回覆列表
  • 1 # 夾際先生

    整理下思路哦。

    你為什麼要在二層交換機上設定IP地址。若是管理地址放同一網段幹啥,沒什麼意思。

    我來提供個思路哦,你可以試試或者先在模擬器配置測試下。如下:

    1.劃分vlan。管理vlan100 業務vlan10

    2.二層交換機只要一個管理地址,也就是interface vlan100下配個IP地址,寫一條預設路由去往核心交換的interface vlan100的地址。

    3.PC

    的閘道器指向核心交換的interface vlan10的地址。

    這些東西你有沒有亂?我看你能直接ping通二層交換,卻ping不通核心交換,你的思路就不對,你用二層交換的管理地址做了pc的閘道器,規劃就不對。

    4.廢話不多,上配置思路。

    核心:建立vlan10 100

    IP地址我直接按照我的思路來了。

    interface vlan100 管理vlan

    IP address 192.168.100.254 24

    interface vlan10

    IP address 192.168.10.254 24(vlan10PC閘道器地址)

    二層交換

    vlan batch 10 100

    interface vlan100 (管理vlan)

    IP address 192.168.100.253 24

    IP route-static 0.0.0.0 0.0.0.0 192.168.100.254

    然後再把PC的埠劃入vlan10

    與核心的互聯介面用trunk 允許vlan10 100透過

    手機敲,具體配置我不寫了。看你打這麼多命令猜想你應該能搞定命令。

    PC設定IP 192.168.10.1

    255.255.255.0

    192.168.10.254

    到此,你可以ping通核心,並且也可以ping通二層交換的管理地址了。

    你先做到這一步,然後再按照你的配置思路在核心上面進行配置,注意ip source check user-bind enable這條命令在vlan下敲或者在介面下敲。

    然後全域性下敲上繫結表。

    記得開啟

    dhcp enable 和 dhcp snooping enable

    這兩條命令。

    至於核心上連線二層交換機的介面上要不要敲

    dhcp snooping trusted 信任介面

    差不多了,超過字數,寫不下了。搞不定私聊我

  • 中秋節和大豐收的關聯?
  • 關於月亮的雅稱與詩句?