设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2340|回复: 5
收起左侧

[已解决] 小弟紧急求教各位坛友, 3560下接2960

[复制链接]
发表于 2010-5-18 21:48:32 | 显示全部楼层 |阅读模式
各位坛友,请帮 小弟配置一下网络。下面是我们公司现有的网络设备与,组建网络的要求。谢谢了

1、公司现有中科网威上网行为M6600一台,3560(24口 交换机) 一台,2960(48口 交换机)两台,TPlink 无线路由器一台。两个普通交换机
2、公司有8个部门,现在小弟想将M6600作为网关(IP地址为10.10.1.1)下面连接3560当作三层交换机,3560下面分别接2960与两个普通交换机和TPlink 无线路由器(无线路由器作为笔记本和客户来访使用,与公司网络完全隔离),2960与两个普通交换机下连接各部门的PC机。
3、现在小弟要给每个部门都划分不同的VLAN,且VLAN之间需要能相互访问。请问各位坛友需要怎样配置各交换机。请说详细一点,谢谢,小弟是第一次使用思科的设备。先谢谢大家
 楼主| 发表于 2010-5-18 21:50:53 | 显示全部楼层
沙发 2010-5-18 21:50:53 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 63235
发表于 2010-5-19 11:02:39 | 显示全部楼层
3560和2960之间trunk呗
3560做VTP SERVER
板凳 2010-5-19 11:02:39 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-21 13:25:04 | 显示全部楼层
能告诉一下详细设置吗?
地板 2010-5-21 13:25:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-5-21 15:43:19 | 显示全部楼层
按照你的说法有二物理拓扑
1):m6600->3560->2950
                              ->普通交换机
                       ->普通交换机
                       ->TP-LINK 无线路由器
2):m6600->3560->2950->普通交换机
                                 ->普通交换机
                                 ->TP-LINK 无线路由器
如果普通交换机支持802.1q.建议使用第一种方案.如果不支持那么就使用第二种方案.
现在按照拓扑2来说设置3560和2950上面的设置.
      ====划分vlan====
C3560#vlan datebase
C3560#vlan 2 name 部门名称1
C3560#vlan 3 name 部门名称2
...
C3560#vlan 9 name 部门名称9  
C3560#vlan 10  
====封装接口===
进入和C2950连接的接口
C3560(config)#int eth 0/48
C3560(config-if)#switchport trunk encapsulation dot1q
C3560(config-if)#switchport mode trunk
===设置3-LAY路由===
C3560(config)#int vlan 2
C3560(config-if)#ip add 192.168.2.1 mask 255.255.255.0
C3560(config)#int vlan 3
C3560(config-if)#ip add 192.168.3.1 mask 255.255.255.0
....
C3560(config)#int vlan 9
C3560(config-if)#ip add 192.168.9.1 mask 255.255.255.0
C3560(config-if)#no shutdown

C3560(config)#int vlan 10
C3560(config-if)#ip add 10.10.1.2 mask 255.255.255.0  //M6600相连的接口
C3560(config)#int vlan 1
C3560(config-if)#ip add 192.168.1.1 mask 255.255.255.0 //作为管理接口
===配置VTP===
C3560(config)#vtp mode server
C3560(config)#vtp domoin cisco
C3560(config)#vtp password 123456 //可以不配置

同样在C2950和C3560的连接的接口上面封装

C2950(config)#int eth 0/48
C2950(config-if)#switchport trunk encapsulation dot1q
C2950(config-if)#switchport mode trunk

===配置VTP===

C2950(config)#vtp mode client
C2950(config)#vtp domoin cisco
C2950(config)#vtp password 123456 //可以不配置
然后把相应的端口划分到各个vlan.
PS: 如何需要把来访用户限制不能访问其他网段.而且其他网段又可以访问来访用户.请在C-3560上做自反访问控制列表.
5# 2010-5-21 15:43:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-5-15 14:21:16 | 显示全部楼层
6# 2012-5-15 14:21:16 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 05:40 , Processed in 0.062732 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表