三层交换机配置入门指南,从基础原理到实战案例及全流程配置
本《三层交换机配置入门指南》面向网络小白、初入企业的基础网管,聚焦解决二层VLAN划分后跨网段无法通信的核心痛点,指南采用“原理打底+实战拆解”的结构:开篇从二层仅靠MAC地址表转发、三层结合VLAN接口/ARP表/路由表跨VLAN寻址的核心区别切入,讲清底层逻辑;随后分模块梳理入门必备配置步骤,涵盖创建业务VLAN、绑定静态IP到VLANIF接口、配置静态路由实现简单多网段互通等环节,还附ping、display等快速验证工具操作。
三层交换机基础认知
在动手配置前,先搞懂它的“身份”:
- 与二层交换机的区别:二层交换机只工作在数据链路层,只能识别MAC地址,实现同一VLAN内的通信;三层交换机工作在网络层,可识别IP地址,能实现不同VLAN间的路由。
- 与路由器的区别:路由器依靠CPU处理路由,转发速度较慢;三层交换机通过“ASIC硬件芯片”实现路由转发,速度接近二层交换,适合局域网内的跨网段通信。
- 核心概念:SVI(交换机虚拟接口)——三层交换机为每个VLAN创建的虚拟接口,给SVI配置IP后,该VLAN内的设备就以SVI IP为网关,实现跨VLAN通信。
配置前的准备工作
硬件连接
- 用Console线连接电脑COM口和交换机Console口,用于首次配置;
- 如需远程管理,可后续配置Telnet/SSH后用网线连接。
登录方式
以华为eNSP模拟环境(或真实华为交换机)为例,首次登录通过Console口:
- 打开终端工具(如SecureCRT、PuTTY),设置波特率9600、数据位8、停止位1、无校验;
- 交换机上电后,按提示进入用户视图(提示符为
<设备名>)。
基础系统配置
先给交换机“改名字、设密码、配管理IP”,方便后续管理:
# 进入系统视图 <Switch> system-view # 设备命名(比如叫CoreSwitch) [Switch] sysname CoreSwitch # 配置Console口密码(防止非授权登录) [CoreSwitch] user-interface console 0 [CoreSwitch-ui-console0] authentication-mode password [CoreSwitch-ui-console0] set authentication password cipher Admin@123 [CoreSwitch-ui-console0] quit # 配置管理VLAN(比如用VLAN 100)和管理IP [CoreSwitch] vlan 100 [CoreSwitch-vlan100] description Manage_VLAN [CoreSwitch-vlan100] quit [CoreSwitch] interface vlanif 100 [CoreSwitch-Vlanif100] ip address 192.168.100.1 255.255.255.0 [CoreSwitch-Vlanif100] quit # 将某个端口(比如GigabitEthernet0/0/24)加入管理VLAN,用于远程管理 [CoreSwitch] interface GigabitEthernet0/0/24 [CoreSwitch-GigabitEthernet0/0/24] port link-type access [CoreSwitch-GigabitEthernet0/0/24] port default vlan 100 [CoreSwitch-GigabitEthernet0/0/24] quit
VLAN配置(二层基础)
三层交换机的跨VLAN通信,需要先规划并配置好VLAN,假设我们有3个业务VLAN:
- VLAN 10:财务部(192.168.10.0/24)
- VLAN 20:技术部(192.168.20.0/24)
- VLAN 30:市场部(192.168.30.0/24)
创建VLAN
[CoreSwitch] vlan batch 10 20 30 # 批量创建VLAN [CoreSwitch-vlan10] description Finance_VLAN [CoreSwitch-vlan20] description Tech_VLAN [CoreSwitch-vlan30] description Market_VLAN [CoreSwitch-vlan30] quit
将端口加入VLAN
假设端口G0/0/1-10属于VLAN10,G0/0/11-20属于VLAN20,G0/0/21-23属于VLAN30:
# 配置G0/0/1-10为access口,加入VLAN10 [CoreSwitch] interface range GigabitEthernet0/0/1 to GigabitEthernet0/0/10 [CoreSwitch-port-group] port link-type access [CoreSwitch-port-group] port default vlan 10 [CoreSwitch-port-group] quit # 同理配置VLAN20和VLAN30的端口,这里省略重复步骤
三层核心功能配置
配置SVI实现跨VLAN通信
给每个业务VLAN的SVI配置IP(即该VLAN的网关):
# 配置VLAN10的SVI [CoreSwitch] interface vlanif 10 [CoreSwitch-Vlanif10] ip address 192.168.10.1 255.255.255.0 [CoreSwitch-Vlanif10] quit # 配置VLAN20的SVI [CoreSwitch] interface vlanif 20 [CoreSwitch-Vlanif20] ip address 192.168.20.1 255.255.255.0 [CoreSwitch-Vlanif20] quit # 配置VLAN30的SVI [CoreSwitch] interface vlanif 30 [CoreSwitch-Vlanif30] ip address 192.168.30.1 255.255.255.0 [CoreSwitch-Vlanif30] quit
三个VLAN内的设备只要将网关设为对应SVI的IP,就能互相通信了。
配置静态路由(连接外网)
假设三层交换机通过G0/0/25连接路由器,路由器的内网IP是192.168.200.1,需要让局域网设备访问外网:
# 配置连接路由器的端口为三层口(或者用access口加入新VLAN,再配SVI) [CoreSwitch] interface GigabitEthernet0/0/25 [CoreSwitch-GigabitEthernet0/0/25] undo portswitch # 切换为三层口(华为特有命令) [CoreSwitch-GigabitEthernet0/0/25] ip address 192.168.200.2 255.255.255.0 [CoreSwitch-GigabitEthernet0/0/25] quit # 配置默认静态路由(下一跳指向路由器内网IP) [CoreSwitch] ip route-static 0.0.0.0 0.0.0.0 192.168.200.1
DHCP中继(可选)
