Cấu hình IP Unicast với Switch Cisco C2960-L

Thực hiện cấu hình định tuyến IP Unicast trên Switch C2960-L

Như các bạn cũng đã biết trong một số những môt trường mạng VLAN được kết hợp với các mạng riêng lẻ hoặc mạng phụ. Trong một mạng IP, mỗi mạng con được ánh xạ tới một VLAN riêng lẻ. và việc cấu hình VLAN sẽ giúp kiểm soát kích thước của miền phát sóng và giữ lưu lượng cục bộ.

Tuy nhiên, các thiết bị mạng trong các VLAN khác nhau không thể giao tiếp với nhau mà không có thiết bị Lớp 3 (bộ định tuyến) để định tuyến lưu lượng giữa VLAN, được gọi là định tuyến liên VLAN. Bạn cấu hình một hoặc nhiều bộ định tuyến để định tuyến lưu lượng đến đích VLAN thích hợp.

Ví dụ: Cấu trúc liên kết định tuyến

Mô hình cấu trúc liên kết định tuyến

Hình ảnh: Mô hình cấu trúc liên kết định tuyến

Switch A nằm trong VLAN 10 và Switch B nằm trong VLAN 20. Router có giao diện trong mỗi VLAN. hi Host A trong VLAN 10 cần giao tiếp với Host B trong VLAN 10, nó sẽ gửi một gói tin đến host đó. Chuyển A chuyển tiếp gói trực tiếp đến Máy chủ B, mà không gửi nó đến bộ định tuyến.

Khi Host A gửi một gói đến Host C trong VLAN 20, Switch A chuyển tiếp gói tin đến router, nó sẽ nhận lưu lượng trên giao diện VLAN 10. Router kiểm tra bảng định tuyến, tìm giao diện gửi đi chính xác và chuyển tiếp gói tin trên giao diện VLAN 20 tới Switch B. Switch B nhận gói tin và chuyển tiếp đến Host C.

Cấu hình định tuyến IP Unicast

Để hỗ trợ các giao diện VLAN, hãy tạo và cấu hình các VLAN trên switch hoặc switch stack, và gán thành viên VLAN cho các giao diện Lớp 2. Để biết thêm thông tin, xem chương:

- Cấu hình VLAN .

- Cấu hình các giao diện lớp 3 (SVI).

- Bật định tuyến IP trên nút chuyển .

- Gán các địa chỉ IP cho các giao diện Lớp 3.

- Định cấu hình các tuyến tĩnh.

- Bật định tuyến IP Unicast

Theo mặc định, Switch ở chế độ chuyển đổi lớp 2 và định tuyến IP bị tắt. Để sử dụng các khả năng của Layer 3 của Switch , bạn phải kích hoạt tính năng định tuyến IP lần lượt với các bước:

Switch> enable
Switch# configure terminal
Switch(config)# ip routing
Switch(config)# end
Switch# show running-config
Switch# copy running-config startup-config

Chỉ định địa chỉ IP cho SVI

Để cấu hình định tuyến IP, bạn cần gán các địa chỉ IP cho các giao diện mạng lớp 3. Điều này cho phép giao tiếp với các máy chủ của các giao diện sử dụng IP. Định tuyến IP bị tắt theo mặc định và không có địa chỉ IP nào được gán cho SVI.

Địa chỉ IP xác định vị trí có thể gửi các gói IP. Một số địa chỉ IP được dành riêng cho việc sử dụng đặc biệt và không thể được sử dụng cho địa chỉ máy chủ, mạng con hoặc địa chỉ mạng.

Giao diện có thể có một địa chỉ IP chính. Mặt nạ xác định các bit biểu thị số mạng trong một địa chỉ IP. Khi bạn sử dụng mặt nạ để subnet mạng, mặt nạ được gọi là mặt nạ mạng.

enable
Example:
Switch> enable
( Bật chế độ EXEC đặc quyền. Nhập mật khẩu của bạn nếu được nhắc. )

configure terminal
Example:
Switch# configure terminal
( Vào chế độ cấu hình chung. )

interface vlan vlan-id
( Vào chế độ cấu hình giao diện và chỉ định Lớp 3 VLAN để cấu hình. )

ip address ip-address subnet-mask
Example:
Switch(config-if)# ip address 10.1.5.1 255.255.255.0
( Định cấu hình địa chỉ IP và mặt nạ mạng con IP. )

end
Example:
Switch(config)# end
( Quay lại chế độ EXEC đặc quyền. )

show interfaces [interface-id]
Example:
Switch# show ip interface gigabitethernet 1/0/1
( Xác minh các mục nhập của bạn. )

show ip interface [interface-id]
Example:
Switch# show ip interface gigabitethernet 1/0/1

show running-config
Example:
Switch# show running-config

copy running-config startup-config
Example:
Switch# copy running-config startup-config
( Tùy chọn) Lưu các mục nhập của bạn trong tập tin cấu hình. )

