1樓:匿名使用者
1,我想你之所以
copy半邊能通的原因是bai
有2個前提,所有的
duvlan在交換機上都設定了對應zhi的svi地址,相應daovlan裡的pc的預設閘道器設定的都是著惡搞svi地址
2,三層交換機可以理解為就是1個路由器,svi就相當於路由器的一個介面,這種介面在路由表裡體現的是直連路由,直連路由不需要做任何的操作,只要介面是活動的,pc的預設閘道器設定的是相應的svi地址,所有在同1個交換機上連線的pc,都是可以相互ping通
3,vlan和網段從技術角度而言,沒有任何的關心,網段是認為設定的,vlan是交換機給資料表新增標記的技術。交換機不識別ip地址,只識別vlan標記,pc不識別vlan標記,只識別ip地址。進入交換機的資料打上vlan的標籤,出交換機的資料卸掉vlan的標籤
4.就你這個拓撲圖而言,因為你跨越了2臺裝置,所以,除了你開通三層功能之外,還必須在相應的這2臺裝置,設定相應的路由才能保證全網能通
2樓:
要想啟用三層交換機的路由功能需要在全域性配置模式下啟用 ip routing
如果想給三層交換機某一個端新增ip address 需要在介面配置模式下配置 no switchport
前者與ios版本有關
3樓:匿名使用者
三層交換機就是具有部分路由器功能的交換機 而二層的,沒有此功能 vlan間是隔離的
vlan和網段是兩個概念 這需要看規劃 有時一起結合使用
全網互通,有路由的形式 也有交換的形式
4樓:匿名使用者
我不知道你是怎麼配置的,但是如果你確實沒有開啟ip routing,那vlan之間絕對不會ping通。
利用三層交換機為什麼可以再不同vlan間進行通訊?
5樓:匿名使用者
舉個例子來幫助理解吧:
vlan好比是一間間封閉的屋子,沒有門,沒有窗,每專個屋子裡面的人只能和本
屬屋子的人交流。
三層交換機相當於一個大走廊把這些屋子連起來了,同時給這些屋子各開了一個門,這樣,屋裡的人就可以和別的屋子的人相互交流了。
當然,你可以通過三層交換控制控制給哪些屋子開門,也可以把已經開啟的門再關上。
至於具體理論上的原理就不細說了,主要原理就是三層交換機通過ip地址來**資料包,因此能夠實現不同vlan間的通訊。
6樓:臭蟲大俠
三層交換機可以路由,vlan是建立在二層的
7樓:妙士酸奶
三層交bai換機可以理解為一du臺路由器,他的功zhi能和路由功能差不多,但比路由dao功能更強大核心內為:一次路由,容多次**
路由器是每次資料包來了後就去查詢核心路由表,根據路由表進行**而三層交換機只在資料第一次時進行路由查詢,然後寫入自己的三層**表,當再有同類資料包(發往同一目的地)則直接根據三層**表直接傳送,效率比路由器更高。
不同vlan間的資料其實相當於是不同網段的資料包,到了三層交換機後,交換機根據**表來進行**(如果**表無資訊,則根據路由表來**)
祝你好運!
8樓:匿名使用者
因為配置了ip routing
l3 sw一般都是 一次路由,n次交換
三層交換機上部分vlan間可以通訊,部分不可以通訊
9樓:匿名使用者
什麼交換機?思科的?
那就簡單了,先在三層交換機上面建好你這6個vlan ,10~70,然後為每個vlan設定好 ip地址,然後這些ip地址就被充當為你二層交換機的各個vlan的閘道器。
然後在二層交換機上面劃分相應的vlan,並且將二層交換機和三層交換機相連的埠設定為trunk模式即可實現不同vlan的通訊了! 、、
有問題請直接追問,勿以補充形式進行!
10樓:匿名使用者
做acl就是了。
你沒學到這裡嗎?
