Cisco2960划分vlan

本文档详细介绍了如何使用Cisco2960交换机进行VLAN划分,包括将Gigabit Ethernet 0/1口配置为trunk端口,允许20和21两个VLAN,并将FastEthernet接口配置为access模式,分别接入51和20 VLAN。通过这些步骤,实现了网络的VLAN隔离和数据传输。

进入超级终端

en

show run

switch#config t

switch(config)# host 2960  //给交换机起个名字叫2960

2960(config)#inter g0/1    //配置千兆口interface Gigabit Ethernet 0/1口)

2960(config-if)#switchport mode trunk

2960(config-if)#switchport trunk allowed vlan 20-21  //在这个千兆口上放两个网段20,21网段的trunk

2960(config-if)#no ip address

2960(config-if)#no shutdown

2960(config-if)#exit

2960(config)#exit

2960#wr   //写入

2960#config t

2960(config)#int f0/1   //配置interface FastEthernet 0/1口

2960(config-if)#int f0/1

2960(config-if)#switch mode access

2960(config-if)#switch access vlan 51

2960(config-if)#no ip address

2960(config-if)#int f0/2    //配置interface FastEthernet 0/2口,依次类推

2960(config-if)#switch mode access

2960(config-if)#switch access vlan 20

2960(config-if)#no ip address

2960(config-if)#no shutdown

 

2960(config-if)#no shutdown

...配置到0/12.剩下的可以配置为21网段即可。

<think>嗯,用户正在询问Cisco设备上划分VLAN的方法,而且提供了四篇站内引用作为参考。从这些引用来看,内容涵盖了VLAN概念、基础配置步骤、Trunk配置和实验验证,正好能组成完整的配置流程。 用户可能是个网络初学者或是需要快速查阅配置指南的管理员。ta特意强调"不是用户真正需求",说明ta更需要实操性指导而非概念解释。考虑到思科配置的复杂性,应该把重点放在最常用的access端口和trunk配置上,这是企业网络中最基础的VLAN部署场景。 注意到引用[4]里的实验拓扑很实用,包含了两台交换机的配置对比,这个可以提炼成具体步骤。但引用中有些命令行缩写需要展开说明,比如"swi"其实是"switchport"的缩写,新手可能会困惑。 需要特别提醒安全风险:配置trunk时默认放行所有VLAN是常见安全隐患,这点引用里没提到但必须补充。另外PC的IP配置虽然简单,但初学者常在这里出错,得强调与VLAN接口的对应关系。 上次对话历史显示系统要求生成相关问题,可以围绕配置验证和故障排查展开,因为划分VLAN后通不了网是典型问题。最后补充华为对比很重要,现在企业网络常有厂商设备混合组网的情况。 </think>在Cisco设备上划分VLAN主要通过以下步骤实现(基于CLI命令行配置): ### 一、基础VLAN划分步骤 1. **创建VLAN** ```bash Switch(config)# vlan <VLAN_ID> # 进入VLAN配置模式 Switch(config-vlan)# name <VLAN_NAME> # 命名VLAN(可选) Switch(config-vlan)# exit # 退出 ``` **示例**: ```bash Switch(config)# vlan 10 Switch(config-vlan)# name Sales ``` 2. **将端口分配到VLANAccess模式)** ```bash Switch(config)# interface <interface_id> # 进入接口(如f0/1) Switch(config-if)# switchport mode access # 设为Access模式 Switch(config-if)# switchport access vlan <VLAN_ID> # 绑定VLAN ``` **示例**: ```bash Switch(config)# interface f0/1 Switch(config-if)# switchport access vlan 10 ``` --- ### 二、跨交换机VLAN通信(Trunk配置) > 若需交换机间传输VLAN流量,需配置Trunk端口: ```bash Switch(config)# interface <interface_id> # 选择端口(如f0/3) Switch(config-if)# switchport mode trunk # 设为Trunk模式 Switch(config-if)# switchport trunk allowed vlan <VLAN_LIST> # 允许的VLAN(可选,默认允许所有) ``` **示例**(允许VLAN 10,20通过): ```bash Switch(config-if)# switchport trunk allowed vlan 10,20 ``` --- ### 三、配置验证 关键命令检查: ```bash Switch# show vlan brief # 查看VLAN划分状态 Switch# show interfaces trunk # 检查Trunk端口状态 Switch# show interfaces <interface_id> switchport # 查看端口模式 ``` > 📌 **注意事项** > 1. **同一VLAN设备需在同一子网**(如PC配置IP:VLAN10的PC用`192.168.10.0/24`)[^3] > 2. **Trunk端口需双端配置**:交换机互联端口必须同时设为Trunk[^2] > 3. **Native VLAN安全**:Trunk默认Native VLAN为1,建议修改避免安全风险 --- ### 四、配置实例(拓扑参考) 假设两台交换机互联(F0/3端口互联): - **Switch1配置**: ```bash vlan 10 vlan 20 interface f0/1 switchport access vlan 10 interface f0/2 switchport access vlan 20 interface f0/3 switchport mode trunk # 启用Trunk ``` - **Switch2配置**: ```bash vlan 10 vlan 20 interface f0/1 switchport access vlan 10 interface f0/3 switchport mode trunk # 启用Trunk ``` > 完成后,连接Switch1和Switch2上VLAN 10的设备可互通[^4]。 --- ### 五、常见问题解决 | 现象 | 检查点 | |---------------------|--------------------------| | 同VLAN设备无法通信 | 确认端口模式为`access`而非`dynamic` | | 跨交换机VLAN不通 | 两端Trunk配置是否一致 | | Trunk链路阻塞 | 检查`show spanning-tree` |
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值