详细讲解多个华为交换机配置实例
2017-09-15 17:15
1046 查看
详细讲解多个华为交换机配置实例 交换机的配置是网络管理员的基本技能,本文以华为S5700交换机为例,结合使用sNSP模拟器,详细阐述VLAN配置、VLAN之间通信、跨交换机VLAN配置、跨交换机VLAN之间通信等。(备注:以下配置的都是基于交换机接口的VLAN)一、单台交换机下VLAN配置1、配置单个VLAN华为S5700本身默认有个VLAN,若不另行配置,直接接入交换机的终端都属于默认的VLAN,其编号是1。若要手动配置一个指定编号为10的VLAN,可用eNSP创建如下拓扑。
其中LSW1为华为S5700,VLAN10-01与VLAN10-02为两台终端计算机,配置IP地址分别为192.168.10.11/24,192.168.10.12/24;LSW1的配置过程如下:system-viewVLAN 10quitinterface GigabitEthernet 0/0/1port link-type accessport default VLAN 10quitinterface GigabitEthernet 0/0/2port link-type accessport default VLAN 10 配置完之后,打开VLAN10-01的命令行去ping VLAN10-02,结果如下图。
2、配置多个VLAN在上述配置基础上,在eNSP模拟器上,再添加两台终端计算机VLAN20-01、VLAN20-02,分别连接交换机的3、4号接口,拓扑图如下:
VLAN20-01、VLAN20-02的IP地址分别配置成192.168.20.21/24、192.168.20.22/24,交换机的配置则在原有基础上,运行如下配置命令:system-viewVLAN 20quitinterface GigabitEthernet 0/0/3port link-type accessport default VLAN 20quitinterface GigabitEthernet 0/0/4port link-type accessport default VLAN 20此时,VLAN10、VLAN20内部的计算机能够相互访问,但是VLAN10与VLAN20之间的机器无法互通。要实现VLAN之间的互通,需要在计算机上配置网管,并在交换机上配置相应的VLAN IP地址。将VLAN10-01、VLAN10-02的网关配置成192.168.10.1,将VLAN20-01、VLAN20-02的网关配置成192.168.20.1,然后在交换机上配置:interface VLANif 10ip address 192.168.10.1 255.255.255.0quitinterface VLANif 20ip address 192.168.20.1 255.255.255.0quit二、配置跨交换机的VLAN在原有拓扑上添加一台交换机和一台计算机终端,新增的计算机拟加入VLAN 10,计算机IP地址配置成192.168.10.13/24,网关配置成192.168.10.1。两台交换机的24号口相连,需要配置如下:原有交换机LSW1需将24号口配置成trunk模式,并允许所有VLAN标签通过,具体配置如下:interface GigabitEthernet 0/0/24port link-type trunkport trunk allow-pass VLAN allquit新增交换机LSW2也要将24号口配置成trunk模式,并配置与VLAN10-03相连的1号口,具体配置如下:interface GigabitEthernet 0/0/24port link-type trunkport trunk allow-pass VLAN allquit VLAN 10Quit interface GigabitEthernet 0/0/1port link-type accessport default VLAN 10quit完成上述配置之后,VLAN10-03能够与VLAN10-01、VLAN10-02通信,但是无法与VLAN20的机器通信,因为LSW2无法确定通往VLAN20的路由。要解决此问题,请看下文。三、跨交换机VLAN之间的通信由于LSW1、LSW2上没有路由信息,没有位于同一VLAN下的机器无法相互访问。解决此问题思路如下:1、在LSW1、LSW2创建一个专门用于路由的VLAN 2;2、在LSW1、LSW2上分别配置VLAN IP为10.0.0.1/24、10.0.0.2/24;3、分别在LSW1、LSW2上创建静态路由指向对方。在LSW1上配置如下:VLAN 2quitinterface VLANif 2ip address 10.0.0.1 255.255.255.0quitip route-static 0.0.0.0 0.0.0.0 10.0.0.2在LSW2上配置如下:VLAN 2quitinterface VLANif 2ip address 10.0.0.2 255.255.255.0quitip route-static 0.0.0.0 0.0.0.0 10.0.0.1配置完毕后,VLAN10-03即可访问VLAN20的机器了,验证如下图。
四、扩展性验证假设添加一个VLAN 30,并分别在两台交换机上连接一台计算机,如下图所示,看VLAN 30下的机器是否能够与其他VLAN下的机器通信。
VLAN30-01配置IP为192.168.30.31/24,网关为192.168.30.1,VLAN30-02配置IP为192.168.30.32/24,网管为192.168.30.1。交换机LSW1、LSW2在原有配置基础上,配置如下:LSW1:System-viewVLAN 30QuitInterface VLANif 30Ip address 192.168.30.1 255.255.255.0Quitinterface GigabitEthernet 0/0/5port link-type accessport default VLAN 30Quit LSW2:System-viewVLAN 30Quitinterface GigabitEthernet 0/0/2port link-type accessport default VLAN 30Quit经过上述配置后,无需修改路由信息,新增的VLAN30即可与其他VLAN通信,验证了该配置有较好的可扩展性。
附件:http://down.51cto.com/data/2366991
其中LSW1为华为S5700,VLAN10-01与VLAN10-02为两台终端计算机,配置IP地址分别为192.168.10.11/24,192.168.10.12/24;LSW1的配置过程如下:system-viewVLAN 10quitinterface GigabitEthernet 0/0/1port link-type accessport default VLAN 10quitinterface GigabitEthernet 0/0/2port link-type accessport default VLAN 10 配置完之后,打开VLAN10-01的命令行去ping VLAN10-02,结果如下图。
