三层交换机负载均衡配置方法

三层交换机负载均衡配置方法

三层交换机配置 思科三层交换机配置三层交换机配置 思科三层交换机配置


三层交换机配置 思科三层交换机配置


下面是负载均衡在三层交换机上的配置的全过程,按照以下的步骤,相信你一定可以成功完成整个配置步骤。

三层交换机配置——配置一组二层端口

configure terminal 进入配置状态

ntece range {port-range} 进入组配置状态

三层交换机配置——配置三层端口

configure terminal 进入配置状态

intece {{fasternet | gigabiternet} intece-id} | {vlan vlan-id} | {port-channel port-channel-number} 进入端口配置状态

no switchport 把物理端口变成三层口

ip address ip_address subnet_mask 配置IP地址和掩码

no shutdown 激活端口

例:

Switch(config)# intece gigabiternet0/2

Switch(config-if)# no switchport

Switch(config-if)# ip address 192.20.135.21 255.255.255.0

Switch(config-if)# no shutdown

三层交换机配置——配置VLAN

configure terminal 进入配置状态

vlan vlan-id 输入一个VLAN号, 然后进入vlan配态,可以输入一个新的VLAN号或旧的来进行修改

name vlan-name 可选)输入一个VLAN名,如果没有配置VLAN名,缺省的.名字是VLAN号前面用0填满的4位数,如VLAN0004是VLAN4的缺省名字

mtu mtu-size (可选) 改变MTU大小

例:

Switch# configure terminal

Switch(config)# vlan 20

Switch(config-vlan)# name test20

Switch(config-vlan)# end

或Switch# vlan database

Switch(vlan)# vlan 20 name test20

Switch(vlan)# exit

三层交换机配置——端口分配给一个VLAN

configure terminal 进入配置状态

intece intece-id 进入要分配的端口

switchport mode access 定义二层口

switchport access vlan vlan-id 把端口分配给某一VLAN

例:

Switch# configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)# intece fasternet0/1

Switch(config-if)# switchport mode access

Switch(config-if)# switchport access vlan 2

Switch(config-if)# end

Switch#

配置VLAN trunk

configure terminal 进入配置状态

intece intece-Id 进入端口配置状态

switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装ISL 或 802.1Q 或

三层交换机配置——自动协商

例:

switchport mode {dynamic {auto | desirable} | trunk} 配置二层trunk模式。

dynamic auto—自动协商是否成为trunk

dynamic desirable—把端口设置为trunk如果对方端口是trunk, desirable, 配置Native VLAN

(802.1q)或自动模式,trunk—设置端口为强制的trunk方式,而不理会对方端口是否为trunkswitchport access vlan vlan-id 可选)

指定一个缺省VLAN, 如果此端口不再是trunkswitchport trunk native vlan vlan-id 指定802.1Q native VLAN号

Switch# configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)# intece fasternet0/4

Switch(config-if)# switchport mode trunk

Switch(config-if)# switchport trunk encapsulation dot1q

Switch(config-if)# end

三层交换机配置——定义TRUNK允许的VLAN

configure terminal子 进入配置状态

intece intece-id 进入端口配置

switchport mode trunk 配置二层口为trunk

switchport trunk allowed vlan {add | all | except | remove} vlan-list可选) 配置trunk允许的VLAN.使用add, all, except, remove关健字

no switchport trunk allowed vlan 允许所有VLAN通过

例:

Switch(config)# intece fasternet0/1

Switch(config-if)# switchport trunk allowed vlan remove 2

Switch(config-if)# end

三层交换机配置——配置Native VLAN(802.1q)

configure terminal 进入配置状态

intece intece-id 进入配置成802.1qtrunk的端口

switchport trunk native vlan vlan-Id 配置native VLAN号

no switchport trunk native vlan 端口配置命令回到缺省的状态

三层交换机配置——配置基于端口权值的负载均衡

configure terminal 进入Switch 1配置状态

vtp domain domain-name 配置VTP域

vtp mode server 将Switch 1配置成VTP server.

show vtp status 验证VTP的配置

show vlan 验证VLAN

configure terminal 进入配置状态

intece fasternet 0/1 进入F0/1端口

switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装

switchport mode trunk 配置成trunk

show inteces fasternet0/1 switchport 验证VLAN配置

按以上步骤对想要负载均衡的接口进行配置

在另一个交换机上进行此配置

show vlan 当trunk已经起来,在switch2上验证已经学到相的vlan配置

configure terminal 在Switch 1上进入配置状态

intece fasternet0/1 进入要配置的端口

spanning-tree vlan 8 port-priority 10 将端口权值10赋与VLAN 8.

