小型园区配置示例——华为

小型园区配置示例

组网图形

图1 小型园区组网图
 

  • 组网需求
  • 数据规划
  • 配置思路
  • 操作步骤
  • 业务验证

组网需求

某企业划分为A、B两个部门,企业中的用户可以相互访问,并且企业中的用户可访问Internet。

如图1所示,在小型园区中,S2700通常作为接入交换机ACC1部署在网络的接入层,S6700通常作为核心交换机CORE部署在网络的核心,出口路由器Router一般选用AR系列路由器。

接入交换机与核心交换机通过Eth-Trunk组网保证可靠性。

每个部门业务划分到一个VLAN中,部门间的业务在CORE上通过VLANIF三层互通。

核心交换机作为DHCP Server,为园区用户分配IP地址。

接入交换机上配置DHCP Snooping功能,防止内网用户私接小路由器分配IP地址;同时配置IPSG功能,防止内网用户私自更改IP地址。

数据规划
表1 数据规划表

项目

准备项

数据

说明

配置管理IP

管理IP地址

10.10.1.1/24

管理IP用户登录交换机。

配置接口和VLAN

Eth-Trunk类型

静态LACP

Eth-Trunk链路有手工负载分担和静态LACP两种工作模式。

端口类型

连接交换机的端口建议设置为trunk,连接PC的端口设置为access。

trunk类型端口一般用于连接交换机。

access类型端口一般用于连接PC。

hybrid类型端口是通用端口,既可以用来连接交换机,也可以用来连接PC。

VLAN ID

ACC1:VLAN 10

ACC2:VLAN 20

CORE:VLAN 100、10、20

交换机有缺省VLAN 1。

为了隔离二层部门A和部门B,将部门A划分到VLAN 10中,部门B划分到VLAN 20中。

CORE通过VLANIF 100连接出口路由器。

配置DHCP

DHCP Server

CORE

在园区核心交换机上部署DHCP Server。

地址池

VLAN 10:VLANIF 10

VLAN 20:VLANIF 20

部门A的终端从接口地址池VLANIF 10中获取IP地址。

部门B的终端从接口地址池VLANIF 20中获取IP地址。

配置核心交换机路由

IP路由

VLANIF 100:10.10.100.1/24

VLANIF 10:10.10.10.1/24

VLANIF 20:10.10.20.1/24

VLANIF 100是CORE与园区出口路由器对接的IP地址,用于园区内部网络与出口路由器互通。

核心交换机上需要配置一条缺省路由下一跳指向出口路由器。

在CORE上配置VLANIF 10、VLANIF 20的IP地址后,部门A与部门B之间可以通过CORE互访。

配置出口路由器

公网接口IP地址

Ethernet0/0/1:1.1.1.2/30

Ethernet0/0/1作为出口路由器连接Internet的接口,一般称为公网接口。

公网网关

1.1.1.1/30

该地址是与出口路由器对接的运营设备的IP地址,出口路由器上需要配置一条缺省路由指向该地址,用于指导内网流量转发至Internet。

DNS地址

2.2.2.2

DNS服务器用于将域名解析成IP地址。

内网接口IP地址

Ethernet0/0/2:10.10.100.2/24

Ethernet0/0/2为出口路由器连接内网的接口。

配置DHCP Snooping和IPSG

信任接口

Eth-Trunk 1

配置思路

采用如下的思路配置小型园区组网示例:

  1. 登录设备。
  2. 配置接入层交换机接口和VLAN。
  3. 配置核心层交换机接口和VLAN。
  4. 在核心层交换机上配置DHCP Server。
  5. 配置核心交换机路由。
  6. 配置出口路由器。
  7. 在接入层交换机上配置DHCP Snooping和IPSG。
  8. 保存配置。

操作步骤
  1. 登录设备。

    处于出厂配置状态的设备支持通过Web网管首次登录设备。本文以交换机CORE为例,说明如何通过Web网管首次登录设备,交换机ACC1和ACC2的登录方式与交换机CORE类似。

