思科交换机默认路由命令(Cisco SG300系列交换机划分VLan与普通路由器连接配置)

Posted

篇首语:一万年来谁著史,三千里外欲封侯。本文由小常识网(cha138.com)小编为大家整理,主要介绍了思科交换机默认路由命令(Cisco SG300系列交换机划分VLan与普通路由器连接配置)相关的知识,希望对你有一定的参考价值。

思科交换机默认路由命令(Cisco SG300系列交换机划分VLan与普通路由器连接配置)

思科SG300系列三层交换机是针对中小企业设计的一款产品,Marvell 主控和128M Ram,最大支持52个千兆RJ45端口和2个SFP端口,因业务需求,最近进行配置,具体型号为 SG300 – 52 记录下过程,便于参考.

网络拓扑图如下所示:

网络拓扑图


计划目标:针对不同部门划分不同的VLAN,前期满足能够同时上网的需求,后期需要能够隔离不同部门的资源访问(本次配置操作不涉及)。

配置过程:

1.更改交换机工作模式

思科交换机自身带有Web界面,英文版,不熟悉的可以通过官方下载固件版本对应的中文语言包进行切换,默认IP地址 192.168.1.254 用户名密码均为cisco 首次登陆后需要修改密码,在管理中将工作模式更改为三层模式,然后重启。

2.为交换机划分VLAN

交换机默认所有端口均属于VLAN1,分别建立 vlan 10 , vlan 20 , vlan 30 。在WEB界面中可以直接配置,但实际操作却发现点击确定提交后,网络会断开,最后还是得以Console 串口线配置。命令如下:

# conf t //进入配置模式

# vlan 10

# vlan 20

# vlan 30 //分别创建3个VLAN

# exit //退出配置.

3.配置基于端口的VLAN (Port to VLAN),即多个端口同属于一个VLAN,以便直接接入PC.

规划示例:

VLAN 标示 物理端口 VLAN网关

vlan 10 gi2-10 192.168.1.1

vlan 20 gi11-30 192.168.2.1

vlan 30 gi31-52 192.168.3.1

先给每个Vlan 指定网关IP.命令如下

# interface vlan 10

# ip address 192.168.1.1 255.255.255.0

# exit

# interface vlan 20

# ip address 192.168.2.1 255.255.255.0

# exit

# interface vlan 30

# ip address 192.168.3.1 255.255.255.0

# exit

指定物理端口范围,并加入到对应Vlan

# interface range gi2-10 //指定vlan 10 端口范围, gi 为物理端口号

# switchport mode access //指定端口工作模式,连接PC为 access

# switchport access vlan 10 //将指定端口划分为 vlan 10

# exit

# interface range gi11-20

# switchport mode access

# switchport access vlan 20

# exit

# interface range gi21-52

# switchport mode access

# switchport access vlan 30

# exit

为思科交换机默认的vlan1 添加网关,用于连接路由器(前面的操作并未指定gi1 端口,默认它属于vlan 1 )

# interface vlan 1

# ip address 192.168.0.2 255.255.255.0

# exit

添加一条默认路由规则,指向路由器IP 192.168.0.1

# conf t

# ip route 0.0.0.0 0.0.0.0 192.168.0.1

# exit

将当前配置的运行参数写入到启动配置文件中

# copy running-config startup-config

完成后分别在 VLAN 10,20,30 对应的端口连接上PC,并配置网卡IP地址 192.168.1.x/2.x/3.x 网关为 192.168.1.1/2.1/3.1 能够ping通对方IP和vlan 网关即表示成功.

普通路由器的配置.

常用的路由器TP-link,磊科,腾达,都可以配置静态路由,分别添加3条规则并指向三层交换机默认vlan1 所配置的网关,有ARP攻击防御和内网病毒防御功能的需要关闭。

目的地址 掩码 网关

192.168.1.0 255.255.255.0 192.168.0.2

192.168.2.0 255.255.255.0 192.168.0.2

192.168.3.0 255.255.255.0 192.168.0.2

完成后,保存路由器配置,并重启,将LAN口接入SG300-52 的gi1 端口,再配置每台PC的DNS服务器地址,即可满足每个vlan 中的PC上网

DHCP 服务器的配置

因 SG300系列交换机不支持 DHCP Server ,但支持DHCP中继,要使用DHCP还得单独使用一台PC安装DHCP服务端,并分别配置3个DHCP网段,在然后在交换机DHCP中继中填写DHCP Server 的IP即可正常工作。DHCP服务器IP不能使用默认VLAN1的IP段,只能使用VLAN10,20,30段内任意一个即可。

