.
交换机VLAN实验TRUNK命令疑问?
做“交换机VLAN实验”设置两个交换机干线(SWA f0/8====SWB f0/1)时,按照书上命令做完后在交换机SWA下的PC(IP:10.66.1.1)拼不通在交换机SWB下的PC(IP:10.66.1.3),这两个PC均属于VLAN 2,后来发现设置干线时把switchport trunk encap dot1q 命令调到switchport trunk allowed vlan 1,2,3 后面执行,两个PC就拼通了,请问:
一、switchport trunk encap dot1q 命令是起什么作用的?
二、为什么要放在switchport trunk allowed vlan 1,2,3命令的后面执行才可以呢? 问题补充:
switchport trunk encap dot1q 命令放在switchport trunk allowed vlan 1,2,3命令后面执行时 在交换机配置中相应trunk口下dot1q:后面带有YES一一项的,如下: interface FastEthernet0/8
trunk on allowed:all dot1q:yes
switchport trunk encap dot1q 命令放在switchport trunk allowed vlan 1,2,3后面执行时在交换机配置中相应trunk口下dot1q:后面是空的,如下: interface FastEthernet0/8
一:trunk线路中有许多其他不一样的VLAN,为了分辨所传输的分组是属于哪个VLAN的,需要用中继封装.中继封装有2种,dot1q和isl.前者是国际标准,后者是cisco专有.
二:默认下trunk能传输所有VLAN.所以一般不需要你上面的allow命令,但如果之前交换机在trunk口配置了其他东西,可能将默认的allowed all给改了.你可能是这种情况.
思科交换机命令(如何加入和删除打trunk口的vlan)
本人典型菜鸟,对思科的命令不太懂,现在想对网络进行调整,想把这个端口的2025,2032删掉 interface GigabitEthernet1/0/24 description to_A_B
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 12,13,2025,2032 switchport mode trunk 命令应该怎样写? 我写的是
WS3750G(config)#interface gigabitEthernet 1/0/24 WS3750G(config-if)#switchport mode trunk
WS3750G(config-if)#no switchport trunk allowed vlan add 2032
结果所有的vlan都删掉了,我又不知道该怎样加,请各位高手指点
WS3750G(config)#interface gigabitEthernet 1/0/24 WS3750G(config-if)#switchport mode trunk
1 / 4'.
.
WS3750G(config-if)#no switchport trunk allowed vlan add 2032
首先指出你的错误
WS3750G(config-if)#no switchport trunk allowed vlan add (这个不应该是 add 而是 all 或者是 VLAN 的ID)2032
还有 想删除它 并不是这样写的 而是把他该成原先的模式
WS3750G(config-if)#switchport mode access 这样就行了
加入你应该也会了吧
WS3750G(config-if)#interface gigabitEthernet 1/0/24 WS3750G(config-if)#switchport mode trunk
WS3750G(config-if)#switchport trunk allowed vlan 12,13
2
加入端口到某个vlan inter vlan 10
port e 1/0/1 //加入端口
如果要从某个vlan中删除某个端口, inter vlan 10
undo port e 1/0/1 //用undo命令就可以了.
如果要把trunk口删掉. 则要先改端口为非trunk 比如, inter e 1/0/1
undo port link-type trunk undo port trunk per vlan all
switchport trunk allowed vlan 3是什么意思
简单
让VLAN 3 通过直干线
因为TRUNK口默认通过的是VLAN 1 所以 一旦划分了VLAN 3 想让它跨机交换 就必须这么配置 或者用
switchport trunk allowed vlan all
switchport trunk native vlan 和switchport trunk allowed vlan add怎么用或者区别:
第一个是设置当这个接口时干道接口时它属于哪个VLAN,第二个是设置当这个接口时,你再添加VLAN。 第一条是设置中继时的本征VLAN
2 / 4'.
. 第二条是将某个VLAN加入到中继中 switchport trunk native vlan:本地VLAN,过TRUNK不加VLAN标记。
switchport trunk allowed vlan add:TRUNK上可以允许通信的VLAN。
switchport trunk native vlan vlan_# 这句何意啊?
这是一条用在Cisco Catalyst交换机上得命令,
是用来指定那个VLAN用作本征VLAN(Native VLAN)。一般情况下,本征VLAN里的数据帧是不打标记的。
在默认的情况下,Cisco Catalyst交换机用VLAN 1作为本征VLAN。通过这条命令,就可以对本征VLAN进更改。
需要注意的是,两端的本征VLAN必须相一致,否则将会出现问题。
在三层交换机上设了trunk而不同的vlan却不能通信
你没有为每个VLAN的SVI设置IP地址吧,给每个VLAN都设置SVI才行啊,最后最好再启动一下ip routing.举个例子吧:
交换机上有VLAN10和VLAN20,这2个VLAN的网关地址分别是192.168.10.254/24、192.168.20.254/24,在三层交换机上除了创建相应VLAN和配置trunk接口外,还要做如下配置: Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.10.254 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit
Switch(config)#interface vlan 20
Switch(config-if)#ip address 192.168.20.254 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#ip routing
Switch(config)#end
如果我有5个交换机,有5个vlan,分别为10,20,30,40,50.但每个交换机上都有不同的vlan,怎么能让其他主机不能访问vlan 50?
5个VLAN 的网关不是一样的就行
在三层交换机或者叫汇聚设备上的三层接口设置时 要把5个VLAN 的 网关设置不同样的,这样VLAN 就起到了隔离作用。
访问控制别表是否可以实现 让我再想想
两台交换机之间怎样通过G0/1、G0/2端口作VLAN TRUNK连接
switch1----------switch2 / \\ TRUNK / \\
3 / 4'.
.
pc1 pc2 pc3 pc4
(1)两台交换机之间通过G0/1、G0/2端口作VLAN TRUNK连接
(2)在两台交换机上开启生成树协议
哪位大侠有空就帮我写出相关的配置命令吧,先谢谢了! S1:
(switch_config)#spanning-tree 开启生成树协议 (switch_config)#int G0/1
(switch_g0/1)#switchport mode trunk (switch_g0/1)#switchport trunk encap dot1q S2:
(switch_config)#spanning-tree 开启生成树协议 (switch_config)#int G0/2
(switch_g0/2)#switchport mode trunk
(switch_g0/2)#switchport trunk encap dot1q
交换机的TRUNK口连接的2个VLAN内部计算机是否可以互相访问
问题补充:
VLAN1内的计算机是否可以访问VLAN2内的计算机
对问题的回答:如果要实现2个VLAN之间的通信,必须为VLAN分配接口IP地址,从主菜单进入ip/interface/define,定义VLAN的接口IP地址,并且要注意分配的接口IP地址必须属于相对应的VLAN的网段上,否则定义失败。
对问题补充的回答:VLAN1内的计算机不可以访问VLAN2内的计算机
4 / 4'.
交换机VLAN实验TRUNK命令疑问?