    没有“MODE”按键的设备和非出厂配置状态的设备,不支持通过Web网管首次登录设备,非首次登录Web网管的方式请参考登录设备Web网管界面。

    1. 连接设备和PC。

      将设备的除管理接口之外的任意以太网口和PC进行连接即可。

    2. 进入设备的初始设置模式。

      长按“MODE”按钮6s或以上,当设备所有的模式灯变为绿色常亮时,设备进入初始设置模式。

      进入初始设置模式后,系统默认将设备的IP地址配置为192.168.1.253/24,同时将默认的admin用户级别配置为15级。

    3. 配置PC的IP地址。

      为了保证PC和设备之间路由可达,需要将PC的IP地址配置成与设备默认的IP地址在同一网段。

    4. 用户通过Web网管登录设备。

      在PC上打开浏览器,在地址栏中输入https://192.168.1.253,按回车键后将显示Web网管新建用户界面,如图2所示。在创建新用户后将自动跳转到Web网管登录界面,如图3所示,输入已创建的用户名和密码,并选择Web网管系统的语言。单击“GO”或直接按回车键进入Web网管配置界面。

      图2 Web网管新建用户界面

      图3 Web网管首次登录界面

      通过Web网管首次登录设备要求浏览器为Microsoft Edge、IE10.0、IE11.0、Firefox97.0~Firefox101.0或Chrome93.0~Chrome102.0。如果浏览器版本或浏览器补丁版本不在上述范围内,可能会出现Web页面显示异常,请及时更新浏览器和浏览器补丁。

      首次登录Web网管,用户必须修改密码,只有这样才能进入Web网管系统主页面。

    5. 配置设备。

      在Web网配置界面的“基础配置”中进行如下配置:
      • 设置“管理IP地址”为“10.10.1.1”,“掩码”为“24(255.255.255.0)”。
      • 在“旧密码”输入框中输入创建用户的密码。
      • 在“修改WEB用户密码”和“确认密码”输入框中输入新密码。
      • 在“WEB用户级别”选择框中选择“15”。
      配置如图4所示,单击“应用”,完成配置。

      图4 初始化配置

      由于配置的管理IP地址与192.168.1.253/24不在同一网段。在退出Web网管首次登录界面后,无法通过Web网管登录设备。此时需重新配置PC的IP地址,使得PC和设备之间路由可达。

  2. 配置接入层交换机接口和VLAN(以配置ACC1为例,ACC2的配置方法与ACC1类似)。

  3. 配置核心层交换机接口和VLAN。

  4. 在核心层交换机上配置DHCP Server。

    在CORE上配置DHCP Server,使部门A(VLAN 10)和部门B(VLAN 20)能获取到正确的IP地址。

    1. 单击“配置 > 基本业务管理 > DHCP”页签,进入配置DHCP页面,设置“DHCP状态”为“ON”。
    2. 单击“新建”,进入“新建DHCP地址池”页面。按照下列填写各配置项,如图13所示。单击“确定”,完成部门A用户从接口地址池获取IP地址的配置。

      • 地址池类型:接口地址池
      • 接口选择:Vlanif10

      图13 配置部门A的用户从接口地址池获取IP地址

    3. 配置部门B的用户获取IP地址与配置部门A的用户获取IP地址的步骤类似,各配置项如图14所示。

      图14 配置部门B的用户从接口地址池获取IP地址

  5. 配置核心交换机路由。
    1. 单击“配置 > 基本业务管理 > 静态路由 > IPv4静态路由”页签,进入“IPv4静态路由”界面。
    2. 单击“添加”,按照下列填写各配置项,如图15所示。

      • 目的IP地址:0.0.0.0。
      • 目的IP掩码:0.0.0.0。
      • 下一跳:10.10.100.2。

      图15 配置核心交换机路由

    3. 单击,完成配置。
  6. 配置出口路由器(以V200R009C00版本的AR路由器为例,Web登录方式请参考对应的文档指南)。

    在配置出口路由器之前需要准备如下数据:公网IP地址:1.1.1.2/30,公网网关地址:1.1.1.1,DNS地址:2.2.2.2,这些参数在申请宽带的时候由运营商提供,实际网络中请以运营商提供的数据为准。

  7. 在接入层交换机上配置DHCP Snooping和IPSG。

    配置了DHCP功能之后,部门内用户主机可以自动获取地址。但是为了防止员工在内网私自接一个小路由器并开启DHCP自动分配地址的功能,导致内网合法用户获取到了私接的小路由器分配的地址而不能正常上网,还需要配置DHCP Snooping功能。同时为了防止部门内用户私自更改IP地址后攻击网络,在接入交换机开启DHCP Snooping功能后,还需要开启IP报文检查功能。具体配置以ACC1为例。