用三層交換機實現不同vlan之間的通訊有什麼意義
11樓:
樓主意思是問,既然有了路由器為什麼還要有三層交換機來實現vlan之間的通訊,對嗎?
原因是這樣的:三層交換機vlan之間的通訊是基於硬體處理的,而路由器vlan之間的通訊是基於路由器的路由軟體來處理的,所以,顯然三層交換機的處理速度要大於路由器處理的速度,所以,三層交換機在效能上要大於路由器
12樓:匿名使用者
vlan之間雖能通訊,但vlan內部還是可以隔離的呀。
13樓:武漢同城
很多情況下還是需要的.
譬如 財務部 業務部 後勤部,想三部門互相分割,那就分為不同的vlan.
但是,這三個部門如果都要上internet呢? 假如把接路由器的埠劃分到單獨的vlan.
那麼財務部 業務部 後勤部這幾個vlan必須能訪問路由器所在vlan
14樓:匿名使用者
表面看是有點矛盾,但是經過路由相通後,很多協議是不能跨段的
為什麼不同vlan之間通訊需要第三層路由?那如果在同一個交換機上分出不同的vlan,他們之間通訊也需
15樓:匿名使用者
不通vlan相當於不同網段,不同網段通訊當然要路由器以192.168.1.2/30和192.168.2.6/30為例:
第一,要知道192.168.1.
2/30和192.168.2.
6/30都屬於不同的網段,都必須要通過路由器才能進行訪問,凡是不同網段間要互相訪問,都必須通過路由器。
第二,vlan本質就是指一個網段,之所以叫做虛擬的區域網,是因為它是在虛擬的路由器的介面下建立的網段。
16樓:匿名使用者
vlan就是虛擬區域網 既然叫區域網 誇區域網就得用路由
三層交換機如何實現不同vlan間通訊 5
17樓:萊特資訊科技****
一、工具:
電腦模擬器ensp
二、步驟:
先用網路模擬器ensp設計網路拓樸圖,一臺核心層交換機s5700,一臺接入層交換機s3700,二臺pc電腦,並分別設定好pc電腦ip地址和閘道器,如圖
在接入層s3700交換機上分別劃分vlan 2、vlan3;vlan2 描述為caiwubu, vlan 3 描述為jishubu,配置如下,
system-view
sysname sw1
vlan 2
description caiwubu
vlan 3
description jishubu
quit
inte***ce ethernet 0/0/1
port link-type access
port default vlan 2
quit
inte***ce ethernet 0/0/2
port link-type access
port default vlan 3
quit
不同部門之間屬於不同的vlan,同一個vlan中可能有多臺主機,這裡用一臺pc電腦表示,測試pc1無法與pc2進行通訊如圖:
4.實現不同vlan主機之間通訊,可以在核心層交換機上配置vlanif介面ip地址和子網掩碼,同時交換機s3700和核心層交換機之有一條trunk鏈路,並設定trunk允許通過vlan。配置檔案如下:
交換機s3700配置
inte***ce ethernet 0/0/3
port link-type trunk
port trunk allow-pass vlan 2 3
quit
核心層交換機s5700
system-view
sysname sw2
vlan batch 2 3
inte***ce vlanif 2
ip address 192.168.2.254 24
quit
inte***ce vlanif 3
ip address 192.168.3.254 24
quit
inte***ce gigabitethernet 0/0/1
port link-type trunk
port trunk allow-pass vlan 2 3
quit
18樓:pc君君
在3層交換機裡面配置就可以了,具體的你可以參考下3層交換機的配置教程,還有要注意的是三層交換機具有路由功能,還相當於一臺路由器
19樓:守墓者
如果你用的是cisco三層交換機的話,配置命令如下
20樓:習慣愛著你飛
三層交換機給介面配置ip地址,採用svi(交換虛擬介面)的方式實現vlan間互連。svi是指為交換機中的vlan建立虛擬介面,並且配置ip地址。
舉個例:
config#vlan 10 在三層建立相應的vlanconfig#inte***ce vlan 10 這個是啟用vlan10的svi埠並配置ip地址
config-if#ip address 192.168.10.1 255.255.255.0
這樣明白嗎??
