客戶的網絡架構為一臺cisco4006,7臺cisco 2950,一臺pix525做防火墻,欲配置vlan,192.168.0.0/24網段為客戶辦公區電腦,192.168.1.0/24網段為客房部電腦,192.168.2.0/24網段為服務器。
1,到各樓層的2950上,用concole連接設置 管理ip,分別為192.168.0.254--
192.168.0.248,其中所有端口默認的均設為vlan1。
2,在核心交換機上面設置vtp domain
命令如下:
4006#config t
4006(config)#set vtp domain kslianhotel
4006(config)#set vtp mode server
4006(config)#show vtp domain
3,在核心交換機上創建vlan2,vlan3。
命令如下:
4006(config)#set vlan 2
4006(config)#set vlan 3
4006(config)#show vlan 2 可以顯示VLAN2的信息
4,配置核心交換機trunk isl標簽,連接各2950交換機用的
4006(config)#interface range gigabitethernet 2/1 - 4
4006(config-if)#switchport
4006(config-if)#switchport trunk encasulation isl
4006(config-if)#switchport mode trunk
這就配置完這步了。
5,設置4006上面vlan的ip地址
4006(config)#interface vlan 1
4006(config)#ip address 192.168.0.1 255.255.255.0
4006(config)#ip helper-address 192.168.0.2 #192.168.0.2是DHCP SERVER的IP地址。
4006(config)#interface vlan 2
4006(config)#ip address 192.168.1.1 255.255.255.0
4006(config)#ip helper-address 192.168.0.2 #192.168.0.2是DHCP SERVER的IP地址。
4006(config)#interface vlan 3
4006(config)#ip address 192.168.2.1 255.255.255.0
4006(config)#ip helper-address 192.168.0.2 #192.168.0.2是DHCP SERVER的IP地址。
6,配置各臺2950,
1F-2950#config t
1F-2950(config)#set vtp domain kslianhotel
1F-2950(config)#set vtp mode client
1F-2950(config)#show vtp domain
1F-2950(config)#interface gigabitethernet 0/1
1F-2950(config)#switchport mode trunk 配置各光線trunk模式。
1F-2950(config)#interface range fastethernet 0/1 -5
1F-2950(config)#switch access vlan 2
1F-2950#show vlan
7,在pix 上面增加路由
pix#ip add route 192.168.1.0 255.255.255.0 192.168.0.254
pix#ip add route 192.168.2.0 255.255.255.0 192.168.0.254