  8. 保存配置。

    单击页面右上角的“保存配置”按钮,则系统将保存所有页面的配置到配置文件中。

业务验证
  1. 部门内部选两台PC进行ping测试,验证部门内部二层互通。

    以部门A为例,假设PC2通过DHCP自动获取的IP地址为10.10.10.100。验证结果如图26所示。

    图26 验证部门内部二层互通

  2. 从两个部门内各选一台PC进行ping测试,验证部门之间通过VLANIF实现三层互通是否正常。

    部门A和部门B之间的用户是通过CORE上的VLANIF实现三层互通的。如果PC1和PC3之间互ping测试正常则说明两个部门之间通过VLANIF实现三层互通正常。ping测试命令与步骤1类似。

  3. 每个部门各选一台PC进行ping公网地址测试,验证公司内网用户访问Internet是否正常。

    以部门A为例,一般可以通过在PC1上ping公网网关地址(即与出口路由器对接的运营商设备的IP地址)来验证是否可以访问Internet,如果ping测试正常则说明内网用户访问Internet正常。ping测试命令与步骤1类似。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/726048.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

idea2023版使用废弃类没有删除线处理方法

idea2023版使用废弃类没有删除线处理方法 新版Idea使用废弃类时,默认是黄色警告处理方法1. 打开file -> setting2. 编辑(Editor) -> 检查(Inspections) -> 搜索Deprecated API usage 新版Idea使用废弃类时,默认是黄色警告 处理方法 1. 打开file -> setting 2. 编…

单点登录是怎么工作的?

本文转自 公众号 ByteByteGo,如有侵权,请联系,立即删除 单点登录是怎么工作的? 今天来聊聊单点登录(Single Sign On)。 01 单点登录的主要参与者 用户 - 申请访问应用程序的个人身份供应商(I…

浪潮服务器使用ARCCONF查看RAID配置信息

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、获取ARCCONF二、使用步骤1.Windows Server 20221.查看RAID控制器2.查询控制器属性3.查询虚拟磁盘属性4.查询物理硬盘属性 2.Ubuntu-22.043.CentOS7 三、配置…

matlab读取hdf5格式的全球火灾排放数据库Global Fire Emissions Database(GFED)数据

1.引言 火灾是大气中痕量气体和气溶胶的重要来源,并且是全球尺度上最重要的干扰因素。此外,森林砍伐和热带泥炭地火灾以及火灾频率增加的地区,都会增加大气中二氧化碳的积累。烧毁面积提供了生物质燃烧事件期间受火灾影响土地的估算&#xff…

300分钟吃透分布式缓存-20讲:Redis如何处理文件事件和时间事件?

Redis 事件驱动模型 事件驱动模型 Redis 是一个事件驱动程序,但和 Memcached 不同的是,Redis 并没有采用 libevent 或 libev 这些开源库,而是直接开发了一个新的事件循环组件。Redis 作者给出的理由是,尽量减少外部依赖&#xff…

Flink:Temporal Table 的两种实现方式 Temporal Table DDL 和 Temporal Table Function

博主历时三年精心创作的《大数据平台架构与原型实现:数据中台建设实战》一书现已由知名IT图书品牌电子工业出版社博文视点出版发行,点击《重磅推荐:建大数据平台太难了!给我发个工程原型吧!》了解图书详情,…

WordPress建站入门教程:phpMyAdmin4.8.5出现Fatal error: Unparenthesized错误怎么办?

我们在本地电脑使用小皮面板phpstudy安装phpMyAdmin4.8.5成功后,但是点击【管理】功能打开时却出现如下错误: Fatal error: Unparenthesized a ? b : c ? d : e is not supported. Use either (a ? b : c) ? d : e or a ? b : (c ? d : e) in D:\…

基于springboot的精准扶贫管理系统论文

精准扶贫管理系统 摘要 随着信息技术在管理上越来越深入而广泛的应用,管理信息系统的实施在技术上已逐步成熟。本文介绍了精准扶贫管理系统的开发全过程。通过分析精准扶贫管理系统管理的不足,创建了一个计算机管理精准扶贫管理系统的方案。文章介绍了精…

