小型园区配置示例——华为

news2025/4/7 14:11:59

小型园区配置示例

组网图形

图1 小型园区组网图
 

  • 组网需求
  • 数据规划
  • 配置思路
  • 操作步骤
  • 业务验证

组网需求

某企业划分为A、B两个部门,企业中的用户可以相互访问,并且企业中的用户可访问Internet。

如图1所示,在小型园区中,S2700通常作为接入交换机ACC1部署在网络的接入层,S6700通常作为核心交换机CORE部署在网络的核心,出口路由器Router一般选用AR系列路由器。

接入交换机与核心交换机通过Eth-Trunk组网保证可靠性。

每个部门业务划分到一个VLAN中,部门间的业务在CORE上通过VLANIF三层互通。

核心交换机作为DHCP Server,为园区用户分配IP地址。

接入交换机上配置DHCP Snooping功能,防止内网用户私接小路由器分配IP地址;同时配置IPSG功能,防止内网用户私自更改IP地址。

数据规划
表1 数据规划表

项目

准备项

数据

说明

配置管理IP

管理IP地址

10.10.1.1/24

管理IP用户登录交换机。

配置接口和VLAN

Eth-Trunk类型

静态LACP

Eth-Trunk链路有手工负载分担和静态LACP两种工作模式。

端口类型

连接交换机的端口建议设置为trunk,连接PC的端口设置为access。

trunk类型端口一般用于连接交换机。

access类型端口一般用于连接PC。

hybrid类型端口是通用端口,既可以用来连接交换机,也可以用来连接PC。

VLAN ID

ACC1:VLAN 10

ACC2:VLAN 20

CORE:VLAN 100、10、20

交换机有缺省VLAN 1。

为了隔离二层部门A和部门B,将部门A划分到VLAN 10中,部门B划分到VLAN 20中。

CORE通过VLANIF 100连接出口路由器。

配置DHCP

DHCP Server

CORE

在园区核心交换机上部署DHCP Server。

地址池

VLAN 10:VLANIF 10

VLAN 20:VLANIF 20

部门A的终端从接口地址池VLANIF 10中获取IP地址。

部门B的终端从接口地址池VLANIF 20中获取IP地址。

配置核心交换机路由

IP路由

VLANIF 100:10.10.100.1/24

VLANIF 10:10.10.10.1/24

VLANIF 20:10.10.20.1/24

VLANIF 100是CORE与园区出口路由器对接的IP地址,用于园区内部网络与出口路由器互通。

核心交换机上需要配置一条缺省路由下一跳指向出口路由器。

在CORE上配置VLANIF 10、VLANIF 20的IP地址后,部门A与部门B之间可以通过CORE互访。

配置出口路由器

公网接口IP地址

Ethernet0/0/1:1.1.1.2/30

Ethernet0/0/1作为出口路由器连接Internet的接口,一般称为公网接口。

公网网关

1.1.1.1/30

该地址是与出口路由器对接的运营设备的IP地址,出口路由器上需要配置一条缺省路由指向该地址,用于指导内网流量转发至Internet。

DNS地址

2.2.2.2

DNS服务器用于将域名解析成IP地址。

内网接口IP地址

Ethernet0/0/2:10.10.100.2/24

Ethernet0/0/2为出口路由器连接内网的接口。

配置DHCP Snooping和IPSG

信任接口

Eth-Trunk 1

配置思路

采用如下的思路配置小型园区组网示例:

  1. 登录设备。
  2. 配置接入层交换机接口和VLAN。
  3. 配置核心层交换机接口和VLAN。
  4. 在核心层交换机上配置DHCP Server。
  5. 配置核心交换机路由。
  6. 配置出口路由器。
  7. 在接入层交换机上配置DHCP Snooping和IPSG。
  8. 保存配置。

操作步骤
  1. 登录设备。

    处于出厂配置状态的设备支持通过Web网管首次登录设备。本文以交换机CORE为例,说明如何通过Web网管首次登录设备,交换机ACC1和ACC2的登录方式与交换机CORE类似。

