交换机配置是如何完成的

一、案例拓扑图
首先根据案例情况画出拓扑图,小型园区中,分为两个部门,每个部门相互独立,却又通信,进行组网如下图。
二、案例分析
在拿到项目后,首先的就是对项目进行分析:
这里接入层就以交换机 acc1 ( s2750 ) ,核心交换机 core ( s5700 ) 和出口路由器 router ( ar 系列路由器) 为例。
在小型网络项目中,s2700&s3700通常部署在网络的接入层,s5700&s6700交换机通常部署在网络的核心,出口路由器一般选用ar系列路由器。
1、接入交换机与核心交换机通过 eth - trunk 组网保证可靠性。
2、每个部门业务划分到一个 vlan 中,部门间的业务在核心交换机上三层互通。
3、核心交换机作为 dhcp server ,为园区用户分配ip地址 。
4、接入交换机上配置dhcp snooping功能,防止内网用户私接小路由器分配ip地址;同时配置ipsg功能,防止内网用户私自更改ip地址。
三、数据规划
在配置之前,需按照下面的表格准备好数据。
四、配置步骤有哪些
在我们做好网络数据规划后,接下来就是要来配置交换机了,很多朋友的难点就在这里,这里面弱电君尽量详细些,我们来看看要配置交换机需要那些步骤。
我们可以按照下列流程配置各设备的的数据,连通园区内部用户,并使内部用户可访问外网。
有了这个步骤我们在配置的过程中就不会漏掉。
五、交换机配置过程与步骤
step1:登陆交换机
用 console通信电缆连接交换机与pc。若pc无串口,需 要使用usb接口转串口的转接线。
在pc的终端仿真软件界面直到出现如下信息,提示用户设置登录密码。
完成登录密码设置后,用户便可以配置交换机,需要帮助可随时键入“?”。
step2:配置管理ip和telnet
配置设备管理ip地址后,可以通过管理ip远程登录设备,下面以交换机core为例说明配置 管理ip和telnet的方法。
step3:配置接入层交换机
如果把acc1下接入的用户都加入vlan 10,为了配置简单,也可以 acc1上不配置vlan,而是把core的eth-trunk1以access方式加入 vlan10,这样eth-trunk1接入的用户全部属于vlan10。
step4:配置核心层交换机
这里面我们重点来看下核心层交换机的配置,很多朋友对这方面了解不多。
完成接口和vlan的配置后,可以通过以下命令查看配置结果,显示信息说明可查阅,
执行 display eth - trunk 命令检查acc1上的eth-trunk接口配置结果。
step5、配置dhcp
在core上配置dhcp server,使部门a(vlan10)和部门b (vlan20)的用户都 能获取到正确的ip地址。以下以部门a为例,说明dhcp server的配置步骤。
在dhcp服务器配置完成后,需要设置终端电脑网卡为自动获取地址, 这样终端才能正常从dhcp服务器获取到地址,正常上网。
step6、配置核心交换机路由
step7、配置出口路由器
在配置出口路由器之前需要准备如下数据:公网ip地址:202.101.111.2/30, 公网网关地址:202.101.111.1,dns地址:202.101.111.195,这些参数在 申请宽带的时候由运营商提供,实际网络中请以运营商提供的数据为准。
step8、配置dhcp snooping和ipsg
配置了dhcp功能之后,部门内用户主机可以自动获取地址。但是为了防止员工在内网 私自接一个小路由器并开启dhcp自动分配地址的功能,导致内网合法用户获取到了私 接的小路由器分配的地址而不能正常上网,还需要配置dhcp snooping功能。
以下以部门a为例,说明dhcp snooping的配置过程。
![图片](https://mmbiz.qpic.cn/mmbiz_png/p7nzjgwseozm88q9br5abicqxvoibllaod1hgxhirz0bn2t1uomicgvaribib8akbgq8oyburiaysexk5cz2vhchff2w/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1
完成上述配置之后,部门a的用户就可以从合法的dhcp服务器获取ip地址,内网私接 的小路由器分配地址不会干扰到内网正常用户。
为了防止部门内用户私自更改ip地址后攻击网络,在接入交换机开启dhcp snooping 功能后,还需要开启ip报文检查功能,具体配置以acc1为例。
这样acc1从vlan10收到报文后会将报文与动态绑定表的表项进行匹配,放行匹配的 报文,丢弃不匹配的报文。如果不想对整个vlan收到的报文进行检查,可以只在连接 某个终端的接口上开启ip报文检查功能。
如果网络中采用静态分配ip地址,为防止用户私自修改地址攻击网络, 可以配置ip+mac绑定。
step8、业务验证
step9、保存配置
通过命令行配置的数据是临时性的。如果不保存,交换机重启后这些配置都会丢失。如果要使当前配置在交换机重启后仍然有效,需要将当前配置保存为配置文件。
标准的交换机配置是需要这九个步骤,算是比较全的,按照步骤配置可以降低出错的机率。

区块链是如何改变游戏规则的
英特尔助力开启自动驾驶2.0时代
Vishay发布用于红外接收器/收发器和光传感器的遥控器窗口尺寸计算工具
充电宝买1万还是2万?充电宝2w和1w的哪个耐用
大联大诠鼎集团推出基于Innoscience产品的高效超薄型200W LED驱动电源方案
交换机配置是如何完成的
经典555定时器的电路原理图(常见40例设计项目)
LabVIEW Interface for Arduino (LIFA)介绍
Intel营收达750亿美元创历史新高
嵌入式开发之Linux系统中C程序的编译与调试
0.96寸LCD扩展板的特点及参数介绍
蓝牙技术硬件实现模式分析
联想YOGA C940故宫文创联名版,搭载英特尔10代低压处理器
BPSK demodulation
评论:英特尔模式告急
交流接触器上面的m5是什么意思?
中国面板的未来 车载显示成“网红”
移动视频监控迎来发展期,两大技术前来助力
特文特大学将惯性传感器与机器学习混合,识别野生动物对威胁做出反应
基于区块链技术的支持平台X-Bolt联盟链介绍