資源描述:
《交換機管理性IP地址 配置》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫。
1、CISCO及H3C交換機設(shè)置管理性IP地址試驗拓?fù)鋱D:分析:為什么跨網(wǎng)段交換機之間管理需要設(shè)置默認(rèn)網(wǎng)關(guān)呢?在交換機中可以給vlan1配置一個IP地址,即為交換機的管理性IP,使用配置的管理性IP地址可以讓網(wǎng)絡(luò)管理員使用telnet或網(wǎng)絡(luò)管理軟件等方式遠(yuǎn)程的來管理該交換機;例如:可以在交換機上做如下配置Switch01#conftSwitch01(config)#interfacevlan1Switch01(config-if)#noshutSwitch01(config-if)#ipaddress192.168.0.253Switch01(config)#enablepa
2、ssword123abc!在交換機所在網(wǎng)段內(nèi)的工作站pc-01可以使用telnet方式遠(yuǎn)程管理該交換機telnet192.168.0.253如果現(xiàn)在用戶登錄到switch-01中,想利用網(wǎng)絡(luò)遠(yuǎn)程管理另一個網(wǎng)段的交換機switch-02就需要在雙方交換機設(shè)置一個默認(rèn)網(wǎng)管,表示交換機無法轉(zhuǎn)發(fā)的數(shù)據(jù)幀就交給該IP地址(網(wǎng)關(guān)IP地址)的設(shè)備處理以便能完成數(shù)據(jù)幀的轉(zhuǎn)發(fā)過程;發(fā)送的過程如下圖:例如:可以在交換機上做如下配置:Switch02#conftSwitch03(config)#ipdefault-gateway192.168.0.254(給交換機設(shè)置默認(rèn)網(wǎng)關(guān)命令)在工作站pc
3、-01可以使用telnet方式遠(yuǎn)程管理不同網(wǎng)段的交換機telnet192.168.1.253總結(jié):一般來說對于同網(wǎng)段的交換機管理時對交換機配置一個管理性IP地址就可以了,當(dāng)要從一個交換機跨網(wǎng)段管理另一個交換機時需要給交換機配置默認(rèn)網(wǎng)管補充說明:交換機的VLAN虛接口承載在物理端口之上,即某VLAN所包含的物理端口UP之后,該VLAN虛接口才會UP.對于三層交換機,可以為多個VLAN接口配置IP地址,而且默認(rèn)情況下各個VLAN接口之間可以訪問;對于二層交換機來說,為VLAN接口配置的IP地址只能用于管理華為交換機:在華為的設(shè)備中,默認(rèn)的管理VLAN是VLAN1.在二層交換機
4、中,只允許一個管理VLAN的存在。而在三層中,任何一個配置了IP地址的VLAN,都可以做為管理VLAN。Vlan100:management-vlan100interfaceVlan-interface100ipaddressXXXXXX上面是設(shè)置這臺交換機的管理IP,默認(rèn)都是VLAN1,當(dāng)然可以把管理VLAN設(shè)置成其他VLAN。CISCO交換機:Intgi0/1switchmodetrunkswitchporttrunknativevlan100所有交換機都需要執(zhí)行該命令,100就是管理vlan。intvlan100ipadd10.10.28.1255.255.255.
5、0nosh在這是一條用在CiscoCatalyst交換機上得命令,是用來指定那個VLAN用作本征VLAN(NativeVLAN)。一般情況下,本征VLAN里的數(shù)據(jù)幀是不打標(biāo)記的。在默認(rèn)的情況下,CiscoCatalyst交換機用VLAN1作為本征VLAN。通過這條命令,就可以對本征VLAN進(jìn)更改。需要注意的是,兩端的本征VLAN必須相一致,否則將會出現(xiàn)問題。Cisco交換機管理地址配置使用交換機的管理地址可以開展遠(yuǎn)程登錄管理,可以轉(zhuǎn)一下想法,把那個VLAN當(dāng)成VLAN1就OK了,你的交換機如果TRUNK二層上連,最好不用VLAN1作管理地址,可以自行另設(shè)一個vlan,然后
6、給它設(shè)IP地址,在上面要設(shè)這個VLAN的SVI,然后GATEWAY指向那個SVI即可,也就是隨便定義一個vlan,然后配置一個規(guī)劃的ip地址就是交換機的ip地址,同時上面的設(shè)備要有三層路由功能。給你舉例說明下,假如你用6509作核心交換設(shè)備,在上面設(shè)置一個VLAN28?,在6509上的配置如下:intvlan28ipadd10.10.28.1255.255.255.0nosh?下面所有交換機的trunk接口上均要執(zhí)行這條命令:switchporttrunknativevlan28這樣,28就是管理vlan,下面的4507作為二層上聯(lián),其配置如下:intvlan28ipad
7、d10.10.28.100255.255.255.0noshipdefault-gateway10.10.28.1當(dāng)然在4507上還要設(shè)置TRUNK上聯(lián)6509,然后把4507上的intvlan1SHUTDOWN在6509上最好起SVI之間的HSRP,這樣做到網(wǎng)關(guān)的冗余