    没有“MODE”按键的设备和非出厂配置状态的设备,不支持通过Web网管首次登录设备,非首次登录Web网管的方式请参考登录设备Web网管界面。

    1. 连接设备和PC。

      将设备的除管理接口之外的任意以太网口和PC进行连接即可。

    2. 进入设备的初始设置模式。

      长按“MODE”按钮6s或以上,当设备所有的模式灯变为绿色常亮时,设备进入初始设置模式。

      进入初始设置模式后,系统默认将设备的IP地址配置为192.168.1.253/24,同时将默认的admin用户级别配置为15级。

    3. 配置PC的IP地址。

      为了保证PC和设备之间路由可达,需要将PC的IP地址配置成与设备默认的IP地址在同一网段。

    4. 用户通过Web网管登录设备。

      在PC上打开浏览器,在地址栏中输入https://192.168.1.253,按回车键后将显示Web网管新建用户界面,如图2所示。在创建新用户后将自动跳转到Web网管登录界面,如图3所示,输入已创建的用户名和密码,并选择Web网管系统的语言。单击“GO”或直接按回车键进入Web网管配置界面。

      图2 Web网管新建用户界面

      图3 Web网管首次登录界面

      通过Web网管首次登录设备要求浏览器为Microsoft Edge、IE10.0、IE11.0、Firefox97.0~Firefox101.0或Chrome93.0~Chrome102.0。如果浏览器版本或浏览器补丁版本不在上述范围内,可能会出现Web页面显示异常,请及时更新浏览器和浏览器补丁。

      首次登录Web网管,用户必须修改密码,只有这样才能进入Web网管系统主页面。

    5. 配置设备。

      在Web网配置界面的“基础配置”中进行如下配置:
      • 设置“管理IP地址”为“10.10.1.1”,“掩码”为“24(255.255.255.0)”。
      • 在“旧密码”输入框中输入创建用户的密码。
      • 在“修改WEB用户密码”和“确认密码”输入框中输入新密码。
      • 在“WEB用户级别”选择框中选择“15”。
      配置如图4所示,单击“应用”,完成配置。

      图4 初始化配置

      由于配置的管理IP地址与192.168.1.253/24不在同一网段。在退出Web网管首次登录界面后,无法通过Web网管登录设备。此时需重新配置PC的IP地址,使得PC和设备之间路由可达。

  2. 配置接入层交换机接口和VLAN(以配置ACC1为例,ACC2的配置方法与ACC1类似)。

  3. 配置核心层交换机接口和VLAN。

  4. 在核心层交换机上配置DHCP Server。

    在CORE上配置DHCP Server,使部门A(VLAN 10)和部门B(VLAN 20)能获取到正确的IP地址。

    1. 单击“配置 > 基本业务管理 > DHCP”页签,进入配置DHCP页面,设置“DHCP状态”为“ON”。
    2. 单击“新建”,进入“新建DHCP地址池”页面。按照下列填写各配置项,如图13所示。单击“确定”,完成部门A用户从接口地址池获取IP地址的配置。

      • 地址池类型:接口地址池
      • 接口选择:Vlanif10

      图13 配置部门A的用户从接口地址池获取IP地址

    3. 配置部门B的用户获取IP地址与配置部门A的用户获取IP地址的步骤类似,各配置项如图14所示。

      图14 配置部门B的用户从接口地址池获取IP地址

  5. 配置核心交换机路由。
    1. 单击“配置 > 基本业务管理 > 静态路由 > IPv4静态路由”页签,进入“IPv4静态路由”界面。
    2. 单击“添加”,按照下列填写各配置项,如图15所示。

      • 目的IP地址:0.0.0.0。
      • 目的IP掩码:0.0.0.0。
      • 下一跳:10.10.100.2。

      图15 配置核心交换机路由

    3. 单击,完成配置。
  6. 配置出口路由器(以V200R009C00版本的AR路由器为例,Web登录方式请参考对应的文档指南)。

    在配置出口路由器之前需要准备如下数据:公网IP地址:1.1.1.2/30,公网网关地址:1.1.1.1,DNS地址:2.2.2.2,这些参数在申请宽带的时候由运营商提供,实际网络中请以运营商提供的数据为准。

  7. 在接入层交换机上配置DHCP Snooping和IPSG。

    配置了DHCP功能之后,部门内用户主机可以自动获取地址。但是为了防止员工在内网私自接一个小路由器并开启DHCP自动分配地址的功能,导致内网合法用户获取到了私接的小路由器分配的地址而不能正常上网,还需要配置DHCP Snooping功能。同时为了防止部门内用户私自更改IP地址后攻击网络,在接入交换机开启DHCP Snooping功能后,还需要开启IP报文检查功能。具体配置以ACC1为例。

