九色国产,午夜在线视频,新黄色网址,九九色综合,天天做夜夜做久久做狠狠,天天躁夜夜躁狠狠躁2021a,久久不卡一区二区三区

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
一個完整的項目交換機配置是怎樣來完成的?

前面我們曾多次提到關(guān)于交換機配置命令,有弱電VIP技術(shù)群朋友提到一個網(wǎng)絡(luò)項目從開始到結(jié)束如何來配置交換機的詳細(xì)步驟?這方面確實之前提到的較少,有很多朋友提到希望能舉實例,這期我們通過華為的實例來詳細(xì)講解一個完整的網(wǎng)絡(luò)項目從規(guī)劃到交換機配置的詳細(xì)過程。

一、案例要求拓?fù)鋱D

小型園區(qū)中,分為兩個部門,每個部門相互獨立,卻又通信,進行組網(wǎng)如下圖。

二、分析

在拿到項目后,首先的就是對項目進行分析:

這里接入層就以交換機 ACC1 ( S2750 ) ,核心交換機 CORE ( S5700 ) 和出口路由器 Router ( AR 系列路由器) 為例。

在小型園區(qū)中,S2700&S3700通常部署在網(wǎng)絡(luò)的接入層,S5700&S6700通常部署 在網(wǎng)絡(luò)的核心,出口路由器一般選用AR系列路由器。 


1、接入交換機與核心交換機通過 Eth - Trunk 組網(wǎng)保證可靠性。 

2、每個部門業(yè)務(wù)劃分到一個 VLAN 中,部門間的業(yè)務(wù)在核心交換機上三層互通。 

3、核心交換機作為 DHCP Server ,為園區(qū)用戶分配IP地址 。 

4、接入交換機上配置DHCP Snooping功能,防止內(nèi)網(wǎng)用戶私接小路由器分配IP地址; 同時配置IPSG功能,防止內(nèi)網(wǎng)用戶私自更改IP地址。



三、數(shù)據(jù)規(guī)劃

在配置之前,需按照下面的表格準(zhǔn)備好數(shù)據(jù)。



三、交換機配置步驟

在我們做好網(wǎng)絡(luò)數(shù)據(jù)規(guī)劃后,接下來就是要來配置交換機了,很多朋友的難點就在這里,這里面弱電君盡量詳細(xì)些,我們來看看要配置交換機需要那些步驟。

我人可以按照下列流程配置各設(shè)備的的數(shù)據(jù),連通園區(qū)內(nèi)部用戶,并使內(nèi)部用戶可訪問外網(wǎng)。

有了這個步驟我們在配置的過程中就不會漏掉。


step1:登陸交換機

用 console通信電纜(產(chǎn)品隨設(shè)備附帶)連接交換機與PC。若PC無串口,需 要使用USB接口轉(zhuǎn)串口的轉(zhuǎn)接線。(console線 一般叫做配置線,是cisco 華為 H3C 銳捷 邁普 等網(wǎng)絡(luò)設(shè)備廠商的通用線纜)。

在PC的終端仿真軟件界面按Connect鍵,直到出現(xiàn)如下信息,提示用戶設(shè)置登錄密碼。

完成登錄密碼設(shè)置后,用戶便可以配置交換機,需要幫助可隨時鍵入“?”。


step2:配置管理IP和Telnet

配置設(shè)備管理IP地址后,可以通過管理IP遠(yuǎn)程登錄設(shè)備,下面以交換機CORE為例說明配置 管理IP和Telnet的方法。


step3:配置接口與VLAN

完成接口和VLAN的配置后,可以通過以下命令查看配置結(jié)果,顯示信息說明可查閱,

執(zhí)行 display eth - trunk 命令檢查ACC1上的Eth-Trunk接口配置結(jié)果。


step4、配置DHCP

在CORE上配置DHCP Server,使部門A(VLAN10)和部門B (VLAN20)的用戶都 能獲取到正確的IP地址。 以下以部門A為例,說明DHCP Server的配置步驟。

在DHCP服務(wù)器配置完成后,需要設(shè)置終端電腦網(wǎng)卡為自動獲取地址, 這樣終端才能正常從DHCP服務(wù)器獲取到地址,正常上網(wǎng)。


step5、配置核心交換機路由

step6、配置出口路由器

在配置出口路由器之前需要準(zhǔn)備如下數(shù)據(jù):公網(wǎng)IP地址:202.101.111.2/30, 公網(wǎng)網(wǎng)關(guān)地址:202.101.111.1,DNS地址:202.101.111.195,這些參數(shù)在 申請寬帶的時候由運營商提供,實際網(wǎng)絡(luò)中請以運營商提供的數(shù)據(jù)為準(zhǔn)。


step7、配置DHCP Snooping和IPSG

配置了DHCP功能之后,部門內(nèi)用戶主機可以自動獲取地址。但是為了防止員工在內(nèi)網(wǎng) 私自接一個小路由器并開啟DHCP自動分配地址的功能,導(dǎo)致內(nèi)網(wǎng)合法用戶獲取到了私 接的小路由器分配的地址而不能正常上網(wǎng),還需要配置DHCP Snooping功能。

以下以部門A為例,說明DHCP Snooping的配置過程。

完成上述配置之后,部門A的用戶就可以從合法的DHCP服務(wù)器獲取IP地址,內(nèi)網(wǎng)私接 的小路由器分配地址不會干擾到內(nèi)網(wǎng)正常用戶。

為了防止部門內(nèi)用戶私自更改IP地址后攻擊網(wǎng)絡(luò),在接入交換機開啟DHCP Snooping 功能后,還需要開啟IP報文檢查功能,具體配置以ACC1為例。

這樣ACC1從VLAN10收到報文后會將報文與動態(tài)綁定表的表項進行匹配,放行匹配的 報文,丟棄不匹配的報文。如果不想對整個VLAN收到的報文進行檢查,可以只在連接 某個終端的接口上開啟IP報文檢查功能。

如果網(wǎng)絡(luò)中采用靜態(tài)分配IP地址,為防止用戶私自修改地址攻擊網(wǎng)絡(luò), 可以配置IP+MAC綁定。


step8、業(yè)務(wù)驗證


step9、保存配置

通過命令行配置的數(shù)據(jù)是臨時性的。如果不保存,交換機重啟后這些配置都會丟失。 如果要使當(dāng)前配置在交換機重啟后仍然有效,需要將當(dāng)前配置保存為配置文件。

標(biāo)準(zhǔn)的交換機配置是需要這九個步驟,算是比較全的,按照步驟配置可以降低出錯的機率。

本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊舉報
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
簡單分析H3C交換機DHCP Snooping配置
三層交換機上配置DHCP中繼和實現(xiàn)vlan之間的互通。
華為交換機金典配置
網(wǎng)管都遇到過!局域網(wǎng)幾大棘手問題及解決方案
連交換機的攻擊、防御都不懂,還做什么網(wǎng)絡(luò)工程師
華為經(jīng)典問題匯總~
更多類似文章 >>
生活服務(wù)
熱點新聞
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服