spanning-tree vlan 9 port-priority 10 将端口权值10赋与VLAN 9.

spanning-tree vlan 10 port-priority 10 将端口权值10赋与VLAN 10.

intece fasternet0/2 进入F0/2

spanning-tree vlan 3 port-priority 10 将端口权值10赋与VLAN 3.

spanning-tree vlan 4 port-priority 10 将端口权值10赋与VLAN 4

spanning-tree vlan 5 port-priority 10 将端口权值10赋与VLAN 5

spanning-tree vlan 6 port-priority 10 将端口权值10赋与VLAN 10

end 退出

show running-config 验证配置

copy running-config startup-config 保存配置

配置STP路径值的负载均衡

Trunk1走VLAN8-10,Trunk2走VLAN2-4

configure terminal 进入 Switch 1配置状态

intece fasternet 0/1 进入F0/1

switchport trunk encapsulation {isl | dot1q | negotiate}配置封装

switchport mode trunk 配置Trunk,缺省是ISL封装

exit 退回

在F0/2口上重复2-4步骤

exit 退回

show running-config 验证配置

show vlan验证switch1 已经学到Vlan

configure terminal 进入配置状态

intece fasternet 0/1 进入F0/1

spanning-tree vlan 2 cost 30 设置Vlan2生成树路径值为30

spanning-tree vlan 3 cost 30 设置Vlan3生成树路径值为30

spanning-tree vlan 4 cost 30 设置Vlan4生成树路径值为30

end 退出

在switch1的F0/2上重复9-11步骤设置VLAN8,9,10生成树路径值为30

end 退出

show running-config 验证配置

copy running-config startup-config 保存配置

负载均衡在三层交换机上的配置的全过程就为你介绍完了,按照以上的步骤,相信你一定可以成功完成整个配置步骤。 ;

请问H3C 三层交换机的 NAT 配置

H3C三层交换机的NAT配置步骤如下:

1,第3层交换机默认使用路由功能。这要求在我们的手机上启用第3层交换机的路由功能。

2,启用路由功能后,我们开始配置第3层交换机路由。

3,测试配置,首先测试所有端口状态和ip地址。

4,仅查看端口F0 / 1的状态。

5,将计算机ip设置为192.168.1.2,并将三层交换机设置在同一网段,并将计算机设置为三层交换机F0 / 1接口的ip地址。

6,用计算机对第3层交换机的地址进行ping作,然后成功ping通。

三层交换机配置步骤

三层交换机配置步骤

H3C认证培训体系是家建立规范的完整的网络技术认证体系,H3C认证是个走向市场的IT厂商认证,在产品和教材上都具有完全的自主知识产权。下面是我整理的关于三层交换机配置步骤,欢迎大家参考!

三层交换机配置:

Enable //进入私有模式

Configure terminal //进入全局模式

serv password-encryption //对密码进行加密

hostname Catalyst 3550-12T1 //给三层交换机定义名称

enable password 123456. //enable密码

Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)

Ip subnet-zero //允许使用全0子网(默认都是打开的)

Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1

Serv dhcp //提供DHCP服务

ip routing //启用三层交换机上的路由模块

Exit

三层交换机配置:

Vtp mode server //定义VTP工作模式为sr模式

Vtp domain centervtp //定义VTP域的名称为centervtp

Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)

Vlan 3 name vlan3

Vlan 4 name vlan4

Vlan 5 name vlan5

Vlan 6 name vlan6

Vlan 7 name vlan7

Vlan 8 name vlan8

Vlan 9 name vlan9

Exit

三层交换机配置:

intece Port-channel 1 //进入虚拟的以太通道组1

switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过

Intece gigabiternet 0/1 //进入模块0上的吉比特以太口1

switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的.帧格式

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过

channel-group 1 mode on //把这个接口放到快速以太通道组1中

Intece gigabiternet 0/2 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

channel-group 1 mode on

三层交换机配置:

port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依源和目的IP的方式)

intece gigabiternet 0/3 //进入模块0上的吉比特以太口3

switchport trunk encapsulation dotlq //给trunk封装为802.1Q

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //允许所有vlan信息通过

intece gigabiternet 0/4 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

intece gigbiternet 0/5 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

intece gigbiternet 0/6 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchprot trunk allowed vlan all

