用户或网络管理员手工配置的路由信息。当网络拓扑结构或链路状态发生改变时,需要网络管理员手工配置静态路由信息。相比较动态路由协议,静态路由无需频繁的交换各自的路由表,配置简单,比较适合...

思科交换机哪里生产的(CISCO协议大汇总,分类清晰,建议收藏)

...据包。这些客户机自动加入和离开接收IP组播流量的组,交换机根据请求动态改变其转发行为。CGMP主要提供以下服务:·允许IP组播数据包被交换到具有IP组播客户机的那些端口。·将网络带宽保存在用户字段,不致于转播不必要...

思科交换机(思科交换机常用命令汇总2-Spanning-Tree)

...一个指定端口4.阻塞非指定端口Switch#shint|inbia//可以查看交换机桥M

思科交换机删除vlan(cisco思科交换机命令参考大全,分享给个别需要的盆友们)

1.设置主机名/系统名IOS:switch(config)#hostname"hostname"CLI:switch(enable)setsystemnamename-string2.设置登录口令IOS:switch(config)#enablepasswordlevel1passwordCLI:switch(enable)setpasswordswitch(enable)setenalbepass3.设置远程访问IOS:switch(