  8. 保存配置。

    单击页面右上角的“保存配置”按钮,则系统将保存所有页面的配置到配置文件中。

业务验证
  1. 部门内部选两台PC进行ping测试,验证部门内部二层互通。

    以部门A为例,假设PC2通过DHCP自动获取的IP地址为10.10.10.100。验证结果如图26所示。

    图26 验证部门内部二层互通

  2. 从两个部门内各选一台PC进行ping测试,验证部门之间通过VLANIF实现三层互通是否正常。

    部门A和部门B之间的用户是通过CORE上的VLANIF实现三层互通的。如果PC1和PC3之间互ping测试正常则说明两个部门之间通过VLANIF实现三层互通正常。ping测试命令与步骤1类似。

  3. 每个部门各选一台PC进行ping公网地址测试,验证公司内网用户访问Internet是否正常。

    以部门A为例,一般可以通过在PC1上ping公网网关地址(即与出口路由器对接的运营商设备的IP地址)来验证是否可以访问Internet,如果ping测试正常则说明内网用户访问Internet正常。ping测试命令与步骤1类似。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1496013.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

01_Maven

文章目录 Maven安装MavenMaven的工作流程配置MavenMaven的使用module和project的关系如何用Maven导包 如何用Maven进行项目构建指令介绍clean指令compile指令package指令install指令 Maven的依赖管理如何导包scope作用域依赖传递依赖冲突 使用Maven开发项目Junit如何使用Junit …

(黑马出品_03)SpringCloud+RabbitMQ+Docker+Redis+搜索+分布式

(黑马出品_03)SpringCloudRabbitMQDockerRedis搜索分布式 微服务技术Docker 今日目标1.初识Docker1.1.什么是Docker1.1.1.应用部署的环境问题1.1.2.Docker解决依赖兼容问题1.1.3.Docker解决操作系统环境差异1.1.4.小结 1.2…

代码学习记录11

随想录日记part11 t i m e : time: time: 2024.03.04 主要内容:今天的主要内容是深入了解栈和队列中比较难的题录类型:滑动窗口最大值与前 K K K 个高频元素,最后对于这三天学习的队列和栈的知识进行总结。…

深圳市萨科微半导体有限公司一直研究新材料新工艺,不断推出新产品,驱动公司不断发展

深圳市萨科微半导体有限公司一直研究新材料新工艺,不断推出新产品,驱动公司不断发展。最近萨科微推出SL40T120FL系列IGBT单管,和CMOS运算放大器SLA333等产品,为新能源汽车、太阳能光伏、交流电机、变频器、开关电源和工业伺服器行…

如何应对IT服务交付中的问题?看了本文DevOps就懂了

👨‍🎓博主简介 🏅云计算领域优质创作者   🏅华为云开发者社区专家博主   🏅阿里云开发者社区专家博主 💊交流社区:运维交流社区 欢迎大家的加入! 🐋 希望大家多多支…

Java常用类库:Math类

在Java编程语言中,java.lang.Math类提供了一系列用于执行基本数学运算的静态方法。这些方法允许你执行各种数学计算,如三角函数、指数函数、对数函数、取整函数等。在本教程中,我们将介绍Math类的常用方法及其用法。 常用方法 以下是Math类…

线性代数 --- 特征值与特征向量

特征值与特征向量 已知任意向量x,现有矩阵A对x进行操作后,得到新的向量Ax。这就好比是自变量x与函数f(x)的关系一样,向量x通过类似“函数”的处理得到了一个新的向量Ax。这个新的向量可能和原向量x方向相同,也可能不同(事实上大多…

1911_野火FreeRTOS教程阅读笔记_请求任务切换

1911_野火FreeRTOS教程阅读笔记_请求任务切换 全部学习汇总: g_FreeRTOS: FreeRTOS学习笔记 (gitee.com) 还有一部分任务切换请求的代码没有分析。 实现上是一个宏定义,实现的工作主要的核心点还是请求PendSV的exception。当这个调用的时候,下…

基于AM62X+FPGA/MCU的B码对时定制化整机解决方案

什么是IRIG-B码对时 IRIG-B(inter-range instrumentationgroup-B)码是一种时间同步标准,通常用于精确的时间测量和数据同步,广泛应用于电力、通信、航空等领域。 IRIG-B码为每秒一帧的时间串码,一帧串码中包含100个码元,频率为1K…