2、配置多个VLAN在上述配置基础上,在eNSP模拟器上,再添加两台终端计算机VLAN20-01、VLAN20-02,分别连接交换机的3、4号接口,拓扑图如下:
VLAN20-01、VLAN20-02的IP地址分别配置成192.168.20.21/24、192.168.20.22/24,交换机的配置则在原有基础上,运行如下配置命令:system-viewVLAN 20quitinterface GigabitEthernet 0/0/3port link-type accessport default VLAN 20quitinterface GigabitEthernet 0/0/4port link-type accessport default VLAN 20此时,VLAN10、VLAN20内部的计算机能够相互访问,但是VLAN10与VLAN20之间的机器无法互通。要实现VLAN之间的互通,需要在计算机上配置网管,并在交换机上配置相应的VLAN IP地址。将VLAN10-01、VLAN10-02的网关配置成192.168.10.1,将VLAN20-01、VLAN20-02的网关配置成192.168.20.1,然后在交换机上配置:interface VLANif 10ip address 192.168.10.1 255.255.255.0quitinterface VLANif 20ip address 192.168.20.1 255.255.255.0quit二、配置跨交换机的VLAN在原有拓扑上添加一台交换机和一台计算机终端,新增的计算机拟加入VLAN 10,计算机IP地址配置成192.168.10.13/24,网关配置成192.168.10.1。两台交换机的24号口相连,需要配置如下:原有交换机LSW1需将24号口配置成trunk模式,并允许所有VLAN标签通过,具体配置如下:interface GigabitEthernet 0/0/24port link-type trunkport trunk allow-pass VLAN allquit新增交换机LSW2也要将24号口配置成trunk模式,并配置与VLAN10-03相连的1号口,具体配置如下:interface GigabitEthernet 0/0/24port link-type trunkport trunk allow-pass VLAN allquit VLAN 10Quit interface GigabitEthernet 0/0/1port link-type accessport default VLAN 10quit完成上述配置之后,VLAN10-03能够与VLAN10-01、VLAN10-02通信,但是无法与VLAN20的机器通信,因为LSW2无法确定通往VLAN20的路由。要解决此问题,请看下文。三、跨交换机VLAN之间的通信由于LSW1、LSW2上没有路由信息,没有位于同一VLAN下的机器无法相互访问。解决此问题思路如下:1、在LSW1、LSW2创建一个专门用于路由的VLAN 2;2、在LSW1、LSW2上分别配置VLAN IP为10.0.0.1/24、10.0.0.2/24;3、分别在LSW1、LSW2上创建静态路由指向对方。在LSW1上配置如下:VLAN 2quitinterface VLANif 2ip address 10.0.0.1 255.255.255.0quitip route-static 0.0.0.0 0.0.0.0 10.0.0.2在LSW2上配置如下:VLAN 2quitinterface VLANif 2ip address 10.0.0.2 255.255.255.0quitip route-static 0.0.0.0 0.0.0.0 10.0.0.1配置完毕后,VLAN10-03即可访问VLAN20的机器了,验证如下图。
四、扩展性验证假设添加一个VLAN 30,并分别在两台交换机上连接一台计算机,如下图所示,看VLAN 30下的机器是否能够与其他VLAN下的机器通信。
VLAN30-01配置IP为192.168.30.31/24,网关为192.168.30.1,VLAN30-02配置IP为192.168.30.32/24,网管为192.168.30.1。交换机LSW1、LSW2在原有配置基础上,配置如下:LSW1:System-viewVLAN 30QuitInterface VLANif 30Ip address 192.168.30.1 255.255.255.0Quitinterface GigabitEthernet 0/0/5port link-type accessport default VLAN 30Quit LSW2:System-viewVLAN 30Quitinterface GigabitEthernet 0/0/2port link-type accessport default VLAN 30Quit经过上述配置后,无需修改路由信息,新增的VLAN30即可与其他VLAN通信,验证了该配置有较好的可扩展性。
附件:http://down.51cto.com/data/2366991
相关文章推荐
- 从概念到实例详细讲解squid配置
- mysql5.6.7多实例安装、配置的详细讲解分析及shell启动脚本的编写
- 从概念到实例详细讲解squid配置
- Selinux详细讲解及相关的配置
- 史上最详细的vsftpd配置文件讲解
- 核心交换机的TRUNK配置功能详细讲解
- 核心交换机的TRUNK配置功能详细讲解
- 华为交换机配置实例
- Codeigniter 基本配置详细讲解
- SpringMVC入门实例及详细讲解
- apache https ssl配置详细步骤讲解
- 第32天(就业班) hibernate框架概述、ORM概念、hibernate第一个实例、api讲解、查询方式、主配置文件、映射配置、主键映射
- 华为交换机配置实例
- Spring中@Transactional事务回滚(含实例详细讲解,附源码)
- [软考]关键路径法CPM详细解释及应用,实例讲解收集(信息系统项目管理师-时间管理)
- 超强文本编辑器SciTE配置方法详细实例
- Eclipse / MyEclipse 的详细优化配置与背景颜色、代码字体颜色、代码注释、快捷键等详细讲解
- Hadoop2.7.4详细配置与相关问题讲解
- 详细讲解Linux启动流程及启动用到的配置文件及脚本
- Windows下qt的环境配置及运行一个c++"hello world"实例详细步骤