三层交换机配置:

intece gigbiternet 0/7 //进入模块0上的吉比特以太口7

Switchport mode access //定义这个接口的工作模式为访问模式

switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)

no shutdown

spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000

intece range gigabiternet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10

switchport mode access //定义这些接口的工作模式为访问模式

switchport access vlan 8 //把这些接口都分配到vlan8中

no shutdown

三层交换机配置:

spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)

intece gigabiternet 0/11 //进入模块0上的吉比特以太口11

switchport trunk encapsulation dotlq //给这个接口封装为802.1Q

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //允许所有vlan信息通过

intece gigabiternet 0/12 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

intece vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)

ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码

no shutdown

三层交换机配置:

standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9

standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式

intece vlan 2 //同上

ip address 172.16.2.252 255.255.255.0

no shutdown

standby 2 ip 172.16.2.254

standby 2 priority 110 preempt

ip access-group 101 in //在入方向上使用扩展的访问控制列表101

intece vlan 3 //同上

ip address 172.16.3.252 255.255.255.0

no shutdown

三层交换机配置:

standby 3 ip 172.16.3.254

standby 3 priority 110 preempt

ip access-group 101 in

intece vlan 4 //同上

ip address 172.16.4.252 255.255.255.0

no shutdown

standby 4 ip 172.16.4.254

standby 4 priority 110 preempt

ip access-group 101 in

intece vlan 5

ip address 172.16.5.252 255.255.255.0

no shutdown

standby 5 ip 172.16.5.254

standby 5 priority 110 preempt

ip access-group 101 in

intece vlan 6

ip address 172.16.6.252 255.255.255.0

no shutdown

三层交换机配置:

standby 6 ip 172.16.6.254

standby 6 priority 100 preempt

intece vlan 7

ip address 172.16.7.252 255.255.255.0

no shutdown

standby 7 ip 172.16.7.254

standby 7 priority 100 preempt

intece vlan 8

ip address 172.16.8.252 255.255.255.0

no shutdown

standby 8 ip 172.16.8.254

standby 8 priority 100 preempt

intece vlan 9

ip address 172.16.9.252 255.255.255.0

no shutdown

三层交换机配置:

standby 9 ip 172.16.9.254

standby 9 priority 100 preempt

access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101

access-list 101 permit ip any any

Intece vlan 1 //进入vlan1这个逻辑接口

Ip er-address 172.16.8.1 //可以转发广播(er-address的作用就是把广播转化为单播,然后发向172.16.8.1)

Intece vlan 2

Ip er-address 172.16.8.1

Intece vlan 3

ip er-address 172.16.8.1

intece vlan 4

ip er-address 172.16.8.1

intece vlan 5

ip er-address 172.16.8.1

intece vlan 6

ip er-address 172.16.8.1

intece vlan 7

ip er-address 172.16.8.1

intece vlan 9

ip er-address 172.16.8.1

router rip //启用路由协议RIP

version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1

network 172.16.0.0 //宣告直连的网段

exit

三层交换机配置:

ip route 0.0.0.0 0.0.0.0 172.16.9. //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.这个路由器

line con 0

line aux 0

line vty 0 15 //net线路(路由器只有5个,是0-4)

password 12345678 //login密码

login

end

copy running-config startup-config 保存配置 ;

三层交换机怎么配ospf

1、首先需要打开模拟器进入配置环境。

2、打en进入特权模式然后再conf t进入全局配置模式。

3、进入全局配置模式以后int fa 0/0 给不同的端口配置IP 地址,如果是在三层交换机配置ipaddre的话,需要进入端口以后才能够配置。

4、配置IP 地址以后要开启端口,打no shutdown就可以了

5、然后exit退回全局配置模式,接着打route ospf 1就会进入ospf的配置里面了。

6、然后将直连网段通过network 0.0.0.0 255.255.2555.0 area 1打上去,有几个直连网段就打几个。

7、配置network 以后出现full这个词就意味着设备成功学习到其他设备的路由表。

8、在其中一台主机ping 另一台的主机,如图显示通了,没有丢包,那就成功配置了ospf。

三层交换机配置及命令解释

三层交换机配置及命令解释

你对详细的命令熟悉了吗?本文详细介绍实例讲解:全面的三层交换机配置比较全面的三层交换机配置实例,带命令解释!

