本篇文章给大家谈谈锐捷三层交换机连接二层交换机,以及锐捷三层交换机配置ip的知识点,希望对各位有所帮助,不要忘了收藏本站喔。
文章详情介绍:
锐捷接入层交换机配置教程,适合新手入门
笔者上一篇文章写了关于锐捷三层交换机配置教程,但是这只是核心的配置,还不能搭建一个完整的企业网络。那么这一篇就来讲一下锐捷的二层交换机配置,比起三层交换机的配置,二层交换机配置就非常简单了。同样,今天的教程也是基于命令行,比较简单,适合新手小白进行学习。
场景概述目的:搭建一个小型的企业内部网络,使用RG-NBR3000D-E作为出口网关,使用RG-S5750C-28GT4XS-H作为核心,使用RG-S2910-10GT2SFP-P-E作为接入POE给无线AP供电使用。
IT技术迷-网络拓扑图
什么是二层交换机?二层交换机参数二层交换机工作在OSI模型的第2层(数据链路层),识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。因此,二层交换机需要强大的数据识别和转发能力。
第二层交换机依赖于链路层中的信息(如MAC地址)完成不同端口数据间的线速交换,主要功能包括物理编址、错误校验、帧序列以及数据流控制。桌面型的交换机一般来说所承担的工作复杂性不是很强,又处于网络的最基层,所以也就只需要提供最基本的数据链接功能即可。此外,有些企业级二层交换机可以实施VLAN,DHCP中继、QoS和端口安全、端口镜像等功能。
准备工作固定端口:10个10/100/1000M电口;2个SFP口,1个console口;
交换容量:336Gbps/3.36T
包转发率:27Mpps/102Mpps
PoE:1-8口支持(整机PoE供电125W,最大同时支持8个PoE端口)
PoE+:1-8口支持(整机PoE供电125W,最大同时支持4个PoE+端口)
配置前准备:console配置线、超级终端软件(或者CRT软件)。
超级终端配置console配置线插在交换机对应的console口,启动交换机点击超级终端软件。
在用户模式下输入命令“en”进入“特权模式”
特权模式
在特权模式先输入命令“config”进入“全局配置模式”
全局配置模式
二层交换机配置流程以锐捷的二层交换机RG-S2910-10GT2SFP-P-E为例子,分为以下五个配置步骤。
一、vlan的创建、划分输入命令“vlan 10”创建新的vlan;输入命令“int gigabitEthernet 0/1”进入端口1,输入命令“switchport access vlan 10”为端口1划分vlan10。
VLAN 划分
二、二层交换机管理地址的配置输入“int vlan 1”进入vlan1,输入命令“ip address 172.16.0.3 255.255.255.0”为核心交换机创建管理地址。
三、配置静态路由全局配置模式下输入命令“ip rout 0.0.0.0 0.0.0.0 172.16.0.2”为二层核心交换机配置静态路由(配置静态路由后才能telnet远程管理),“172.16.0.2”为上一级交换机的网关地址(拓扑图中就是S5750-H的地址)。
四、配置telnet 远程配置telnet远程
五、为上联口配置trunk口在全局模式下输入“int gigabitEthernet 0/24”进入24号端口,输入“switchport mode trunk”将端口24设置为trunk。
为上联口配置trunk口
写在最后以上就是锐捷三层交换机配置的详细教程,下一篇我会针对锐捷交换机如何开启Web进行讲解,请朋友们持续关注。对于锐捷三层交换机配置教程,感兴趣的朋友可以翻看我的上一篇文章。
——笔者为网络工程师,也是一个IT技术爱好者,擅长计算机网络领域,希望把自己工作中的所有经验分享给大家,后面我也会持续更新关于IT技术方面的干货内容。对IT技术感兴趣的朋友,可以关注一下我,觉得有用的,也请点赞、转发,如有相同或不同观点及建议,欢迎评论,谢谢。
请点赞、转发、关注
三层交换机和二层交换机做如何配置使两台主机ping通
在三层交换机和二层交换机做如何配置使这两台主机ping通
配置完成,然后将PC1的地址设置为192.168.10.2,掩码255.255.255.0,网关192.192.168.10.1
PC2的地址设置为192.168.20.2,掩码255.255.255.0,网关192.192.168.20.1
二层交换机S1:
S1(vlan)#vlan 10
S1(vlan)#exit
S1#config
S1(config)#int f0/2
S1(config-if)#switchport mode access
S1(config-if)#switchport acc vlan 10
S1(config)#int f0/1
S1(config-if)#switchport mode trunk
二层交换机S2:
S2(vlan)#vlan 20
S2(vlan)#exit
S2#config
S2(config)#int f0/2
S2(config-if)#switchport mode access
S2(config-if)#switchport acc vlan 20