总结

配置三层交换机,无非划分VLAN,做ACL规则,配置上行接口,将路由指向该接口。实际操作起来会稍有难度,如IOS相关方面需要了解清楚,不过IOS还是提供了命令后加上? 来提供命令描述。而网上参考文章大多是CISCO三层搭配CISCO路由器使用,很少有和普通路由器搭配的,千篇一律的都是将某个物理端口分配一个固定IP,使用no switchport 设置为三层接口,用于和上层路由器连接,实际操作中却行不通,只需要将路由器所在的IP单独划分一个网段,默认的VLAN1中即可。

相关参考

思科无线路由器配置(cisco路由器常用配置命令(建议收藏))

...router#configterminal进入全局配置模式router(config)#hostname设置交换机的主机名router(config)#enablesecretxxx设置特权加密口令router(config)#enablepasswordxxb设置特权非密口令router(config)#lineconsole0进入

思科交换机设置静态路由(学习时间到Cisco 静态路由配置)

1。静态路由:是指用户或网络管理员手工配置的路由信息。当网络拓扑结构或链路状态发生改变时,需要网络管理员手工配置静态路由信息。相比较动态路由协议,静态路由无需频繁的交换各自的路由表,配置简单,比较适合...

思科交换机默认密码(20种常见路由器默认用户、默认密码、默认登录IP地址)

如果本文对你有帮助,欢迎关注、讨论、点赞、收藏、转发给朋友,让我有持续创作的动力,让我们一起相互学习共同进步。H3C默认IP地址:http://192.168.1.1默认用户名:admin默认密码:AdminHuawei默认IP地址:http://192.168.0.1默认用户...

思科产品系列(思科网络路由协议(二))

...科本身制造的设备上,包括路由器、网桥、接入服务器和交换机。SNMP中结合使用CDP管理信息基础MIB,能使网络管理应用获知设备类型和相邻设备的SNMP代理地址,并向这些设备发送SNMP查询请求。Cisco发现协议支持CISCO-CDP-MIB。CDP运...

思科交换机配置命令大全(cisco交换机常用配置命令)

前段时间我们发布了关于学校机房项目交换机的配置,理解这篇,交换机配置不再难,这篇是以思科交换机为配置基础,有部分朋友觉得有些难度,希望我们发些基础些的内容,本期我们就一起来看下思科的基础配置。思科交换...

思科三层交换机静态路由配置命令(软考之网络工程师考试知识点)

1、常用的虚拟存储器由主存-辅存两级存储器组成2、中断向量可提供中断程序的入口地址3、DMA工作方式下,在主存与外设之间建立直接的数据通信。4、PERT不能清晰秒速各个任务之间的并行情况,甘特图不能清晰描述各个问题之...

思科交换机snmp配置命令(cisco交换机配置snmp命令)

简单网络管理协议(SNMP),由一组网络管理的标准组成,包含一个应用层协议(applicationlayerprotocol)、数据库模型(databaseschema)和一组资源对象。该协议能够支持网络管理系统,用以监测连接到网络上的设备是否有任何引起管...

思科交换机配置网关的命令(Cisco 思科交换机配置通过ssh远程登录)

配置交换机SSH远程登录方式交换机端配置:1.Switch>当前模式为用户exec模式2.Switch>enable进入特权exec模式3.Switch#configureterminal从特权exec模式切换到全局配置模式4.Switch(config)#hostnamesw1给设备指定主机名sw15.sw1(config)#ipdomain-name876lon...

思科交换机删除vlan(cisco思科交换机命令参考大全,分享给个别需要的盆友们)

1.设置主机名/系统名IOS:switch(config)#hostname"hostname"CLI:switch(enable)setsystemnamename-string2.设置登录口令IOS:switch(config)#enablepasswordlevel1passwordCLI:switch(enable)setpasswordswitch(enable)setenalbepass3.设置远程访问IOS:switch(

思科交换机查看vlan配置命令(Cisco交换机端口聚合(EtherChannel))

...,英文简称EtherChannel(以太通道)是由Cisco研发的,应用于交换机之间的多链路捆绑技术。它的基本原理是:将两个设备间多条物理链路捆绑在一起组成一条逻辑链路,从而达到带宽倍增的目的(这条逻辑链路带宽相当于物理链路带...