弟中弟版拓扑图……
目前为止,已经完成行政楼和科技楼的网络施工。
0x00 配置各楼层交换机
一楼交换机KJL_CE-111
配置端口Fa0/23允许VLAN 1通信。
为什么要配置端口Fa0/23允许VLAN 1通信?
因为之后可以在科技楼的汇聚交换机上直接对各个楼层接入交换机进行管理,而VLAN 1默认为管理VLAN。
enable
configure terminal
interface fastEthernet 0/23
switchport mode trunk
switchport trunk allowed vlan 1,70
end
show running-config
一楼交换机KJL_CE-112
配置端口Fa0/23允许VLAN 1通信。
为什么要配置端口Fa0/23允许VLAN 1通信?
因为之后可以在科技楼的汇聚交换机上直接对各个楼层接入交换机进行管理,而VLAN 1默认为管理VLAN。
enable
configure terminal
interface fastEthernet 0/23
switchport mode trunk
switchport trunk allowed vlan 1,70
end
show running-config
修改前
修改中
修改后
二楼交换机KJL_CE-121
配置Gig0/1端口为Trunk模式。
configure terminal
interface gigabitEthernet 0/1
switchport mode trunk
switchport trunk allowed vlan 1,80
end
show running-config
后来发现没有放通VLAN 1,80
三楼交换机KJL_CE-131
configure terminal
interface gigabitEthernet 0/1
switchport mode trunk
switchport trunk allowed vlan 1,90
end
show running-config
0x01 配置汇聚交换机
基本配置
设置Trunk端口和允许通过的VLAN
enable
configure terminal
interface fastEthernet 0/1
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan 1,60,70 # 允许VLAN 1通信,是因为VLAN 1是管理vlan,对各接入交换机的管理是从汇聚交换机上发起的。
exit
interface gigabitEthernet 0/1
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan 1,80
exit
interface gigabitEthernet 0/2
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan 1,90
end # 退出到特权模式
show running-config
查看当前配置
检查管理PC与各接入交换机网络的连通性
Ping KJL_CE-111
Ping KJL_CE-112:不通
Ping KJL_CE-121
Ping KJL_CE-131
现在只有到KJL_CE-112的网络不通,原因可能是没有配置Fa0/23允许VLAN 1通信,检查配置后发现两个交换机的Fa0/23是允许VLAN 1通信的。
最后跟一个表哥一步步排错,得出的结论是:所有的配置都没有问题,但是KJL_CE-111没有学习到KJL_CE-112的路由,导致两个接入交换机之间的vlan 1不通。解决办法就是用KJL_CE-111 ping 一下KJL_CE-112就可以了……
下图中的.!!!!
表示:KJL_CE-111第一次没有ping通KJL_CE-112,之后的四次都ping通了。
启用路由、划分VLAN并设置网关
ip routing
vlan 60
interface vlan 60
ip address 192.168.60.254 255.255.255.0
no shutdown
exit
vlan 70
interface vlan 70
ip address 192.168.70.254 255.255.255.0
no shutdown
exit
vlan 80
interface vlan 80
ip address 192.168.80.254 255.255.255.0
no shutdown
exit
vlan 90
interface vlan 90
ip address 192.168.90.254 255.255.255.0
no shutdown
end
show running-config
测试接入交换机下各PC的网络连通性
最初由于没有配置各PC的网关,所以导致不通VLAN下的各个PC无法通信。
科技楼的网络施工到这里就告一段落了,接下来是信息中心的网络施工。