Cấu hình các tuyến tĩnh Unicast

Các tuyến unicast tĩnh là các tuyến đường do người dùng định nghĩa gây ra các gói di chuyển giữa nguồn và đích đến để có một đường dẫn cụ thể. Các tuyến tĩnh có thể quan trọng nếu router không thể xây dựng một tuyến đường đến một đích cụ thể và hữu ích cho việc xác định cổng cuối cùng mà tất cả các gói không thể gửi được gửi đi.

enable
Example:
Switch> enable
( Bật chế độ EXEC đặc quyền. Nhập mật khẩu của bạn nếu được nhắc. )

configure terminal
Example:
Switch# configure terminal
( Vào chế độ cấu hình chung )

ip route prefix mask {address | interface} [distance]
Example:
Switch(config)# ip route prefix mask gigabitethernet 1/0/4
( Thiết lập một tuyến tĩnh. )

end
Example:
Switch(config)# end
( Quay lại chế độ EXEC đặc quyền. )

show ip route
Example:
Switch# show ip route
( Hiển thị trạng thái hiện tại của bảng định tuyến để xác minh cấu hình. )

copy running-config startup-config
Example:
Switch# copy running-config startup-config
( Lưu các mục nhập của bạn trong tập tin cấu hình. )

Giám sát và duy trì mạng IP

Bạn có thể xóa tất cả nội dung của một bộ nhớ cache, bảng hoặc cơ sở dữ liệu cụ thể. Bạn cũng có thể hiển thị số liệu thống kê cụ thể.

show ip route [address [mask] [longer-prefixes ]]
show ip route summary
show platform ip route all

Trên đây là những hướng dẫn cơ bản với cấu hình IP Unicast trên thiết bị chuyển đổi Switch Cisco C2960-L. Bạn có những câu hỏi và thắc mắc về sản phẩm hãy liên hệ với chúng tôi theo các số HOTLINE trên Website để được tư vấn và hỗ trợ tốt nhất.

Các thông tin liên quan đến dòng sản phẩm Switch C2960L

Tìm hiểu cơ bản về bộ chuyển mạch Switch Cisco 2960-L

Đọc đèn Led kết nối trên Switch Cisco 2960L

Catalyst C2960-L giải pháp cải thiện hiệu năng cho SMB

Các tính năng cơ bản lớp 3 có trong Switch Catalyst 2960-L

Cấu hình IP Unicast với Switch Cisco C2960-L

Hướng dẫn cấu hình ngăn xếp ảo với Switch Cisco Catalyst 2960-L

Hướng dẫn kết nối và cài đặt cơ bản PC tới Switch 2960L

Switch Cisco Catalyst 2960L dòng sản phẩm mới của hãng Cisco có gì đặc biệt?

Tính năng bảo mật của Switch Catalyst C2960-L

Bài viết liên quan
Cisco IOS XE - Quá khứ, Hiện tại và Tương lai
Cisco IOS XE - Quá khứ, Hiện tại và Tương lai
Bảng giá cáp mạng Cat5e, Cat6, Cat6A thùng 305 m tháng 9/2026
Bảng giá cáp mạng Cat5e, Cat6, Cat6A thùng 305 m tháng 9/2026
Tại sao Switch Cisco C9200L được đánh giá cao?
Tại sao Switch Cisco C9200L được đánh giá cao?
Góc nhìn tổng quan về dây nhảy quang
Góc nhìn tổng quan về dây nhảy quang
Nhân mạng Cat6A cho 10 Gbps: CommScope SLX, Panduit NetKey, LS và cách nhấn để đạt 500 MHz
Nhân mạng Cat6A cho 10 Gbps: CommScope SLX, Panduit NetKey, LS và cách nhấn để đạt 500 MHz
So sánh cáp mạng Cat6 Panduit và AMP CommScope: nên chọn loại nào?
So sánh cáp mạng Cat6 Panduit và AMP CommScope: nên chọn loại nào?

