Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >一个完整的项目交换机配置是怎样来完成的?

一个完整的项目交换机配置是怎样来完成的?

作者头像
网络工程师笔记
发布于 2021-09-29 07:43:32
发布于 2021-09-29 07:43:32
1.9K0
举报

这期我们通过华为的实例来详细讲解一个完整的网络项目从规划到交换机配置的详细过程。

一、案例要求拓扑图

小型园区中,分为两个部门,每个部门相互独立,却又通信,进行组网如下图。

二、分析

在拿到项目后,首先的就是对项目进行分析:

这里接入层就以交换机 ACC1 ( S2750 ) ,核心交换机 CORE ( S5700 ) 和出口路由器 Router ( AR 系列路由器) 为例。

在小型园区中,S2700&S3700通常部署在网络的接入层,S5700&S6700通常部署 在网络的核心,出口路由器一般选用AR系列路由器。

1、接入交换机与核心交换机通过 Eth - Trunk 组网保证可靠性。

2、每个部门业务划分到一个 VLAN 中,部门间的业务在核心交换机上三层互通。

3、核心交换机作为 DHCP Server ,为园区用户分配IP地址 。

4、接入交换机上配置DHCP Snooping功能,防止内网用户私接小路由器分配IP地址;同时配置IPSG功能,防止内网用户私自更改IP地址。

三、数据规划

在配置之前,需按照下面的表格准备好数据。

三、交换机配置步骤

在我们做好网络数据规划后,接下来就是要来配置交换机了,很多朋友的难点就在这里,这里面弱电君尽量详细些,我们来看看要配置交换机需要那些步骤。

我人可以按照下列流程配置各设备的的数据,连通园区内部用户,并使内部用户可访问外网。

有了这个步骤我们在配置的过程中就不会漏掉。

step1:登陆交换机

用 console通信电缆(产品随设备附带)连接交换机与PC。若PC无串口,需 要使用USB接口转串口的转接线。(console线 一般叫做配置线,是cisco 华为 H3C 锐捷 迈普 等网络设备厂商的通用线缆)。

在PC的终端仿真软件界面按Connect键,直到出现如下信息,提示用户设置登录密码。

完成登录密码设置后,用户便可以配置交换机,需要帮助可随时键入“?”。

step2:配置管理IP和Telnet

配置设备管理IP地址后,可以通过管理IP远程登录设备,下面以交换机CORE为例说明配置 管理IP和Telnet的方法。

step3:配置接口与VLAN

完成接口和VLAN的配置后,可以通过以下命令查看配置结果,显示信息说明可查阅,

执行 display eth - trunk 命令检查ACC1上的Eth-Trunk接口配置结果。

step4、配置DHCP

在CORE上配置DHCP Server,使部门A(VLAN10)和部门B (VLAN20)的用户都 能获取到正确的IP地址。以下以部门A为例,说明DHCP Server的配置步骤。

在DHCP服务器配置完成后,需要设置终端电脑网卡为自动获取地址, 这样终端才能正常从DHCP服务器获取到地址,正常上网。

step5、配置核心交换机路由

step6、配置出口路由器

在配置出口路由器之前需要准备如下数据:公网IP地址:202.101.111.2/30, 公网网关地址:202.101.111.1,DNS地址:202.101.111.195,这些参数在 申请宽带的时候由运营商提供,实际网络中请以运营商提供的数据为准。

step7、配置DHCP Snooping和IPSG

配置了DHCP功能之后,部门内用户主机可以自动获取地址。但是为了防止员工在内网 私自接一个小路由器并开启DHCP自动分配地址的功能,导致内网合法用户获取到了私 接的小路由器分配的地址而不能正常上网,还需要配置DHCP Snooping功能。

以下以部门A为例,说明DHCP Snooping的配置过程。

完成上述配置之后,部门A的用户就可以从合法的DHCP服务器获取IP地址,内网私接 的小路由器分配地址不会干扰到内网正常用户。

为了防止部门内用户私自更改IP地址后攻击网络,在接入交换机开启DHCP Snooping 功能后,还需要开启IP报文检查功能,具体配置以ACC1为例。

这样ACC1从VLAN10收到报文后会将报文与动态绑定表的表项进行匹配,放行匹配的 报文,丢弃不匹配的报文。如果不想对整个VLAN收到的报文进行检查,可以只在连接 某个终端的接口上开启IP报文检查功能。