深度学习的应用实例:从自然语言处理到计算机视觉的突破

深度学习在各个领域中展现出了强大的应用潜力,特别是在自然语言处理、计算机视觉、语音识别和机器翻译等方向,其取得的成果令人瞩目。 一、自然语言处理:深度学习的革命性影响 自然语言处理(NLP)一直是人工智能领域的…

【新书推荐】16.2 显示中断

本节内容:屏幕显示的实现——显示I/O中断处理程序。显示器通过显示适配卡与系统相连,显示适配卡是显示输出的接口。早期显示适配卡是CGA和EGA等,目前常见的适配卡是VGA、TVGA、DVI、DP、Mini HDMI和Micro HDMI接口等。它们都支持两类显示方式…

简洁实用的wordpress外贸网站模板

坚果蜜饯wordpress跨境电商模板 木瓜干、菠萝干、夏威夷果、芒果干、椰片、巴旦木等wordpress跨境电商模板。 https://www.jianzhanpress.com/?p3944 珠宝手饰wordpress外贸网站模板 金银手饰、珍珠手饰、翡翠手饰、钻石手饰、玉石珠宝手饰wordpress外贸网站模板。 https:…

个人商城系统开源(登录)

原文地址:个人商城系统开源(登录) - Pleasure的博客 下面是正文内容: 前言 由于近期实在没有什么话题可写和一些有趣的项目教程可以分享。所以我只能决定将我自己亲手编写的一个迷你迷你商城系统进行开源。 也就是放在我博客右边…

小程序Taro框架 自定义底部Tabbar,处理自定义Tab栏切换卡顿、闪烁

最终效果 最近在用Taro框架开发一个小程序,有一个自定义底部Tabbar的需求,最终效果如下 起步 这页是我第一次接触自定义小程序底部Tabbar,所有第一选择必然是相看官方文档:微信小程序自定义 Tabbar | Taro 文档 (如果…

上海亚商投顾:沪指震荡微涨 AI手机、军工板块集体走强

上海亚商投顾前言:无惧大盘涨跌,解密龙虎榜资金,跟踪一线游资和机构资金动向,识别短期热点和强势个股。 一.市场情绪 沪指昨日低开后震荡回升,黄白二线分化明显,银行等权重板块走势较强。AI手机概念股持续…

欧科云链:角力Web3.0,香港如何为合规设线?

在香港拥抱Web3.0的过程中,以欧科云链为代表的合规科技企业将凸显更大重要性。 ——据香港商报网报道 据香港明报、商报等媒体报道,港区全国政协兼香港选委界立法会议员吴杰庄在日前召开的全国两会上提出在大湾区建设国际中小企业创新Web3融资平台等提案&#xff0…

Android SDK2 (实操三个小目标)

书接上回:Android SDK 1(概览)-CSDN博客 今天讲讲三个实际练手内容,用的是瑞星微的sdk。 1 实操编译Android.bp 首先还是感叹下,现在的系统真的越搞越复杂,最早只有gcc,后面多了make&#xf…

Flink StreamGraph生成过程

文章目录 概要SteramGraph 核心对象SteramGraph 生成过程 概要 在 Flink 中,StreamGraph 是数据流的逻辑表示,它描述了如何在 Flink 作业中执行数据流转换。StreamGraph 是 Flink 运行时生成执行计划的基础。 使用DataStream API开发的应用程序&#x…

Netty权威指南——基础篇4 网络通信基础 备份

1 TCP粘包/拆包 TCP是个“流”协议,所谓流,就是没有界限的一串数字。可以想象河里流水,是连成一片的,其间没有分界线。TCP底层并不了解上层业务数据的具体含义,它会根据TCP缓冲区的实际情况进行包的划分,一…

OpenHarmony教程指南—Navigation开发 页面切换场景范例

简介 在应用开发时,我们常常遇到,需要在应用内多页面跳转场景时中使用Navigation导航组件做统一的页面跳转管理,它提供了一系列属性方法来设置页面的标题栏、工具栏以及菜单栏的各种展示样式。除此之外还拥有动态加载,navPathSta…

onlyoffice监听https

修改onlyoffice 在开始将您的ONLYOFFICE Docs切换到HTTPS协议之前,您需要创建一个安全证书和证书私钥。将它们放到安装ONLYOFFICE Docs的计算机上的一个文件夹中。 获得证书后,请执行以下步骤: 所有命令都应以管理员权限执行。要以管理员身份…