S2(config)#int f0/1
S2(config-if)#switchport mode trunk
三层交换机S3:
S3(vlan)#vlan 10
S3(vlan)#vlan 20
S3(vlan)#exit
S3#config
S3(config)#interface vlan 10
S3(config-if)#ip add 192.168.10.1 255.255.255.0
S3(config-if)#exit S3(config-if)#int vlan 20
S3(config-if)#ip add 192.168.20.1 255.255.255.0 在三层交换机内打:S3(config)#ip routing
企业网络组建实战第二篇之第五章锐捷三层交换机组网及VLAN配置
在开始之前,我们先来看一下第一章中提供的拓朴图
大拓朴
经过前面的几个章节,我们把上图中左边的制造中心配置完毕,今天开始我们将进行右边研发中心的配置,之前有网友提到,右边的拓朴图不够详细,那是因为暂时用不到右边研发中心的信息,所以没有进行标注,于是,笔者今天重新画了右边研发中心的详细拓朴,如下图所示:
研发中心拓朴图
一、客户诉求:
(1)划分5个网段:其中有线网段3个,分别是19楼南、19楼北、20楼南;无线网段两个,一个给员工使用,一个给访客使用
(2)3个有网线网段及员工的无线网段互通,访客的无线网段只能访问internet,不能访问内网资源
(3)服务器及某些特定的计算机通过固定IP连接internet,普通PC及访问连接wifi后通过拨号的宽带连接internet
二、需要分析及网络规划
(1)在核心交换机创建5个VLAN:VLAN10-访客WIFI、VLAN11-员工WIFI、VLAN12-19楼南、VLAN13-19楼北、VLAN14-20楼南
(2)在核心交换机配置ACL,禁止访客WIFI连接内网
(3)连接internet的策略在华为防火墙配置(华为防火墙的配置直接参考第三章,不再重复发文)
三、安装设备并根据拓朴图采购光纤跳线及网络跳线连接设备
安装设备并连线
四、核心交换机配置:锐捷交换机的配置命令,类似于思科,连接consosle口后,输入config t 命令,进入交换机配置模式
进入配置模式
(1)创建VLAN
vlan10
vlan11
vlan12
vlan13
vlan14
(2)配置vlan IP
为vlan1配置IP,方便管理
interface vlan 1
ip address 192.168.9.1 255.255.255.0
按照以下示例,为每一个VLAN配置IP
interface VLAN 12
ip address 192.168.12.1 255.255.255.0
ip helper-address 192.168.12.1 //指定DHCP服务器
(3)创建各个VLAN的DHCP地址池
service dhcp //启用DHCP服务
ip dhcp pool vlan12 //定义DHCP地址池
network 192.168.12.0 255.255.255.0 192.168.12.1 192.168.12.254 //声明网络、子网掩码以及可用IP
dns-server 192.168.12.2 61.177.7.1 //声明DNS服务器
default-router 192.168.12.1 //声明网关
ip dhcp excluded-address 192.168.12.1 192.168.12.20 //设置12.1-12.20为保留IP不分配
ip dhcp excluded-address 192.168.12.201 192.168.12.254 //设置12.1-12.20为保留IP,不向外分配
(4)配置上联防火墙的接口
interface GigabitEthernet 0/24
no switchport //将此接口配置为3层模式
ip address 192.168.8.254 255.255.255.0
ip router isis //设置该接口支持 IPv4 IS-IS 路由
(5)配置下联交换机的端口为trunk模式
interface GigabitEthernet 0/27
medium-type fiber //连接类型为:光纤
switchport mode trunk //端口为trunk模式
switchport trunk allowed vlan all //允许所有VLAN通过
(6)配置默认路由
ip route 0.0.0.0 0.0.0.0 GigabitEthernet 0/24 192.168.8.1 //默认路由中的下一跳地址是华为防火墙内网地址
五、其他交换机,参考核心交换机配置,级联口配置为trunk模式,并且允许所有VLAN通过
六、同样的,需要在华为防火墙配置5条默认路由:
华为防火墙配置5条对应的默认路由
无线控制器,即WIFI覆盖的配置,将在下一章中进行讲解
通知:《企业网络组建实战第二篇之第四章华为USG6330配置L2TP over IPSec》为知为何,今天早上在已经有阅读量的情况下,突然被下线了,而且不能修改后上线,需要的网友私信我吧。。。