如果网络中采用静态分配IP地址,为防止用户私自修改地址攻击网络, 可以配置IP+MAC绑定。

step8、业务验证

step9、保存配置

通过命令行配置的数据是临时性的。如果不保存,交换机重启后这些配置都会丢失。如果要使当前配置在交换机重启后仍然有效,需要将当前配置保存为配置文件。

标准的交换机配置是需要这九个步骤,算是比较全的,按照步骤配置可以降低出错的机率。

---END---

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-09-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络工程师笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
防止私接路由器和交换机的终极大法——端口安全技术
在多年的IT运维过程中,曾经有多个客户的网络发生过听上去很严重、解决起来也很麻烦的故障,但是,归根结底,其实并不是什么大问题,私接路由器算是其中比较常见的了。
IT狂人日志
2022/05/18
1.1K0
防止私接路由器和交换机的终极大法——端口安全技术
精!中兴交换机设备配置命令大全
今天给大家分享的是中兴网络设备的命令大全。花了一天的时间去找手册和整理、排版,希望对大家有用,觉得好的话还请点个赞,转发一下。
网络技术联盟站
2021/04/28
19K0
谁再擅自修改IP地址,我让他直接断网,连局域网都不通
你的网络是不是有过这样的问题:明明配置了DHCP,还总有IP冲突,排查非常费劲,而且吃力不讨好,碰到素质差点的用户,免不了还被反怼几句。
IT狂人日志
2022/05/18
7412
谁再擅自修改IP地址,我让他直接断网,连局域网都不通
华为交换机基本配置命令
ip address 192.168.3.100 255.255.255.0 配置IP地址
一朵灼灼华
2022/08/05
1.7K0
H3C交换机常用配置命令大全
[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin
全栈程序员站长
2022/09/06
1.8K0
H3C交换机配置常用命令「建议收藏」
转载自:https://blog.csdn.net/EbowTang/article/details/79964980
全栈程序员站长
2022/09/06
3K0
华为实操系列 | 如何绑定IP和MAC(IPSG动态、静态配置)
它是利用交换机上的绑定表过滤非法主机发送的报文,以阻止非法主机访问网络或者攻击网络。
网络技术联盟站
2019/07/23
13K0
24、【实战中提升自己】分支篇之底层互通(VLAN、三层交换机、出口路由器配置)
说明可以看到分支的机构非常简单,典型的小企业或者分支的机构,一台出口路由器,下接三层交换机,然后在连接二层交换机。有的甚至,没有三层交换机,直接是路由器+二层交换机。
网络之路一天
2024/03/04
2970
24、【实战中提升自己】分支篇之底层互通(VLAN、三层交换机、出口路由器配置)
三层交换机与路由器配置上网
三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。
知孤云出岫
2023/12/08
9524
三层交换机与路由器配置上网
一个完整的项目工程,交换机需要做哪些配置?
交换机是企业组网的重要设备,掌握交换机配置是作为网管的必备技能。这里以三层交换机的配置为例子,说一说配置的步骤。
网络工程师笔记
2021/09/29
1.2K0
华为交换机配置命令集
在添加MAC地址表项时,命令中interface参数指定的端口必须属于 vlan参数指定的VLAN,否则将添加失败。
网络技术联盟站
2021/07/22
1.1K0
实战案例(2+3)防火墙+二三层交换机VLAN组网
比如客户那边有监控跟办公网络,可以通过VLAN划分不同的区域,然后二层交换机对接终端的口划入到对应的VLAN,与防火墙的口配置成Trunk,防火墙上面创建VLANIF以及安全策略、NAT策略,最后对接外网。
网络之路一天
2024/01/08
2.3K0
实战案例(2+3)防火墙+二三层交换机VLAN组网
dhcp option 82 接入交换机_dhcpoption怎么配置
在该场景下,临时接入者可以在不安装认证客户端的情况下,直接访问Internet资源,但是不能访问学校、企业、政府单位的内网,适用于各种会务、学术交流、临时参观等应用场景,正式员工可以在会议区通过认证接入到内网。为了实现该场景,我们首先要对神州数码网络交换机产品的DHCP Option82功能进行描述。
全栈程序员站长
2022/11/03
1K0
dhcp option 82 接入交换机_dhcpoption怎么配置
华为交换机配置笔记
交换机(Switch)是一种用于电信号转发的网络设备,它可以为接入交换机的任意两个网络节点提供独享的电信号通路,最常见的交换机是以太网交换机,其他常见的还有电话语音交换机、光纤交换机等,交换机是集线器的升级替代产品,理论上讲交换机就是按照通信两端传输信息的需求,将需要的信息发送到目标设备上的网络组件.
王 瑞
2022/12/28
1.3K0
华为交换机配置笔记
dhcp snooping option 82_dhcpsnooping的原理配置案例
架设DHCP服务器可以为客户端自动分配IP地址、掩码、默认网关、DNS服务器等网络参数,简化了网络配置,提高了管理效率。但在DHCP服务的管理上存在一些问题,常见的有:
全栈程序员站长
2022/11/03
1K0
华为二层交换机与路由器对接配置上网实验
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。
知孤云出岫
2024/04/17
4020
华为二层交换机与路由器对接配置上网实验
DHCP协议
DHCP Snooping开启源mac校验会检查数据链路层的mac和应用层的mac。如果一致则为合法用户可以放行,不一致则丢弃。
奶油话梅糖
2025/03/03
1090
华为交换机配置命令总结
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.
网络技术联盟站
2021/04/23
1.4K0
弄它!!!小小DHCP,连网管大哥都懂的协议,你还不会嘛?看这里,理论加实验分分钟拿下DHCP,带你走进网管的世界!
学习目标 看完本章博客你将能够: 理解DHCP的原理与配置 理解DHCP Relay的原理与配置 理解DHCP Relay的原理与配置
不吃小白菜
2020/09/03
1.3K0
弄它!!!小小DHCP,连网管大哥都懂的协议,你还不会嘛?看这里,理论加实验分分钟拿下DHCP,带你走进网管的世界!
见招拆招,使用IPSG技术防止主机私自更改IP地址上网,让溯源不再头疼!
现网是一个比较小型的组网环境,核心交换机既做数据交换也做DHCP服务器,当然也可以防火墙做DHCP服务器,下联接入PC和服务器。现场要求仅允许从DHCP服务器获取到IP的用户入网,网络管理员通过手动指定静态IP+MAC的用户入网。对此可以用以下方式实现要求。
ICT系统集成阿祥
2024/12/03
1430
见招拆招,使用IPSG技术防止主机私自更改IP地址上网,让溯源不再头疼!
推荐阅读
相关推荐
防止私接路由器和交换机的终极大法——端口安全技术
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档