STM32控制气泵和电磁阀实现

一、功能简介 使用STM32控制气泵和电磁阀的开和关,气泵和电磁阀的供电电压为12V。 二、实现过程 1、气泵和电磁阀的开和关均为开关量,实现控制方法有多种,比如继电器,但是继电器动作有噪声且体积较大,更好的方法为使…

【YARN】详解 YARN 中的 ResourceManager

详解 YARN 中的 ResourceManager 1.ResourceManager 核心功能2.通信(与三个角色通信)3.模块简介3.1 用户交互模块3.2 NM 管理模块3.3 AM 管理模块3.4 Application 管理模块3.5 状态机模块3.6 安全模块3.7 资源分配模块 4.模块详解​​4.1 用户交互模块4.…

如何使用ArcGIS Pro进行坡度分析

坡度分析是地理信息系统中一种常见的空间分析方法,用于计算地表或地形的坡度,这里为大家介绍一下如何使用ArcGIS Pro进行坡度分析,希望能对你有所帮助。 数据来源 教程所使用的数据是从水经微图中下载的DEM数据,除了DEM数据&…

一般情况下使用耳机壳UV树脂制作耳机壳的成本是多少?

一般情况下使用耳机壳UV树脂制作耳机壳的成本是多少? 使用耳机壳UV树脂制作耳机壳的成本主要包括材料成本、加工成本和其他附加成本。 材料成本主要取决于所采购的UV树脂的数量和单价。如果购买数量较大,单价可能会较低。市场上不同品牌和型号的UV树脂…

ubuntu 20.04 安装 huggingface transformers 环境

1. 安装 cuda 大多数新发布的大语言模型使用了较新的 PyTorch v2.0 版本,Pytorch 官方认为 CUDA 最低版本是 11.8 以及匹配的 GPU 驱动版本。详情见Pytorch官方 如下图: 1.1 下载 cuda cuda 12.1 官方网站: 下载: $wget htt…

部署LVS负载均衡架构

目录 一、ipvsadm 工具 二、NAT模式下部署LVS负载均衡 1、部署NFS共享存储服务器 1.1 安装NFS软件 1.2 新建共享目录和站点文件 1.3 设置共享策略 2、部署节点服务器1 2.1 安装并启动nginx软件 2.2 挂载共享目录到网页站点目录 2.3 修改网关 3、部署节点服务器2 3.…

【网络应用层协议】【MQTT】详解消息队列遥测传输协议MQTT(超详细)

目录 1. MQTT 协议简介 2. MQTT 的特点 3. MQTT 协议原理 4. MQTT协议中的订阅、主题、会话 1. MQTT 协议简介 MQTT( Message Queuing Telemetry Transport,消息队列遥测传输协议 )是一种消息列队传输协议,采用订阅、发布机制&…

coqui-ai/TTS 案例model文件

GitHub - coqui-ai/TTS: 🐸💬 - a deep learning toolkit for Text-to-Speech, battle-tested in research and production Coqui AI的TTS是一款开源深度学习文本转语音工具,以高质量、多语言合成著称。它提供超过1100种语言的预训练模型库&…

递增三元组(第九届蓝桥杯)

文章目录 题目原题链接思路分析二分做法1二分做法2双指针做法前缀和解法 题目 原题链接 递增三元组 思路分析 由时间复杂度可知需要至少优化到 O ( n l o g n ) O(nlogn) O(nlogn)才行 而纯暴力枚举三个数组的话: O ( n 3 ) O(n^3) O(n3) 可以考虑将b[]作为标志&…

onlyoffice监听https

修改onlyoffice 在开始将您的ONLYOFFICE Docs切换到HTTPS协议之前,您需要创建一个安全证书和证书私钥。将它们放到安装ONLYOFFICE Docs的计算机上的一个文件夹中。 获得证书后,请执行以下步骤: 所有命令都应以管理员权限执行。要以管理员身份…

【HTML】HTML基础7.3(自定义列表)

目录 标签 效果 代码 注意 标签 <dl> <dt>自定义标题</dt><dd>内容1</dd><dd>内容2</dd><dd>内容3</dd> 。。。。。。 </dl> 效果 代码 <dl><dt>蜘蛛侠系列</dt><dd>蜘蛛侠1</dd…