三层交换机配置入门指南,从基础原理到实战案例及全流程配置

2026-08-01 07:28:01 140阅读
本《三层交换机配置入门指南》面向网络小白、初入企业的基础网管,聚焦解决二层VLAN划分后跨网段无法通信的核心痛点,指南采用“原理打底+实战拆解”的结构:开篇从二层仅靠MAC地址表转发、三层结合VLAN接口/ARP表/路由表跨VLAN寻址的核心区别切入,讲清底层逻辑;随后分模块梳理入门必备配置步骤,涵盖创建业务VLAN、绑定静态IP到VLANIF接口、配置静态路由实现简单多网段互通等环节,还附ping、display等快速验证工具操作。

三层交换机基础认知

在动手配置前,先搞懂它的“身份”:

  • 与二层交换机的区别:二层交换机只工作在数据链路层,只能识别MAC地址,实现同一VLAN内的通信;三层交换机工作在网络层,可识别IP地址,能实现不同VLAN间的路由。
  • 与路由器的区别:路由器依靠CPU处理路由,转发速度较慢;三层交换机通过“ASIC硬件芯片”实现路由转发,速度接近二层交换,适合局域网内的跨网段通信。
  • 核心概念:SVI(交换机虚拟接口)——三层交换机为每个VLAN创建的虚拟接口,给SVI配置IP后,该VLAN内的设备就以SVI IP为网关,实现跨VLAN通信。

配置前的准备工作

硬件连接

  • 用Console线连接电脑COM口和交换机Console口,用于首次配置;
  • 如需远程管理,可后续配置Telnet/SSH后用网线连接。

登录方式

以华为eNSP模拟环境(或真实华为交换机)为例,首次登录通过Console口:

三层交换机配置入门指南,从基础原理到实战案例及全流程配置

  • 打开终端工具(如SecureCRT、PuTTY),设置波特率9600、数据位8、停止位1、无校验;
  • 交换机上电后,按提示进入用户视图(提示符为<设备名>)。

基础系统配置

先给交换机“改名字、设密码、配管理IP”,方便后续管理:

# 进入系统视图
<Switch> system-view  
# 设备命名(比如叫CoreSwitch)
[Switch] sysname CoreSwitch  
# 配置Console口密码(防止非授权登录)
[CoreSwitch] user-interface console 0  
[CoreSwitch-ui-console0] authentication-mode password  
[CoreSwitch-ui-console0] set authentication password cipher Admin@123  
[CoreSwitch-ui-console0] quit  
# 配置管理VLAN(比如用VLAN 100)和管理IP
[CoreSwitch] vlan 100  
[CoreSwitch-vlan100] description Manage_VLAN  
[CoreSwitch-vlan100] quit  
[CoreSwitch] interface vlanif 100  
[CoreSwitch-Vlanif100] ip address 192.168.100.1 255.255.255.0  
[CoreSwitch-Vlanif100] quit  
# 将某个端口(比如GigabitEthernet0/0/24)加入管理VLAN,用于远程管理
[CoreSwitch] interface GigabitEthernet0/0/24  
[CoreSwitch-GigabitEthernet0/0/24] port link-type access  
[CoreSwitch-GigabitEthernet0/0/24] port default vlan 100  
[CoreSwitch-GigabitEthernet0/0/24] quit  

VLAN配置(二层基础)

三层交换机的跨VLAN通信,需要先规划并配置好VLAN,假设我们有3个业务VLAN:

  • VLAN 10:财务部(192.168.10.0/24)
  • VLAN 20:技术部(192.168.20.0/24)
  • VLAN 30:市场部(192.168.30.0/24)

创建VLAN

[CoreSwitch] vlan batch 10 20 30  # 批量创建VLAN
[CoreSwitch-vlan10] description Finance_VLAN  
[CoreSwitch-vlan20] description Tech_VLAN  
[CoreSwitch-vlan30] description Market_VLAN  
[CoreSwitch-vlan30] quit  

将端口加入VLAN

假设端口G0/0/1-10属于VLAN10,G0/0/11-20属于VLAN20,G0/0/21-23属于VLAN30:

# 配置G0/0/1-10为access口,加入VLAN10
[CoreSwitch] interface range GigabitEthernet0/0/1 to GigabitEthernet0/0/10  
[CoreSwitch-port-group] port link-type access  
[CoreSwitch-port-group] port default vlan 10  
[CoreSwitch-port-group] quit  
# 同理配置VLAN20和VLAN30的端口,这里省略重复步骤

三层核心功能配置

配置SVI实现跨VLAN通信

给每个业务VLAN的SVI配置IP(即该VLAN的网关):

# 配置VLAN10的SVI
[CoreSwitch] interface vlanif 10  
[CoreSwitch-Vlanif10] ip address 192.168.10.1 255.255.255.0  
[CoreSwitch-Vlanif10] quit  
# 配置VLAN20的SVI
[CoreSwitch] interface vlanif 20  
[CoreSwitch-Vlanif20] ip address 192.168.20.1 255.255.255.0  
[CoreSwitch-Vlanif20] quit  
# 配置VLAN30的SVI
[CoreSwitch] interface vlanif 30  
[CoreSwitch-Vlanif30] ip address 192.168.30.1 255.255.255.0  
[CoreSwitch-Vlanif30] quit  

三个VLAN内的设备只要将网关设为对应SVI的IP,就能互相通信了。

配置静态路由(连接外网)

假设三层交换机通过G0/0/25连接路由器,路由器的内网IP是192.168.200.1,需要让局域网设备访问外网:

