實(shí)例講解三層交換機(jī)配置中關(guān)于VLAN劃分以及設(shè)置問(wèn)題
實(shí)例講解三層交換機(jī)配置中關(guān)于VLAN劃分以及設(shè)置問(wèn)題,三層交換機(jī)配置中不能避免的就是關(guān)于vlan的劃分和配置問(wèn)題,一般情況下劃分為4種,如何找回就成了我們關(guān)注的問(wèn)題,本文從劃分情況原理,配置思路以及測(cè)試過(guò)程上深入講解了vlan的設(shè)置步驟。
DGS-3627交換機(jī)的IP地址是192.168.0.1,它同時(shí)也是VLAN40的虛接口地址,Vlan40與路由器連接。DGS-3627交換機(jī)的24口接到路由器的LAN口上面,路由器的LAN口地址是192.168.0.99,跟VLAN40是在同一個(gè)IP段里面,那么,客戶(hù)機(jī)、三層交換機(jī)配置和路由器里面怎么設(shè)置才能讓電腦上網(wǎng)呢?
三層交換機(jī)配置VLAN劃分情況如下:
◆VLAN10虛接口:192.168.1.1 交換機(jī)接口:1號(hào)口 VID:10interface:if10
◆VLAN20虛接口:192.168.2.1 交換機(jī)接口:2號(hào)口 VID:20interface:if20
◆VLAN30虛接口:192.168.3.1 交換機(jī)接口:3號(hào)口 VID:30interface:if30
◆VLAN40虛接口:192.168.0.1 交換機(jī)接口:4-24號(hào)口 VID:40interface:system
創(chuàng)建一條默認(rèn)路由
在交換機(jī)加條命令 create iproute default 192.168.0.99
在路由器上設(shè)幾條靜態(tài)路由:
192.168.1.0/255.255.255.0 192.168.0.1
192.168.2.0/255.255.255.0 192.168.0.1
192.168.3.0/255.255.255.0 192.168.0.1
三層交換機(jī)配置客戶(hù)端設(shè)置,2網(wǎng)段為例
ip:192.168.2.X
mask:255.255.255.0
gw:192.168.2.1
三層交換機(jī)配置了虛接口后,各個(gè)Vlan之間是可以互訪的,如果需要對(duì)用戶(hù)的訪問(wèn)進(jìn)行控制可以使用訪問(wèn)控制列表進(jìn)行管理。訪問(wèn)控制方面,設(shè)置一下acl就可以了:允許所有用戶(hù)上網(wǎng):
create access_profile ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.255 profile_id 1 permit
config access_profile profile_id 1 add access_id 1 ip source_ip 192.168.0.0 destination_ip 192.168.0.99
三層交換機(jī)配置所有網(wǎng)段允許訪問(wèn)服務(wù)器所在公共網(wǎng)段vlan10:
create access_profile ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.0 profile_id 5 permit
config access_profile profile_id 5 add access_id 1 ip source_ip 192.168.0.0 destination_ip 192.168.1.0
三層交換機(jī)配置禁止Vlan之間互訪:
create access_profile ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.0 profile_id 10 deny
config access_profile profile_id 10 add access_id 1 ip source_ip 192.168.2.0 destination_ip 192.168.0.0 deny
config access_profile profile_id 10 add access_id 2 ip source_ip 192.168.2.0 destination_ip 192.168.3.0 deny
config access_profile profile_id 10 add access_id 3 ip source_ip 192.168.0.0 destination_ip 192.168.2.0 deny
config access_profile profile_id 10 add access_id 4 ip source_ip 192.168.0.0 destination_ip 192.168.3.0 deny
config access_profile profile_id 10 add access_id 5 ip source_ip 192.168.3.0 destination_ip 192.168.2.0 deny
config access_profile profile_id 10 add access_id 6 ip source_ip 192.168.3.0 destination_ip 192.168.0.0 deny