21樓:匿名使用者
配置好vtp,然後確定連線3層和2層交換機的為trunk模式即可。
22樓:匿名使用者
2個2層的交換機都設定為access模式,即進去的資料,無論是否帶標記都會把標記剝離!
通過三層交換機實現不同 vlan 間互相通訊
23樓:匿名使用者
不同vlan不同網段的相互通訊,就通過路由裝置就好了,三層交換機就具有這個功能,開啟路由功能,ip routing,閘道器都在三層交換機上面,就能互相通訊。
24樓:匿名使用者
暈,連二層和三層交換機的區別都不知道怎麼會讓你去配置交換機。
25樓:匿名使用者
冒昧問下你所謂的交換機那個是三層的那個是二層的
26樓:匿名使用者
不同vlan之間的通訊要藉助三層交換機或者路由器
三層交換機不同vlan間通訊的問題
27樓:匿名使用者
你想的太復來
雜了,我給你一個
自最經濟、便宜的解決方案:
環境:兩個交換機,一個二層;一個傻瓜就可以了。
1)終端電腦的ip都設在一個網段內,不管財務、學工、還是學生;
2)在二層上劃v7和v10,我們知道二層上劃的vlan之間是不能互相訪問的,這樣你的學生和財務就不能相互訪問,這個道理應該懂吧。
3)同時在二層上劃一個公共埠,所謂公共埠就是所有vlan都能訪問的埠,至於這個埠劃不劃vlan都無所謂;
4)把傻瓜交換機連線到公共埠上,然後接你學工部的電腦,ok完成了,這樣你學工部的電腦可以訪問財務,也可以訪問學生。但是學生和財務之間不能訪問
具體步驟則看你準備買什麼型號的交換機了,
28樓:
做acl .需要三成交換. 2層的也要通過單臂來實現.
vlan間路由;
然後寫幾個防控...應該蠻簡單的呀.
29樓:匿名使用者
同一臺3層交換機,各vlan預設可以互相通訊。
所以只需要在sw1上做個acl表,阻止v10和v7的通訊。就可以了。
30樓:匿名使用者
我記得。三層交換機的三層交換功能預設是開啟的。不需要做任何設定vlan之間就可以通訊的
你說的那些東西。用訪問控制列表應該能實現吧
31樓:孤獨的山伯
把vlan8 設為主vlan 其他兩個設為從vlan就ok了!從與主vlan可以通訊,但從與從不能通訊。
怎麼區分二層交換機和三層交換機,三層交換機和二層交換機怎樣理解?
二層交換機工作於osi模型的第2層 資料鏈路層 故而稱為二層交換機。二層交換技術是發展比較成熟,二層交換機屬資料鏈路層裝置,可以識別資料包中的mac地址資訊,根據mac地址進行 並將這些mac地址與對應的埠記錄在自己內部的一個地址表中。三層交換機就是具有部分路由器功能的交換機,三層交換機的最重要目的...
華為三層交換機與兩層交換機相連,三層交換機的埠access
我記得應該在三層交換機和二層交換交換機之間的埠設定成trunk,二層交換機上和電腦對接埠就用acces模式,還有些要設定,具體不是一時能說清楚,可以先學學網路基礎 相關裝置配置的資料 二層交換機做成trunk,三層交換機也是trunk。如果用access了,那出去的包都是不帶vlan的。華為三層交換...
思科三層交換機問題,思科三層交換機的問題
首先,你三層交換fa0 4口配sw mode acc這條命令是肯定不會通的,因為要實現兩臺裝置之間的vlan通訊,這兩臺裝置之間一定要有一條中繼鏈路,也就是二層的fa0 1 三層的fa0 4都要工作在trunk模式 而去掉sw mode acc就能連通,原因就在於埠的自適應,這個比較隱蔽,就是你的二...