作者wst2080 (wst2080)
看板Network
标题Re: [问题] Cisco 3560 用Vlan 切成4个 switch
时间Sun Oct 18 19:20:09 2009
※ 引述《BeLOveRX ( )》之铭言:
: ※ 引述《BeLOveRX ( )》之铭言:
: : 那这样子来说好了
: : 有没有办法把 3560 切割成4个如同一般无网管功能的 Switch ...
: : 纵使 Uplink 是一个 Vlan ...
: : 底层接的Switch 也有设定跟 Uplink 相同 Vlan
: : 网路还能照样通的设定方式?
: → wst2080:最好的建议就是请楼主把需求搞清楚,把架构弄懂... 10/17 22:15
: → wst2080:并不是每个Switch的组态都可以互相套用,除非是同型号... 10/17 22:15
: → wst2080:不过架构是一样的话,那设定是雷同,只不过不知道他的想法 10/17 22:15
: Q__Q
: 刚刚去借了一台 Cisco 2950T - 24 来测试
: 我把 fa0/1 ~ 24 设定是 vlan 34 , gi0/1-2 设定是 vlan 340
: 然後在拿一条跳线 接在 fa0/23 & gi0/1
: gi0/2 则是接到 core switch 3650 的 Vlan 34 上面
: 然後把一台PC接在fa0/1 这样子是可以通的
: 设定档大概如下
: 2950
: --------
: /*
: erase startup-config ; flash_inital ; boot ;
: then
: int ran fa 0/1 - 23
: switchport access vlan 34
: switchport mode access
: int ran gi 0/1 - 2
: switchport access vlan 340
: switchport mode access
: int vlan 1
: no ip address
: no ip route-cache
: shutdown
: int vlan 34
: ip address 10.130.34.2
: no ip route-cache
: int vlan 340
: no ip address
: no ip route-cache
: shutdown
: VTP Mode Control -> Transparent
: */
: 只是终端机画面上会一直刷
: Vlan mismatch was found on this link.
: Recommendation: Make sure that the ports on this link has same Vlan ID.
: 然後再把这样的设定
: 重新整理一次 套用到 3560上面
: /*
: interface Vlan34
: ip address 140.130.34.254 255.255.255.0
: interface Vlan340
: no ip address
: no ip routing-cache
: shutdown
: int vlan 1
: no ip address
: shutdown
: interface Vlan105
: ip address 192.168.105.34 255.255.255.0
: router rip
: version 2
: passive-interface default
: no passive-interface Vlan105
: network 10.0.0.0
: network 140.130.0.0
: network 192.168.105.0
: no auto-summary
: interface GigabitEthernet0/52 <---- 光纤介面,接到学校计中
: switchport access vlan 105
: switchport mode access
: interface GigabitEthernet0/1
: switchport access vlan 34
: switchport mode access
: interface GigabitEthernet0/2
: switchport access vlan 34
: switchport mode access
: interface GigabitEthernet0/3
: switchport access vlan 340
: switchport mode acces
: interface GigabitEthernet0/4
: switchport access vlan 340
: switchport mode access
: */
: 然後3560 我分别做了几种测试
: 1. Gi 0/1 直接接上 PC ,PC的IP设定之後 可以直接上网
: (Vlan 34)
: 2. Gi 0/1 接上 Firewall _ outside 介面 , inside介面直接接上 PC 可以上网
: (Vlan 34)
经过以上两个步骤,就可以确定VLAN 34是OK可以使用透通firewall对外连线的~
这时候去注意一下网路组态(通的时候)
去看一下gateway是哪里的IP~~~ 还有...你的VLAN 340是showdown~
去把它no shutdown吧~ 一个shutdown的VLAN是要怎麽玩???
: 3. Gi 0/1 接上 Firewall_out , inside 接到 Gi0/3 ,PC接上 Gi 0/4 无法上网
: (Vlan 34) (Vlan 340) (Vlan 340)
这部份你要去看一下状况~
那gateway的IP是谁? PC的组态是否跟刚才的一样?
不过记得把VLAN340 no shutdown吧~ 搞不好是这个问题... 才会造成你这个VLAN失效~
: 4. Gi 0/1 跟 Gi0/3 直接接上 Cross-over RJ45 PC接上 Gi0/4 无法上网
: (Vlan 34) (Vlan 340) (Vlan 340)
: 3 & 4 在终端机上面一样会一直弹出 Vlan Mismatch 的讯息
当然会跳出VLAN mismatch阿~ 这两个VLAN又不是同个VLAN,需要透过routing来进行路由
这个方案不是网路线接上去就会通了,是有关於VLAN Tag的问题~ 不过目前你不需要
这个方案~ 就别深入探讨~
: 但是不像2950那样搞 可以让封包出去
: Q__Q
那当然... 因为routing的部份你还没搞懂阿~~~
去检查一下... debug...
不过这样也证明是组态问题,并不是设备问题~
可以把2950退出这个环境~ 去用3560规划你的网路架构吧~~~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.116.248.253