三层交换机配置:

Enable //进入私有模式

Configure terminal //进入全局模式

serv password-encryption //对密码进行加密

hostname Catalyst 3550-12T1 //给三层交换机定义名称

enable password 123456. //enable密码

Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)

Ip subnet-zero //允许使用全0子网(默认都是打开的)

Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1

Serv dhcp //提供DHCP服务

ip routing //启用三层交换机上的路由模块

Exit

三层交换机配置:

Vtp mode server //定义VTP工作模式为sr模式

Vtp domain centervtp //定义VTP域的名称为centervtp

Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)

Vlan 3 name vlan3

Vlan 4 name vlan4

Vlan 5 name vlan5

Vlan 6 name vlan6

Vlan 7 name vlan7

Vlan 8 name vlan8

Vlan 9 name vlan9

Exit

三层交换机配置:

intece Port-channel 1 //进入虚拟的以太通道组1

switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过

Intece gigabiternet 0/1 //进入模块0上的吉比特以太口1

switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的帧格式

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过

channel-group 1 mode on //把这个接口放到快速以太通道组1中

Intece gigabiternet 0/2 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

channel-group 1 mode on

三层交换机配置:

port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依源和目的IP的方式)

intece gigabiternet 0/3 //进入模块0上的吉比特以太口3

switchport trunk encapsulation dotlq //给trunk封装为802.1Q

switchport mode trunk //定义这个接口的.工作模式为trunk

switchport trunk allowed vlan all //允许所有vlan信息通过

intece gigabiternet 0/4 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

intece gigbiternet 0/5 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

intece gigbiternet 0/6 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchprot trunk allowed vlan all

三层交换机配置:

intece gigbiternet 0/7 //进入模块0上的吉比特以太口7

Switchport mode access //定义这个接口的工作模式为访问模式

switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)

no shutdown

spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000

intece range gigabiternet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10

switchport mode access //定义这些接口的工作模式为访问模式

switchport access vlan 8 //把这些接口都分配到vlan8中

no shutdown

三层交换机配置:

spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)

intece gigabiternet 0/11 //进入模块0上的吉比特以太口11

switchport trunk encapsulation dotlq //给这个接口封装为802.1Q

switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //允许所有vlan信息通过

intece gigabiternet 0/12 //同上

switchport trunk encapsulation dotlq

switchport mode trunk

switchport trunk allowed vlan all

intece vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)

ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码

no shutdown

三层交换机配置:

standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9

standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式

intece vlan 2 //同上

ip address 172.16.2.252 255.255.255.0

no shutdown

standby 2 ip 172.16.2.254

standby 2 priority 110 preempt

ip access-group 101 in //在入方向上使用扩展的访问控制列表101

intece vlan 3 //同上

ip address 172.16.3.252 255.255.255.0

no shutdown

三层交换机配置:

standby 3 ip 172.16.3.254

standby 3 priority 110 preempt

ip access-group 101 in

intece vlan 4 //同上

ip address 172.16.4.252 255.255.255.0

no shutdown

standby 4 ip 172.16.4.254

standby 4 priority 110 preempt

ip access-group 101 in

intece vlan 5

ip address 172.16.5.252 255.255.255.0

no shutdown

standby 5 ip 172.16.5.254

standby 5 priority 110 preempt

ip access-group 101 in

intece vlan 6

ip address 172.16.6.252 255.255.255.0

no shutdown

三层交换机配置:

standby 6 ip 172.16.6.254

standby 6 priority 100 preempt

intece vlan 7

ip address 172.16.7.252 255.255.255.0

no shutdown

standby 7 ip 172.16.7.254

standby 7 priority 100 preempt

intece vlan 8

ip address 172.16.8.252 255.255.255.0

no shutdown

standby 8 ip 172.16.8.254

standby 8 priority 100 preempt

intece vlan 9

ip address 172.16.9.252 255.255.255.0

no shutdown

三层交换机配置:

standby 9 ip 172.16.9.254

standby 9 priority 100 preempt

access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101

access-list 101 permit ip any any

Intece vlan 1 //进入vlan1这个逻辑接口

Ip er-address 172.16.8.1 //可以转发广播(er-address的作用就是把广播转化为单播,然后发向172.16.8.1)

