IP 在 L3 cisco 3550 交换机上重叠?

网络工程 思科 路由 转变
2021-07-05 01:58:04

我想配置我的 L3 交换机以连接多个设备:

  • 鱿鱼代理 (192.168.1.4)
  • 网络服务器 (192.168.1.6)
  • 客户端 (192.168.1.11)

类似的东西:

在此处输入图片说明

问题是当我配置一个接口时,它会:

ip address 192.168.1.7 255.255.255.0

但是当我尝试(在另一个界面上)时:

ip address 192.168.1.8 255.255.255.0

此消息返回:

192.168.1.0 overlaped with fastethernet0/1

这是令人困惑的,因为我已经用作/24面具。

甚至当我尝试:

ip address 192.168.2.8 255.255.255.0

我无法将网络服务器(192.168.1.6)连接到鱿鱼(192.168.2.4)

那么我错过了什么吗?

注意:我已将所有接口配置为no switchport.

3个回答

那么我错过了什么吗?

是的,您在同一个 /24 子网中拥有以下您想要的机器:

  • 鱿鱼代理 (192.168.1.4)
  • 网络服务器 (192.168.1.6)
  • 客户端 (192.168.1.11)

但是,您试图将它们中的每一个都放在自己的路由接口上;这是一个很常见的错误。解决您的问题的最简单方法是为3550 上的所有 192.168.1.0/24创建 Cisco 所谓的交换 Vlan 接口 (SVI)

假设您要为所有这些系统使用 Vlan 10;尽管出于安全原因,人们倾向于避免使用 vlan 1,但您使用的 vlan 编号并不重要。我将假设您将这些系统连接到哪个交换机端口,但是端口号应该无关紧要;只要确保您在vlan 10. 您要使用的配置是:

ip routing
!
! many people set vtp to transparent to avoid future problems...
vtp mode transparent
!
vlan 10
 state active
!
interface FastEthernet0/1
 description [Squid Proxy]
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/2
 description [Web Server]
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/3
 description [Client]
 switchport access vlan 10
 switchport mode access
!
interface Vlan10
 ip address 192.168.1.254 255.255.255.0
 no ip proxy-arp
 no ip directed-broadcast
 no shut
!
! Add a default route on a different SVI if you want these systems
! to route through the 3550 to other networks

现在配置您的 squid 代理、Web 服务器和客户端以使用 192.168.1.254 作为默认网关。

最后,考虑switchport nonnegotiate在 Fa0/1、Fa0/2 和 Fa0/3 上使用。

您的两个 IP 地址声明是重叠的。192.168.1.7192.168.1.8在同一个 /24 子网中:192.168.1.0/24。

A /24 是从 192.168.1.0 到 192.168.1.255 的 256 个地址。

如果您想了解更多信息,请参阅有关此 SE 上的CIDR 子网划分的问题

更快的解决方案:

ip routing

vlan 10 
name xxxx

Interface vlan 10
Description xxxx
Ip adress 192.168.1.1 255.255.255.0 
no shut
Interface vlan 20
Description xxxx
Ip adress 192.168.2.1 255.255.255.0
no shut

在端口上:

Switchport mode access 
Switchport access vlan 10
no shut

对于鱿鱼服务器:

Switchport mode access 
Switchport access vlan 20
no shut

基本配置,应该让你开始。现在您可以在需要的地方使用子网,只需让端口访问 vlan 10 / vlan 20 中的第二个子网 ps:玩得开心。