首页 > 其他分享 >路由交换基础(中小型网络)

路由交换基础(中小型网络)

时间:2022-11-21 17:38:07浏览次数:53  
标签:0.0 CORE GigabitEthernet0 SWA ip 交换 中小型 trunk 路由

  • 接入交换机与核心交换机通过Eth-Trunk组网保证可靠性。
  • 每个部门业务划分到一个VLAN中,部门间的业务在CORE上通过VLANIF三层互通。
  • 核心交换机作为DHCP Server,为园区用户分配IP地址。
  • 接入交换机上配置DHCP Snooping功能,防止内网用户私接小路由器分配IP地址。
  • 交换机开启telnet功能,方便后期维护。

路由交换基础(中小型网络)_ip地址

交换机A 配置:

[SWA]dhcp enable 

[SWA]dhcp snooping enable 

[SWA]telnet server  enable 

[SWA]stp bpdu-protection 

[SWA]vlan batch 5 10

[SWA]inter Vlanif 5

[SWA-Vlanif5]ip add 172.16.5.2 24

[SWA]inter Eth-Trunk 1 

[SWA-Eth-Trunk1]port link-type trunk 

[SWA-Eth-Trunk1]port trunk allow-pass vlan 5 10

[SWA-Eth-Trunk1]dhcp snooping trusted 

[SWA]inter g0/0/1

[SWA-GigabitEthernet0/0/1]eth-trunk 1

[SWA]inter g0/0/2

[SWA-GigabitEthernet0/0/2]eth-trunk 1

[SWA]inter g0/0/3 (接PC的端口,都要开启dhcp snooping 跟边缘端口)

[SWA-GigabitEthernet0/0/3]dhcp snooping enable 

[SWA-GigabitEthernet0/0/3]stp edged-port enable

[SWA]aaa

[SWA-aaa]local-user admin password cipher Admin@1234 privilege level 15

[SWA-aaa]local-user admin service-type telnet 

[SWA]user-interface vty 0 4

[SWA-ui-vty0-4]authentication-mode aaa

[SWA-ui-vty0-4]protocol  inbound all


交换机B跟交换机A就IP地址,vlan不一样,其他都一样。

核心交换机配置如下:

[SWA]dhcp enable 

[SWA]telnet server  enable 

[CORE]vlan batch 5 10 20 100 

[CORE]inter vlan 5

[CORE-Vlanif5] ip address 172.16.5.1 255.255.255.0

[CORE]inter vlan 10

[CORE-Vlanif10] ip address 172.16.10.1 255.255.255.0

[CORE-Vlanif10] dhcp select global

[CORE]inter vlan 20

[CORE-Vlanif20]ip address 172.16.20.1 255.255.255.0

[CORE-Vlanif20]dhcp select global 

[CORE]inter vlan 100

[CORE-Vlanif100] ip address 192.168.100.1 255.255.255.0

[CORE]inter g0/0/1

[CORE-GigabitEthernet0/0/1] port link-type access

[CORE-GigabitEthernet0/0/1] port default vlan 100

[CORE]interface Eth-Trunk 1 

[CORE-Eth-Trunk1]port link-type trunk

[CORE-Eth-Trunk1]port trunk allow-pass vlan 5 10 

[CORE]inte g0/0/2

[CORE-GigabitEthernet0/0/2] eth-trunk 1

[CORE]inte g0/0/3

[CORE-GigabitEthernet0/0/3] eth-trunk 1

[CORE]interface Eth-Trunk 2

[CORE-Eth-Trunk1]port link-type trunk

[CORE-Eth-Trunk1]port trunk allow-pass vlan 5 20 

[CORE]inte g0/0/4

[CORE-GigabitEthernet0/0/4] eth-trunk 2

[CORE]inte g0/0/5

[CORE-GigabitEthernet0/0/5] eth-trunk 2

[CORE]ip pool vlan10

[CORE-ip-pool-vlan10]ip pool vlan10

[CORE-ip-pool-vlan10]gateway-list 172.16.10.1

[CORE-ip-pool-vlan10]network 172.16.10.0 mask 255.255.255.0

[CORE-ip-pool-vlan10]dns-list 114.114.114.114 223.5.5.5

[CORE]ip pool vlan20

[CORE-ip-pool-vlan20]ip pool vlan20

[CORE-ip-pool-vlan20]gateway-list 172.16.20.1

[CORE-ip-pool-vlan20]network 172.16.20.0 mask 255.255.255.0

[CORE-ip-pool-vlan20]dns-list 114.114.114.114 223.5.5.5

[CORE]ip route-static 0.0.0.0 0.0.0.0 192.168.100.2

telnet 参考前面的配置,聚合端口,查看display  eth-trunk 1


路由器配置:

interface GigabitEthernet0/0/0

ip address 192.168.100.2 255.255.255.0 

interface GigabitEthernet0/0/1

ip address 192.168.56.2 255.255.255.0

nat outbound 2000(报错是因为还没建立ACL 2000,先建立再来端口应用)

[AR1]acl 2000

 rule 5 permit source 172.16.10.0 0.0.0.255

rule 10 permit source 172.16.20.0 0.0.0.255

rule 15 permit source 192.168.100.0 0.0.0.255 


[AR1]ip route-static 0.0.0.0 0.0.0.0 192.168.56.1

因为我的内网都是172.16. 所以我一个大段包含了,你们也可以明细。

ip route-static 172.16.0.0 255.255.0.0 192.168.100.1




测试,vlan10 下的PC 能自动获取地址,能通vlan20 网段, 能ping通 192.168.56.1(这里可以理解成光猫地址)

路由交换基础(中小型网络)_内网_02





















标签:0.0,CORE,GigabitEthernet0,SWA,ip,交换,中小型,trunk,路由
From: https://blog.51cto.com/laotang6/5874323

相关文章

  • OpenSergo 流量路由:从场景到标准化的探索
    简介: 本文我们将从流量路由这个场景入手,从常见的微服务治理场景出发。先是根据流量路由的实践设计流量路由的Spec,同时在SpringCloudAlibaba中实践遵循OpenSergo标......
  • 代码随想录算法训练营第四天|24. 两两交换链表中的节点 19.删除链表的倒数第N个节点
     今日任务●24.两两交换链表中的节点●19.删除链表的倒数第N个节点●面试题02.07.链表相交●142.环形链表II●总结详细布置24.两两交换链表......
  • ​交换机在设计上具备哪些特性
     从外观上看,和商用的switch有很大区别。不仅有类似商用开关的机架式开关,还有M12插座和PCB板的开关,还有小型化导轨开关。在设计上,工业交换机必须具备以下特性,才能更好地满......
  • axios安装使用和路由安装使用
    1.安装axios:cnpmiaxios-S2.启动项目:yarnservenpmrunserve3.在全局main.js导入axios:importaxiosfrom'axios'4.挂载至原型(作用:全局使用):Vue.prototype.axi......
  • 动态路由name重复的问题
    今天写路由白名单的时候出现了一个vue路由警告:Duplicatenamedroutesdefinition,我不是问题的解决者,我只是解决问题文章的搬运工-3-https://blog.csdn.net/qq_37026254......
  • 统一网关Gateway、路由断言工厂、路由过滤器及跨域问题处理
    目录​​一、搭建网关服务​​​​二、路由断言工程RoutePredicateFactory​​​​三、路由过滤器​​​​四、全局过滤器GlobalFilter​​​​过滤器执行顺序​​​​五......
  • ASP.NET Core教程-Routing(路由)
    更新记录转载请注明出处:2022年11月21日发布。2022年11月20日从笔记迁移到博客。RouteBasic(路由基础)路由说明请求URL映射到控制器方法的过程,这个映射过程由路由......
  • 用最少的代码模拟gRPC四种消息交换模式
    我们知道,建立在HTTP2/3之上的gRPC具有四种基本的通信模式或者消息交换模式(MEP:MessageExchangePattern),即Unary、ServerStream、ClientStream和BidirectionalStream。......
  • 华硕路由器修改hosts
    前言最近新换上了新的WiFi6路由器,型号是华硕的AX5400。和之前小米路由器不一样,华硕路由器不支持直接修改hosts。修改过程首先打开华硕的SSH登录功能,具体路径是路......
  • VueRouter笔记 - 路由传参中query和params的区别
    query和params的区别目录query和params的区别1.书写方式不同2.对path的支持3.url的显示与参数保存1.书写方式不同query<router-link:to="{name:'thisIsAName'......