# 配置连接路由器的端口为三层口(或者用access口加入新VLAN,再配SVI)
[CoreSwitch] interface GigabitEthernet0/0/25  
[CoreSwitch-GigabitEthernet0/0/25] undo portswitch  # 切换为三层口(华为特有命令)
[CoreSwitch-GigabitEthernet0/0/25] ip address 192.168.200.2 255.255.255.0  
[CoreSwitch-GigabitEthernet0/0/25] quit  
# 配置默认静态路由(下一跳指向路由器内网IP)
[CoreSwitch] ip route-static 0.0.0.0 0.0.0.0 192.168.200.1  

DHCP中继(可选)

如果DHCP服务器在其他网段,需要配置DHCP中继,让设备能获取IP:

# 开启DHCP功能
[CoreSwitch] dhcp enable  
# 在VLAN10的SVI上配置DHCP中继(假设DHCP服务器IP是192.168.100.10)
[CoreSwitch] interface vlanif 10  
[CoreSwitch-Vlanif10] dhcp select relay  
[CoreSwitch-Vlanif10] dhcp relay server-ip 192.168.100.10  
[CoreSwitch-Vlanif10] quit  
# VLAN20、30同理配置

实战配置案例:小型企业网络

网络拓扑

  • 三层交换机(CoreSwitch):连接3个业务VLAN、1个管理VLAN,上联路由器。
  • PC1(财务部):192.168.10.10/24,网关192.168.10.1,连G0/0/1。
  • PC2(技术部):192.168.20.10/24,网关192.168.20.1,连G0/0/11。
  • 路由器(Router):内网IP192.168.200.1,连CoreSwitch的G0/0/25。

完整配置命令(华为)

# 1. 基础配置
<Switch> system-view  
[Switch] sysname CoreSwitch  
[CoreSwitch] user-interface console 0  
[CoreSwitch-ui-console0] authentication-mode password  
[CoreSwitch-ui-console0] set authentication password cipher Admin@123  
[CoreSwitch-ui-console0] quit  
# 2. 管理VLAN配置
[CoreSwitch] vlan 100  
[CoreSwitch-vlan100] description Manage_VLAN  
[CoreSwitch-vlan100] quit  
[CoreSwitch] interface vlanif 100  
[CoreSwitch-Vlanif100] ip address 192.168.100.1 255.255.255.0  
[CoreSwitch-Vlanif100] quit  
[CoreSwitch] interface GigabitEthernet0/0/24  
[CoreSwitch-GigabitEthernet0/0/24] port link-type access  
[CoreSwitch-GigabitEthernet0/0/24] port default vlan 100  
[CoreSwitch-GigabitEthernet0/0/24] quit  
# 3. 业务VLAN配置
[CoreSwitch] vlan batch 10 20 30  
[CoreSwitch-vlan10] description Finance_VLAN  
[CoreSwitch-vlan20] description Tech_VLAN  
[CoreSwitch-vlan30] description Market_VLAN  
[CoreSwitch-vlan30] quit  
[CoreSwitch] interface range GigabitEthernet0/0/1 to GigabitEthernet0/0/10  
[CoreSwitch-port-group] port link-type access  
[CoreSwitch-port-group] port default vlan 10  
[CoreSwitch-port-group] quit  
[CoreSwitch] interface range GigabitEthernet0/0/11 to GigabitEthernet0/0/20  
[CoreSwitch-port-group] port link-type access  
[CoreSwitch-port-group] port default vlan 20  
[CoreSwitch-port-group] quit  
# 4. SVI配置
[CoreSwitch] interface vlanif 10  
[CoreSwitch-Vlanif10] ip address 192.168.10.1 255.255.255.0  
[CoreSwitch-Vlanif10] quit  
[CoreSwitch] interface vlanif 20  
[CoreSwitch-Vlanif20] ip address 192.168.20.1 255.255.255.0  
[CoreSwitch-Vlanif20] quit  
[CoreSwitch] interface vlanif 30  
[CoreSwitch-Vlanif30] ip address 192.168.30.1 255.255.255.0  
[CoreSwitch-Vlanif30] quit  
# 5. 上联路由器配置
[CoreSwitch] interface GigabitEthernet0/0/25  
[CoreSwitch-GigabitEthernet0/0/25] undo portswitch  
[CoreSwitch-GigabitEthernet0/0/25] ip address 192.168.200.2 255.255.255.0  
[CoreSwitch-GigabitEthernet0/0/25] quit  
[CoreSwitch] ip route-static 0.0.0.0 0.0.0.0 192.168.200.1  
# 6. 保存配置
[CoreSwitch] save  

配置验证与维护

验证跨VLAN通信

用PC1 ping PC2的IP(192.168.20.10),如果能通,说明SVI配置成功。

查看路由表

[CoreSwitch] display ip routing-table  # 查看是否有各网段的路由

日常维护

  • 定期备份配置(save命令);
  • 检查端口状态(display interface brief);
  • 关注CPU、内存利用率(display cpu-usagedisplay memory-usage)。

三层交换机的配置核心在于“SVI+VLAN”的组合,掌握了这一点,就能轻松实现局域网内的跨网段通信,不同品牌的交换机(如思科、华三)命令略有不同,但原理一致,只要理解了基础逻辑,就能快速上手,希望本文能帮你迈出三层交换机配置的第一步!

(注:本文以华为设备为例,思科设备可参考对应命令,如思科用interface vlan配置SVI,ip route 0.0.0.0 0.0.0.0配置默认路由等。)

文章版权声明:除非注明,否则均为亚朵原创文章,转载或复制请以超链接形式并注明出处。