CISCO3750配置实战

本文介绍了CISCO3750交换机的基本配置流程,包括创建VLAN并分配IP地址、设置DHCP服务器自动分配IP地址、创建ACL实现不同VLAN间的访问控制策略、配置端口通道提高连接效率、将物理端口转换为三层端口以及配置路由协议等关键步骤。

分类: 系统运维

创建两个vlan,vlan2和vlan3,ip分别为192.168.2.0和192.168.3.0;Vlan的ip地址分别为192.168.2.1和192.168.3.1,vlan2和vlan3内各一台pc,将3750做dhcp服务器,自动分配ip地址,

1. Dhcp server

Switch(Config)Ip Dhcp Pool  oasis2
Switch(Config-pool)Network 192.168.2.0 255.255.255.0 
Switch(Config-pool)Default-router 192.168.2.1
Switch(Config-pool)Dns-server 192.168.2.10
Switch(Config)Ip Dhcp Pool oasis3
Switch(Config-pool)Network 192.168.3.0 255.255.255.0
Switch(Config-pool)Dns-server 192.168.2.10
Switch(Config-pool)Default-router 192.168.3.1
Switch(Config)Ip Dhcp Excluded-address 192.168.2.2 192.168.2.10
Switch(Config)Ip Dhcp Excluded-address 192.168.3.2 192.168.3.10

2. 创建vlan

#Vlan database
#Vlan 2 name vlan2
#Vlan 3 name vlan3
进入全局模式
Int gi 1/0/2
Switchport access vlan 2
Int gi 1/0/3
Switchport access vlan 3
Int vlan2
Ip add 192.168.2.1 255.255.255.0
No shut
Int vlan3
Ip add 192.168.3.1 255.255.255.0
No shut
退出到全局模式
Ip routing
最后保存设置,这样vlan2和vlan3之间的pc就可以通讯了

3. 创建acl  vlan2可以访问vlan3,vlan3只能访问vlan2的ftp服务

Switch(Config)access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255
Switch(Config)access-list 101 permit tcp 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 eq 21
Switch(Config)access-list 101 deny ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255
Switch(Config)Int Vlan 3
Switch(Config-vlan)ip access-group 101 out
(out表示在端口出的方向起用此策略)

4.Channel

Cat2950(config)#int range fa0/5 - 14
Cat2950(config-if-range)#switchport access vlan 10
Cat2950(config-if-range)#exit
Cat2950(config)#int range fa0/15 - 26
Cat2950(config-if-range)#switchport access vlan 20
Cat2950(config)#int vlan 10
Cat2950(config-if)#ip address 10.10.10.10 255.255.255.0
Cat2950(config-if)#no shutdown
Cat2950(config)#ip default-gateway 10.10.10.1
Cat2950(config)#int port-channel 1
Cat2950(config-if)#exit
Cat2950(config)#int fa0/2
Cat2950(config-if)#channel-group 1 mode on
Cat2950(config-if)#exit
Cat2950(config)#int fa0/3
Cat2950(config-if)#channel-group 1 mode on
Cat2950(config-if)#exit
Cat2950(config)#int port-channel 1
Cat2950(config-if)#switchport mode trunk
!-- Configured VLAN10 as the Native VLAN for untagged traffic.
Cat2950(config-if)#switchport trunk native vlan 10

上联7200路由器f3/0和f4/0
Cisco7200(config)#int port-channel 1
Cisco7200(config-if)#exit
Cisco7200(config)#int fa3/0
Cisco7200(config-if)#channel-group 1
Cisco7200(config)#int fa4/0
Cisco7200(config-if)#channel-group 1
Cisco7200(config)#int port-channel 1.10
Cisco7200(config-subif)#encapsulation dot1Q 10 native
Cisco7200(config-subif)#ip address 10.10.10.1 255.255.255.0
Cisco7200(config-subif)#exit
Cisco7200(config)#int port-channel 1.20
Cisco7200(config-subif)#encapsulation dot1Q 20
Cisco7200(config-subif)#ip address 10.10.11.1 255.255.255.0
Cisco7200(config-subif)#exit

5.将物理端口变成三层端口

创建channel5,将其改成三层端口
Switch# configure terminal
Switch(config)# interface port-channel 5
Switch(config-if)# no switchport
Switch(config-if)# ip address 172.10.20.10 255.255.255.0
Switch(config-if)# end

2号堆叠交换机上两个口,3号堆叠交换机上1个口加入channel5
with the PAgP mode and LACP modes disabled (on):
Switch# configure terminal
Switch(config)# interface range gigabitethernet2/0/3 -4
Switch(config-if-range)# no ip address
Switch(config-if-range)# no switchport
Switch(config-if-range)# channel-group 5 mode on
Switch(config-if-range)# exit
Switch(config)# interface gigabitethernet3/0/3
Switch(config-if)# no ip address
Switch(config-if-range)# no switchport
Switch(config-if)# channel-group 5 mode on
Switch(config-if)# exit

配置channel的balancing
port-channel load-balance {dst-ip | dst-mac |src-dst-ip | src-dst-mac | src-ip | src-mac}

6.配置路由协议

Rip
Conf t 进入配置模式
Ip routing 起用三层端口
Router rip 起用rip
Network network number 定义网络
Neighbor ip-address 选择交换路由信息的邻居路由器
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值