淘宝锐捷三层交换机连接二层交换机(锐捷三层交换机配置ip)

发布时间:

本篇文章给大家谈谈锐捷三层交换机连接二层交换机,以及锐捷三层交换机配置ip的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

文章详情介绍:

锐捷接入层交换机配置教程,适合新手入门

笔者上一篇文章写了关于锐捷三层交换机配置教程,但是这只是核心的配置,还不能搭建一个完整的企业网络。那么这一篇就来讲一下锐捷的二层交换机配置,比起三层交换机的配置,二层交换机配置就非常简单了。同样,今天的教程也是基于命令行,比较简单,适合新手小白进行学习。

场景概述

目的:搭建一个小型的企业内部网络,使用RG-NBR3000D-E作为出口网关,使用RG-S5750C-28GT4XS-H作为核心,使用RG-S2910-10GT2SFP-P-E作为接入POE给无线AP供电使用。

IT技术迷-网络拓扑图

什么是二层交换机?

二层交换机工作在OSI模型的第2层(数据链路层),识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。因此,二层交换机需要强大的数据识别和转发能力。

第二层交换机依赖于链路层中的信息(如MAC地址)完成不同端口数据间的线速交换,主要功能包括物理编址、错误校验、帧序列以及数据流控制。桌面型的交换机一般来说所承担的工作复杂性不是很强,又处于网络的最基层,所以也就只需要提供最基本的数据链接功能即可。此外,有些企业级二层交换机可以实施VLAN,DHCP中继、QoS和端口安全、端口镜像等功能。

二层交换机参数

固定端口:10个10/100/1000M电口;2个SFP口,1个console口;

交换容量:336Gbps/3.36T

包转发率:27Mpps/102Mpps

PoE:1-8口支持(整机PoE供电125W,最大同时支持8个PoE端口)

PoE+:1-8口支持(整机PoE供电125W,最大同时支持4个PoE+端口)

准备工作

配置前准备:console配置线、超级终端软件(或者CRT软件)。

超级终端配置

console配置线插在交换机对应的console口,启动交换机点击超级终端软件。

在用户模式下输入命令“en”进入“特权模式”

特权模式

在特权模式先输入命令“config”进入“全局配置模式”

全局配置模式

二层交换机配置流程

以锐捷的二层交换机RG-S2910-10GT2SFP-P-E为例子,分为以下五个配置步骤。

一、vlan的创建、划分

输入命令“vlan 10”创建新的vlan;输入命令“int gigabitEthernet 0/1”进入端口1,输入命令“switchport access vlan 10”为端口1划分vlan10。

VLAN 划分

二、二层交换机管理地址的配置

输入“int vlan 1”进入vlan1,输入命令“ip address 172.16.0.3 255.255.255.0”为核心交换机创建管理地址。

三、配置静态路由

全局配置模式下输入命令“ip rout 0.0.0.0 0.0.0.0 172.16.0.2”为二层核心交换机配置静态路由(配置静态路由后才能telnet远程管理),“172.16.0.2”为上一级交换机的网关地址(拓扑图中就是S5750-H的地址)。

四、配置telnet 远程

配置telnet远程

五、为上联口配置trunk口

在全局模式下输入“int gigabitEthernet 0/24”进入24号端口,输入“switchport mode trunk”将端口24设置为trunk。

为上联口配置trunk口

写在最后

以上就是锐捷三层交换机配置的详细教程,下一篇我会针对锐捷交换机如何开启Web进行讲解,请朋友们持续关注。对于锐捷三层交换机配置教程,感兴趣的朋友可以翻看我的上一篇文章。

——笔者为网络工程师,也是一个IT技术爱好者,擅长计算机网络领域,希望把自己工作中的所有经验分享给大家,后面我也会持续更新关于IT技术方面的干货内容。对IT技术感兴趣的朋友,可以关注一下我,觉得有用的,也请点赞、转发,如有相同或不同观点及建议,欢迎评论,谢谢。

请点赞、转发、关注

三层交换机和二层交换机做如何配置使两台主机ping通

在三层交换机和二层交换机做如何配置使这两台主机ping通

配置完成,然后将PC1的地址设置为192.168.10.2,掩码255.255.255.0,网关192.192.168.10.1

PC2的地址设置为192.168.20.2,掩码255.255.255.0,网关192.192.168.20.1

二层交换机S1:

S1(vlan)#vlan 10

S1(vlan)#exit

S1#config

S1(config)#int f0/2

S1(config-if)#switchport mode access

S1(config-if)#switchport acc vlan 10

S1(config)#int f0/1

S1(config-if)#switchport mode trunk

二层交换机S2:

S2(vlan)#vlan 20

S2(vlan)#exit

S2#config

S2(config)#int f0/2

S2(config-if)#switchport mode access

S2(config-if)#switchport acc vlan 20

S2(config)#int f0/1

S2(config-if)#switchport mode trunk

三层交换机S3:

S3(vlan)#vlan 10

S3(vlan)#vlan 20

S3(vlan)#exit

S3#config

S3(config)#interface vlan 10

S3(config-if)#ip add 192.168.10.1 255.255.255.0

S3(config-if)#exit S3(config-if)#int vlan 20

S3(config-if)#ip add 192.168.20.1 255.255.255.0 在三层交换机内打:S3(config)#ip routing

企业网络组建实战第二篇之第五章锐捷三层交换机组网及VLAN配置

在开始之前,我们先来看一下第一章中提供的拓朴图

大拓朴

经过前面的几个章节,我们把上图中左边的制造中心配置完毕,今天开始我们将进行右边研发中心的配置,之前有网友提到,右边的拓朴图不够详细,那是因为暂时用不到右边研发中心的信息,所以没有进行标注,于是,笔者今天重新画了右边研发中心的详细拓朴,如下图所示:

研发中心拓朴图

一、客户诉求:

(1)划分5个网段:其中有线网段3个,分别是19楼南、19楼北、20楼南;无线网段两个,一个给员工使用,一个给访客使用

(2)3个有网线网段及员工的无线网段互通,访客的无线网段只能访问internet,不能访问内网资源

(3)服务器及某些特定的计算机通过固定IP连接internet,普通PC及访问连接wifi后通过拨号的宽带连接internet

二、需要分析及网络规划

(1)在核心交换机创建5个VLAN:VLAN10-访客WIFI、VLAN11-员工WIFI、VLAN12-19楼南、VLAN13-19楼北、VLAN14-20楼南

(2)在核心交换机配置ACL,禁止访客WIFI连接内网

(3)连接internet的策略在华为防火墙配置(华为防火墙的配置直接参考第三章,不再重复发文)

三、安装设备并根据拓朴图采购光纤跳线及网络跳线连接设备

安装设备并连线

四、核心交换机配置:锐捷交换机的配置命令,类似于思科,连接consosle口后,输入config t 命令,进入交换机配置模式

进入配置模式

(1)创建VLAN

vlan10

vlan11

vlan12

vlan13

vlan14

(2)配置vlan IP

为vlan1配置IP,方便管理

interface vlan 1

ip address 192.168.9.1 255.255.255.0

按照以下示例,为每一个VLAN配置IP

interface VLAN 12

ip address 192.168.12.1 255.255.255.0

ip helper-address 192.168.12.1 //指定DHCP服务器

(3)创建各个VLAN的DHCP地址池

service dhcp //启用DHCP服务

ip dhcp pool vlan12 //定义DHCP地址池

network 192.168.12.0 255.255.255.0 192.168.12.1 192.168.12.254 //声明网络、子网掩码以及可用IP

dns-server 192.168.12.2 61.177.7.1 //声明DNS服务器

default-router 192.168.12.1 //声明网关

ip dhcp excluded-address 192.168.12.1 192.168.12.20 //设置12.1-12.20为保留IP不分配

ip dhcp excluded-address 192.168.12.201 192.168.12.254 //设置12.1-12.20为保留IP,不向外分配

(4)配置上联防火墙的接口

interface GigabitEthernet 0/24

no switchport //将此接口配置为3层模式

ip address 192.168.8.254 255.255.255.0

ip router isis //设置该接口支持 IPv4 IS-IS 路由

(5)配置下联交换机的端口为trunk模式

interface GigabitEthernet 0/27

medium-type fiber //连接类型为:光纤

switchport mode trunk //端口为trunk模式

switchport trunk allowed vlan all //允许所有VLAN通过

(6)配置默认路由

ip route 0.0.0.0 0.0.0.0 GigabitEthernet 0/24 192.168.8.1 //默认路由中的下一跳地址是华为防火墙内网地址

五、其他交换机,参考核心交换机配置,级联口配置为trunk模式,并且允许所有VLAN通过

六、同样的,需要在华为防火墙配置5条默认路由:

华为防火墙配置5条对应的默认路由

无线控制器,即WIFI覆盖的配置,将在下一章中进行讲解

通知:《企业网络组建实战第二篇之第四章华为USG6330配置L2TP over IPSec》为知为何,今天早上在已经有阅读量的情况下,突然被下线了,而且不能修改后上线,需要的网友私信我吧。。。