如果DHCP服务器在其他网段,需要配置DHCP中继,让设备能获取IP:
# 开启DHCP功能 [CoreSwitch] dhcp enable # 在VLAN10的SVI上配置DHCP中继(假设DHCP服务器IP是192.168.100.10) [CoreSwitch] interface vlanif 10 [CoreSwitch-Vlanif10] dhcp select relay [CoreSwitch-Vlanif10] dhcp relay server-ip 192.168.100.10 [CoreSwitch-Vlanif10] quit # VLAN20、30同理配置
实战配置案例:小型企业网络
网络拓扑
- 三层交换机(CoreSwitch):连接3个业务VLAN、1个管理VLAN,上联路由器。
- PC1(财务部):192.168.10.10/24,网关192.168.10.1,连G0/0/1。
- PC2(技术部):192.168.20.10/24,网关192.168.20.1,连G0/0/11。
- 路由器(Router):内网IP192.168.200.1,连CoreSwitch的G0/0/25。
完整配置命令(华为)
# 1. 基础配置 <Switch> system-view [Switch] sysname CoreSwitch [CoreSwitch] user-interface console 0 [CoreSwitch-ui-console0] authentication-mode password [CoreSwitch-ui-console0] set authentication password cipher Admin@123 [CoreSwitch-ui-console0] quit # 2. 管理VLAN配置 [CoreSwitch] vlan 100 [CoreSwitch-vlan100] description Manage_VLAN [CoreSwitch-vlan100] quit [CoreSwitch] interface vlanif 100 [CoreSwitch-Vlanif100] ip address 192.168.100.1 255.255.255.0 [CoreSwitch-Vlanif100] quit [CoreSwitch] interface GigabitEthernet0/0/24 [CoreSwitch-GigabitEthernet0/0/24] port link-type access [CoreSwitch-GigabitEthernet0/0/24] port default vlan 100 [CoreSwitch-GigabitEthernet0/0/24] quit # 3. 业务VLAN配置 [CoreSwitch] vlan batch 10 20 30 [CoreSwitch-vlan10] description Finance_VLAN [CoreSwitch-vlan20] description Tech_VLAN [CoreSwitch-vlan30] description Market_VLAN [CoreSwitch-vlan30] quit [CoreSwitch] interface range GigabitEthernet0/0/1 to GigabitEthernet0/0/10 [CoreSwitch-port-group] port link-type access [CoreSwitch-port-group] port default vlan 10 [CoreSwitch-port-group] quit [CoreSwitch] interface range GigabitEthernet0/0/11 to GigabitEthernet0/0/20 [CoreSwitch-port-group] port link-type access [CoreSwitch-port-group] port default vlan 20 [CoreSwitch-port-group] quit # 4. SVI配置 [CoreSwitch] interface vlanif 10 [CoreSwitch-Vlanif10] ip address 192.168.10.1 255.255.255.0 [CoreSwitch-Vlanif10] quit [CoreSwitch] interface vlanif 20 [CoreSwitch-Vlanif20] ip address 192.168.20.1 255.255.255.0 [CoreSwitch-Vlanif20] quit [CoreSwitch] interface vlanif 30 [CoreSwitch-Vlanif30] ip address 192.168.30.1 255.255.255.0 [CoreSwitch-Vlanif30] quit # 5. 上联路由器配置 [CoreSwitch] interface GigabitEthernet0/0/25 [CoreSwitch-GigabitEthernet0/0/25] undo portswitch [CoreSwitch-GigabitEthernet0/0/25] ip address 192.168.200.2 255.255.255.0 [CoreSwitch-GigabitEthernet0/0/25] quit [CoreSwitch] ip route-static 0.0.0.0 0.0.0.0 192.168.200.1 # 6. 保存配置 [CoreSwitch] save
配置验证与维护
验证跨VLAN通信
用PC1 ping PC2的IP(192.168.20.10),如果能通,说明SVI配置成功。
查看路由表
[CoreSwitch] display ip routing-table # 查看是否有各网段的路由
日常维护
- 定期备份配置(
save命令); - 检查端口状态(
display interface brief); - 关注CPU、内存利用率(
display cpu-usage、display memory-usage)。
三层交换机的配置核心在于“SVI+VLAN”的组合,掌握了这一点,就能轻松实现局域网内的跨网段通信,不同品牌的交换机(如思科、华三)命令略有不同,但原理一致,只要理解了基础逻辑,就能快速上手,希望本文能帮你迈出三层交换机配置的第一步!
(注:本文以华为设备为例,思科设备可参考对应命令,如思科用interface vlan配置SVI,ip route 0.0.0.0 0.0.0.0配置默认路由等。)
文章版权声明:除非注明,否则均为亚朵原创文章,转载或复制请以超链接形式并注明出处。

