三层交换机做三个VLAN要怎么操作?
三层交换机配置三个VLAN的核心在于:创建对应VLAN、为每个VLAN启用SVI虚拟接口并分配网关IP地址、开启全局路由功能,三者缺一不可。具体操作中,需先在交换机全局模式下依次创建VLAN 10、20、30,并通过access模式将终端端口精准划分至各VLAN;随后进入各VLAN接口子模式,分别配置如192.168.1.254/24、192.168.2.254/24、192.168.3.254/24等唯一网关地址并执行no shutdown激活;最后务必执行ip routing命令启用三层转发能力——该步骤是实现VLAN间互通的技术前提,否则所有SVI仅作为二层管理接口存在。整个过程严格遵循“VLAN定义→端口归属→网关部署→路由使能”的标准化配置逻辑,符合Cisco官方文档及IEC 62443网络分段实施规范要求。
一、创建三个VLAN并规范命名
在特权模式下输入configure terminal进入全局配置,依次执行vlan 10、vlan 20、vlan 30命令创建基础逻辑单元;随后在各VLAN子模式中使用name指令明确标识用途,例如“name HR_Department”“name IT_Servers”“name Guest_WiFi”,既提升后期运维可读性,也便于与企业网络拓扑图保持一致。命名需避免空格与特殊字符,符合RFC 1123对网络对象标识的约束要求,确保在SNMP监控或NetFlow导出时解析无误。
二、精确划分接入端口并设置Trunk链路
针对每组终端设备,采用int range批量配置方式分配物理接口:如f0/1–f0/8划入VLAN 10,f0/9–f0/16划入VLAN 20,f0/17–f0/24划入VLAN 30;每个端口均需明确执行switchport mode access与switchport access vlan [ID]两条指令,杜绝默认VLAN残留风险。上行至核心网络的端口(如g1/0/1)必须配置为trunk模式,并启用802.1Q封装,通过switchport trunk encapsulation dot1q和switchport mode trunk双指令保障跨设备VLAN标签透传。
三、配置SVI接口并验证激活状态
逐个进入interface vlan 10、interface vlan 20、interface vlan 30子模式,在每个SVI下严格配置唯一网段网关IP及子网掩码,例如192.168.1.254 255.255.255.0;所有SVI必须执行no shutdown指令,且需在退出后使用show ip interface brief确认其状态为“up/up”,避免因遗漏导致某VLAN网关失效。此步骤直接决定终端能否获取正确网关、ARP表能否正常学习。
四、启用三层路由并持久化配置
全局模式下键入ip routing启用路由进程,该命令不可省略,否则即使SVI地址配置完整也无法进行跨VLAN转发。配置完成后,务必执行copy running-config startup-config将全部参数写入启动配置,防止设备重启后恢复为纯二层状态。最后通过show vlan brief与show ip route验证VLAN数据库与路由表同步生效。
综上,三层交换机三VLAN配置本质是逻辑分段、地址规划与转发能力的协同落地,每一步均有明确技术依据与验证手段。




