这种配置我郁闷!我直接打命令看看能不能解决。同时覆盖你一些配置吧!
三层交换机3560
enable
configure terminal
interface range fastethernet0/1 -2
switchport trunk encapsulation dot1q
switchport mode trunk
exit
这个时候,三层交换机接下面的二层交换机都为中继链路了(trunk),同时需要配置vtp,让各个交换机的vlan信息同步,如下配置:
三层交换:
enable
configure terminal
vtp domain net
vtp mode server
两个二层交换机都要配:
enable
configure terminal
vtp domain net
vtp mode client
然后在三层交换上配置vlan
enable
vlan database
vlan 2
vlan 3
vlan 4
exit
configure terminal
interface vlan 2
ip address 192.168.0.254 255.255.255.0
exit
interface vlan 3
ip address 10.139.168.254 255.255.248.0
exit
interface vlan 4
ip address 192.168.1.254 255.255.255.0
然后在第一个二层交换机上将PC划分相应的vlan当中。
enable
configure terminal
interface fastethernet0/1
switchport mode access
switchport access vlan 2
interface fastethernet0/2
switchport mode access
switchport access vlan 3
这样内网通信基本没问题了。可以使用ping命令测试下,pc0和pc1通不通。
然后配置三层交换机的联网外网,和外面的路由器连内网的问题了:
enable
configure terminal
interface fastethernet0/24
switchport mode trunk
no switchport
ip address 10.139.172.17 255.255.255.0
exit
ip route 0.0.0.0 0.0.0.0 10.139.172.18
右边路由器,配置路由
ip route 192.168.0.0 255.255.255.0 fa0/0
ip route 10.139.168.0 255.255.248.0 fa0/0
ip route 192.168.100.0 255.255.255.0 se0/0/0
ip route 192.168.1.0 255.255.255.0 fa0/0
左边路由器,需要配置一条默认路由可以了
ip route 0.0.0.0 0.0.0.0 se0/0/0
网络应该通了。
不过上面的配置会取消二层交换机的管理vlan的地址。你可以不用配置vtp也可以,不过较为麻烦点。
telnet交换机,一般可以使用以下命令:
enable
configure terminal
enable password cisco
line vty 0 4
login
password cisco
回答完毕。
三层交换机上需要针对PC0和PC1做单臂路由。默认路由指向R1。R1上需要配置到PC3和PC0、PC1的静态路由。R0需要配置到PC0和PC1的静态路由。
ACL方面就不说了,PC0和PC1的在交换机上控制。PC3的在R0上控制
把这些主机的网关配置在三层交换机上.具体的步骤是:
1,在2层和3层交换机之间的级联链路都配置成trunk.
2.在3层交换机上配置pc0,pc1,pc2.的网关地址,可以用bvi口来配置.就是int vlan id ip add 网关地址.
3.3 层交换机和2台路由器都跑路由,可以是静态路由也可以是动态路由.
这样就可以了.可以实现相互通讯了.
郁闷想回答只是我看不懂图,只知道手动操作。。。。哎~