Thiết Bị Mạng phân phối Thiết Bị Mạng chính hãng
Tại sao bạn nên mua hàng từ THIETBIMANG.COM ?
Thietbimang.com nhà phân phối thiết bị mạng chính hãng, uy tín tại Việt Nam. Sản phẩm được chúng tôi phân phối là sản phẩm chính hãng, có đầy đủ giấy tờ CO,CQ từ hãng tại Viêt Nam cấp. Vui lòng liên hệ trực tiếp với chúng tôi nếu bạn cần trợ giúp thông tin về sản phẩm Thiết bị mạng Cisco, Juniper, Thiết bị quang chính hãng
HOTLINE BÁO GIÁ 24/7 E MAIL NHẬN BÁO GIÁ SẢN PHẨM
Thiết bị mạng giao hàng vận chuyển tận nơi
Dây nhảy quang Single mode OS2, multimode OM2, OM3, OM4 chất lượng giá tốt
Dây cáp quang OM2 OM3 OM4 Multimode 4FO, 8FO, 12FO, 24FO
sản phẩm hộp phối quang, hộp ODF trong nhà, hộp ODF ngoài trời, ODF treo tường và ODF lắp rack chất lượng tốt
Converter quang, bộ chuyển đổi quang điện chất lượng tốt, bảo hành 24 tháng
Thiết bị mạng Cisco - Phân phối Cisco chính hãng, giá tốt uy tín chuyên nghiệp
Phân phối Juniper - thiết bị mạng Juniper network chính hãng
Phân phối Router Cisco ISR4221 ISR4321 ISR4331 ISR4351 ISR4431 ISR4451 chính hãng Cisco
Tủ rack, tủ mạng chất lượng cao, tủ rack giá tốt
Để tránh mua phải sản phẩm thiết bị mạng kém chất lượng, Hãy mua sản phẩm tại nhà phân phối chính hãng uy tín, để đảm bảo chất lượng sản phẩm là chính hãng.
download datasheet catalogue tài liệu từ hãng

Câu hỏi thường gặp

✓ Trả lời: Dùng lệnh ip route 0.0.0.0 0.0.0.0 kèm địa chỉ IP của router để tạo default route trỏ về router hoặc firewall. Khi đã bật ip routing thì lệnh ip default-gateway không còn tác dụng, đây là lỗi hay gặp khiến switch ping được mạng nội bộ nhưng không ra ngoài. Kiểm tra bằng show ip route, dòng Gateway of last resort phải hiện đúng địa chỉ router.
✓ Trả lời: Trên mạng Ethernet nên trỏ về địa chỉ IP next-hop, ví dụ ip route 192.168.20.0 255.255.255.0 10.1.5.254. Nếu chỉ khai tên cổng, switch phải ARP cho từng đích và phụ thuộc router đầu kia có bật proxy ARP, dễ gây mất gói và bảng ARP phình to. Khai theo cổng chỉ hợp với liên kết điểm-điểm.
✓ Trả lời: SVI chỉ lên khi VLAN đó tồn tại trong cơ sở dữ liệu VLAN, có ít nhất một cổng thuộc VLAN hoặc trunk cho phép VLAN đang ở trạng thái up, và interface vlan không bị shutdown. Kiểm tra lần lượt bằng show vlan brief, show interfaces trunk và show ip interface brief; thiếu một điều kiện là SVI vẫn hiện down/down dù đã có địa chỉ IP.
✓ Trả lời: Router hoặc firewall phải biết đường về các dải VLAN mới: khai tuyến tĩnh cho từng subnet, ví dụ 192.168.20.0/24 trỏ về địa chỉ SVI của switch trên VLAN kết nối, hoặc chạy RIP giữa hai bên. Đồng thời thêm các dải này vào quy tắc NAT ra Internet. Thiếu tuyến về thì gói đi được nhưng gói trả lời bị router đẩy ra cổng WAN hoặc bỏ.
✓ Trả lời: Được ở mức cơ bản. Sau khi bật ip routing và gán địa chỉ IP cho SVI của từng VLAN, 2960-L chuyển gói giữa các VLAN bằng định tuyến tĩnh và RIP mà không cần router. Máy không hỗ trợ OSPF, EIGRP hay VRF, nên mạng nhiều subnet có định tuyến động phải dùng Catalyst 9200/9300 hoặc router riêng.
✓ Trả lời: Kiểm tra ba điểm: SVI phải ở trạng thái up/up, tức VLAN đã tạo và có ít nhất một cổng thành viên đang link; máy trạm phải đặt default gateway là địa chỉ IP của SVI thuộc VLAN mình; tường lửa Windows thường chặn ICMP từ subnet khác. Dùng show ip interface brief và show ip route để xác nhận, rồi lưu cấu hình bằng copy running-config startup-config.

↑