Un conmutador de capa 3 es un conmutador con funciones de enrutamiento. Dado que el enrutamiento pertenece a la función de la tercera capa de la capa de red en el modelo OSI, se denomina conmutador de capa 3.
Un conmutador de capa 3 puede funcionar en la capa 2 o en la capa 3, y se puede implementar en la capa de acceso o en la capa de agregación como una puerta de enlace para los usuarios.
Caso 1: configuración de switch en un solo entorno de red
interruptor 1
pc1
1. Conecte el conmutador (SecureCRT como ejemplo):
(1) Conecte la computadora host y el interruptor con un cable de consola (2) Mi computadora - administración de clic derecho - administrador de dispositivos (3) Escriba el puerto de comunicación COM x1
2. La herramienta remota establece una conexión
Protocolo: Puerto serial: El puerto de esta máquina - COM x
- contraseña de configuración
consola de interfaz 0 (intento de entrar en la consola)
contraseña de modo de autenticación (configure el modo de autenticación como autenticación de contraseña)
establezca el cifrado de contraseña de autenticación admin123456 (configure la contraseña de autenticación, recuerde guardar)
sistema
entrar aaa
cifrado de contraseña de administrador de usuario local 123456 (establezca su propio nombre de usuario y contraseña)
Nivel de privilegio de administrador de usuario local 15 (establezca el nivel más alto en 15)
Terminal telnet de tipo de servicio de administrador de usuario local ssh (inicio de sesión remoto de protocolo ssh abierto)
Dis local-user (ver usuarios creados)
3. Ingrese al modo de configuración del interruptor
mostrar la configuración actual
mostrar la configuración actual
salir #salir
4. Cierre la información de solicitud de Huawei
deshacer centro de información habilitar
2. Operación de grupo:
Divida diferentes puertos en el conmutador en diferentes grupos virtuales, lo cual es conveniente para las operaciones por lotes y también se puede operar en los puertos de forma independiente.
#Crear/ingresar grupo, ingresar o crear grupo 1, el número se puede personalizar
#port-group 1
# Empaque los puertos Gigabit Ethernet 1-8 en el "Grupo 1"
#group-member gigabitethernet 0/0/1 a gigabitethernet 0/0/8
#Crear grupo 1, agregar 100M puerto 21 al grupo 1
#Ingrese al grupo "1", es decir, puerto de operación por lotes 1-8
grupo de puertos 1
3. Configuración de VLAN :
Crear un segmento de red: vlan 10
vlan lote 10
Ingrese la configuración del segmento de red 10:
interfaz vlan10
Establezca la IP de acceso a Internet de la vlan y configure la IP y la máscara de la vlan con el nombre 10, que es la dirección de la puerta de enlace de este segmento de red:
dirección IP 192.168.1.1 255.255.255.0/24
Cree un grupo dhcp para vlan10:
piscina ip vlan10
Configurar dirección IP, máscara de subred
red 192.168.1.0 máscara 255.255.255.0/24
configurar puerta de enlace
puerta de enlace-lista 192.168.1.1
configurar DNS
DNS-lista 114.114.114.114
Configurar la dirección IP que no participa en la asignación
dirección IP excluida 192.168.11.1 192.168.1.2
Ingrese vlan10 para habilitar la función dhcp
tu eres vlan10
Abrir servicio dhcp
dhcp seleccionar global
4. Establezca el tipo de puerto y configure el puerto 21 de 100M
Introducción de puertos (acceso, troncal, híbrido)
Puerto de acceso 21
entre eth 0/0/21
Configurar el tipo de acceso a la interfaz como acceso
acceso de tipo de enlace de puerto
Configure la interfaz para unirse a la VLAN 10
puerto por defecto vlan 10
abandonar
guardar guarda la configuración actual.
Caso 2: configurar diferentes segmentos de red para acceder entre sí
Múltiples departamentos están ubicados en diferentes segmentos de la red y cada departamento necesita acceder a Internet. Realizar visitas mutuas entre el Departamento A y el Departamento B
Use las siguientes ideas para configurar:
Proceso de configuración:
1. Configure vlan10 y vlan20 en el interruptor SW1
1. Crear un segmento de red: vlan lote 10 20
vlan lote 10 20
Ingrese la configuración del segmento de red 10:
interfaz vlan10
Establezca la puerta de enlace de Internet y la máscara de subred de vlan:
dirección IP 192.168.1.254 24
abandonar
abandonar
2. Cree un grupo dhcp para vlan10:
piscina ip vlan10
Configurar dirección IP, máscara de subred
red 192.168.1.0 máscara 24
configurar puerta de enlace
puerta de enlace-lista 192.168.1.254
configurar DNS
DNS-lista 114.114.114.114
Configurar direcciones IP que no participan en la asignación también pueden ser segmentos de red
dirección IP excluida 192.168.1.2 192.168.1.20
Habilite el servicio dhcp globalmente
habilitar dhcp
Ingrese vlan10 para habilitar la función dhcp
3.int vlan10
Abrir servicio dhcp
dhcp seleccionar global
Ingrese la configuración del segmento de red 20 de vlan:
interfaz vlan20
Establezca la dirección IP de acceso a Internet de la vlan y configure la IP y la máscara de la vlan con el nombre 10, que es la dirección de la puerta de enlace de este segmento de red:
dirección IP 192.168.2.254 24
abandonar
abandonar
Cree un grupo dhcp para vlan20:
piscina ip vlan20
Configurar dirección IP, máscara de subred
red 192.168.2.0 máscara 24
configurar puerta de enlace
puerta de enlace-lista 192.168.20.254
configurar DNS
DNS-lista 114.114.114.114
Habilite el servicio dhcp globalmente
habilitar dhcp
Ingrese vlan20 para habilitar la función dhcp
intvlan20
Abrir servicio dhcp
dhcp seleccionar global
2. Configure el conmutador SW2, divida vlan10 y vlan20 y agregue la interfaz a vlan
Configurar el puerto 21
tu eres e0/0/21
acceso de tipo de enlace de puerto
puerto por defecto vlan 10
Configurar el puerto 22
tu eres e0/0/22
acceso de tipo de enlace de puerto
puerto por defecto vlan 20
3. Configure la interfaz de interconexión de SW1 y SW2 como una interfaz troncal y libere vlan10 y vlan20
Ubicación SW1 Puerto E0/0/1
entre tEthernet 0/0/1
puerto tipo enlace
puerto troncal troncal permitir-pasar vlan 10 20
Ubicación SW2 Puerto GE0/0/1
inter Ethernet Puerto 0/0/1
tipo enlace
puerto troncal troncal permitir-pasar vlan 10 20