Intece vlan 2

Ip er-address 172.16.8.1

Intece vlan 3

ip er-address 172.16.8.1

intece vlan 4

ip er-address 172.16.8.1

intece vlan 5

ip er-address 172.16.8.1

intece vlan 6

ip er-address 172.16.8.1

intece vlan 7

ip er-address 172.16.8.1

intece vlan 9

ip er-address 172.16.8.1

router rip //启用路由协议RIP

version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1

network 172.16.0.0 //宣告直连的网段

exit

三层交换机配置:

ip route 0.0.0.0 0.0.0.0 172.16.9. //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.这个路由器

line con 0

line aux 0

line vty 0 15 //net线路(路由器只有5个,是0-4)

password 12345678 //login密码

login

end

copy running-config startup-config 保存配置 ;

三层交换机配置

三层交换机的配置如下:

1、在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的。

2、将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport)。

3、将路由器和下面的交换机进行单臂路由的配置,实验终结果:拓扑图下各个PC均能相互通信。

运转机理

局域网络内,三层交换机依循了如下的运转机理:变更了路由软件依循的旧式指令,增添了ASIC特有的嵌入芯片并以此来设定指令。借助于硬件来查验现存的路由表,拥有刷新的特性。

在数据传递的流程中,端口芯片接纳并辨识了某一信息,二层芯片辨析了对应的独特地址。若查验获取了明确的地址,则再次予以转发;若没能查找到,则信息被调配至后续的引擎。

H3C机配置三层交换机的具体步骤

H3C机配置三层交换机的具体步骤

H3C配置三层交换机一共有4个步骤,分别是划分VLAN,并描述;给VLAN划;给VLAN指定端口;配置路由协议;,下面我们一起来看看吧!

language-modechinese//切换到中文模式

-view//进入系统视图

[H3C]displaycurrent-configuration//显示当前配置三层交换机

//以下开始配置三层交换机

配置三层交换机步:划分VLAN,并描述

vlan1

descriptionlocal-s3600//本交换机使用

#vlan2

descriptionlink-to-shanxntre//陕西省中心

#vlan3

descriptionlink-to-shangjiecentre//商界分中心内部使用

#vlan4

descriptionlink-to-shangdongsuo//商东所

#vlan5

descriptionlink-to-shangnansuo//商南所

配置三层交换机第二步:给VLAN划

#inteceVlan-intece2

descriptionlinktoshanxntre

ipaddress10.61.242.110255.255.255.252//省中心指定广域、子网掩码

#inteceVlan-intece3

descriptionlinktoshangjiecentre

ipaddress10.161.134.65255.255.255.192//商界分中心局域、子网掩码

#inteceVlan-intece4

descriptionlinktoshangdongsuo

ipaddress10.61.242.113255.255.255.252//商东所广域、子网掩码

#inteceVlan-intece5

descriptionlinktoshangnansuo

ipaddress10.61.242.117255.255.255.252//商南所广域、子网掩码

配置三层交换机第三步:给VLAN指定端口

#inteceEthernet1/0/2//将交换机的'端口2指定给省中心使用

descriptionlinktoshanxntre

portaccessvlan2

#inteceEthernet1/0/15-24//将交换机的端口15-24指定给分中心内部使用

descriptionlinktoshangjiecentre

portaccessvlan3

#inteceEthernet1/0/3//将交换机的端口3指定给商东所使用

descriptionlinktoshangdongsuo

portaccessvlan4

#inteceEthernet1/0/4//将交换机的端口4指定给商南所使用

descriptionlinktoshangnansuo

portaccessvlan5

配置三层交换机第四步:配置路由协议

//配静态路由(只用对远端设备配一条路由即可,本地自通)

iproute0.0.0.00.0.0.010.61.242.109//指定所有网段到商东所的路由

//配置三层交换机商东所的反向路由

iproute10.161.134.0255.255.255.010.61.242.114

iproute10.161.135.0255.255.255.010.61.242.114

//配置三层交换机商南所的反向路由

iproute10.161.135.0255.255.255.010.61.242.118

iproute10.161.136.0255.255.255.010.61.242.118

//省中心配置三层交换机:

iproute10.61.242.0255.255.255.010.61.242.110//商东所242.114和商南所242.118共属的242.0指向分中心

iproute10.161.134.0255.255.255.010.61.242.110//分中心内部网段指向分中心

//iproute10.161.134.0255.255.255.010.61.242.110

//iproute10.161.135.0255.255.255.010.61.242.110

//iproute10.161.136.0255.255.255.010.61.242.110 ;