我目前使用的基础设施有 3 个开关:
一台 3560X 作为核心交换机和 VTP 服务器,具有以下特性:
no aaa new-model
system mtu routing 1500
ip routing
interface FastEthernet0
ip address 10.0.0.11 255.255.255.0
no ip route-cache
!
interface Vlan100
ip address 10.1.0.1 255.255.252.0
!
interface Vlan110
ip address 10.1.4.1 255.255.252.0
ip helper-address 10.0.4.40
!
它有大约 5 个 VLAN,IP 设置为 10.1.0.1/22、10.1.4.1/22 等。FastEthernet0 是管理端口。
当前 VLAN 布局如下:
Vlan1 10.0.0.1 YES NVRAM up up
Vlan2 10.0.1.1 YES NVRAM up up
Vlan10 unassigned YES unset down down
Vlan20 10.0.2.1 YES NVRAM up up
Vlan30 10.0.4.1 YES NVRAM up up
Vlan100 10.1.0.1 YES NVRAM up up
Vlan110 10.1.4.1 YES NVRAM up up
然后我还有另外 2 个 Cisco 2960X,分别充当接入交换机和 VTP 客户端。两个交换机都启用了 SSH,我可以通过连接到管理控制台并为位于范围管理端口中的客户端计算机分配 IP 来执行 ssh。
我有以下工作更正:
- 来自所有交换机的 VLAN 间路由。
- 我可以使用任何 VLAN IP 地址(例如 10.1.4.1)ssh 到核心交换机并对其进行管理。
但
- 我无法从任何其他 VLAN ping 默认 VLAN IP (10.0.0.1)
- 我无法 ping 给 2960Xs 的管理控制台 (10.0.0.11, 10.0.0.12) 的 IP 地址。
问题是,我如何通过 SSH 连接到接入交换机并通过坐在其他 VLAN 中来管理它?什么配置在这里待处理?
更新: 更正了错误的默认 VLAN IP 地址。我现在可以 ping 默认 VLAN。