Для построения сети незаменимы маршрутизаторы и коммутаторы, но многие сетевые работники настолько погружены в работу, что их возможности ограничены. Теперь представьте себе ситуацию, когда у вас проходит собеседование, и интервьюер задает вам вопрос: «Какие конфигурации нужны маршрутизаторам и коммутаторам для полноценного проекта?» Скорее всего, вы не можете ляпнуть, потому что вам нужно время, чтобы понять это. Причина может заключаться в том, что вы всегда выполняете процесс, не задумываясь о его логике.
Переключатель
1. Настройте адрес управления
Для каждого коммутатора необходимо настроить адрес управления, чтобы облегчить последующее удаленное обслуживание.
Все коммутаторы и другие сетевые устройства в сети могут использовать управляющую VLAN, например VLAN 400. IP-адреса устройств планируются единообразно по всей сети и изолированы от офисной сети и сервисной сети.
Возьмем, к примеру, конфигурацию коммутатора Ruijie:
Как настроить:
Удаленное управление устройством с помощью функции веб-управления. Для коммутатора Ruijie обычно существует четыре ключевых момента для настройки веб-входа:
(1) Сначала выберите метод консоли для входа в коммутатор.
Переключатель входа
(2) Веб-функция должна быть включена
(3) Паролем по умолчанию для веб-входа является пароль включения, а имя пользователя может быть произвольным или настроенным для входа в систему с определенным именем пользователя и паролем.
(4) Если ПК и коммутатор не находятся в одном сегменте сети, необходимо настроить шлюз коммутатора по умолчанию.
01. Шаги настройки:
(1) Включите функцию веб-службы коммутатора.
Ruijie # настроить терминал
Ruijie(config)#включить сервисный веб-сервер
(2) Настройте IP-адрес управления коммутатором.
Ruijie(config)#interface vlan 1 // Войдите в интерфейс vlan 1
Ruijie(config-if) # IP-адрес 192.168.1.1 255.255.255.0 //
Установите IP-адрес управления 192.168.1.1 для интерфейса vlan 1.
Ruijie(config-if) #exit //выход
(3) Используйте локальное имя пользователя и пароль для входа при настройке веб-интерфейса.
Руджи (config-if)#выход
Ruijie(config)#username admin password ruijie //Настройте имя пользователя и пароль для входа в веб-интерфейс
Ruijie(config)#username admin privivity 15 //Уровень полномочий для настройки имени пользователя, вошедшего в веб-интерфейс, равен 15, уровень полномочий для имени пользователя и пароля по умолчанию равен 1, а уровень полномочий для веб-управление должно быть 15.
Ruijie (config)#ip http authentication local //Настройте веб-вход для использования локального имени пользователя и пароля.
Руджи (конфигурация)#end
Руджи#написать
Войдите в коммутатор через WEB, откройте браузер компьютера, введите http://192.168.1.1 и нажмите Enter для входа.
2. Настройте удаленный вход:
Во многих случаях коммутатор находится в компьютерном зале, и необходимо управлять коммутатором, настроив удаленный вход в систему для контроля рабочего состояния коммутатора.
Обычно используемые методы удаленного входа включают telnet и SSH. По сравнению с открытым текстом telntent, SSH более безопасен;
После входа в коммутатор есть два метода аутентификации: аутентификация по паролю и аутентификация aaa. Аутентификация aaa позволяет тщательно управлять полномочиями и выбирать подходящий метод в соответствии со средой интрасети.
3. Настройте данные VLAN
Для корпоративной сети обычно необходимо разделить различные VLAN на части, чтобы изолировать широковещательные домены и сети.
Сначала настройте глобальную VLAN коммутатора, назначьте порту различные VLAN в соответствии с терминалом, подключенным к порту, и настройте тип порта как режим доступа;
Настройте порт межсоединения между коммутаторами как магистральный режим и разрешите прохождение всех сетей VLAN для реализации соединения внутри локальной сети.
Соединение внутри локальной сети
Возьмем коммутаторы Huawei в качестве примера для настройки основных данных vlan:
01. Создать влан
//Пользовательский просмотр, то есть запуск команд в режиме Quidway.
system-view // Войти в режим конфигурации
[Quidway] vlan 10 //Создайте vlan 10 и войдите в представление конфигурации vlan10, если vlan10 существует, напрямую войдите в представление конфигурации vlan10
[Quidway-vlan10] quit //Вернуться к просмотру конфигурации
[ Quidway] vlan 100 //Создайте vlan 100 и войдите в представление конфигурации vlan100, если vlan10 существует, напрямую войдите в представление конфигурации vlan100.
[Quidway-vlan100] quit //Вернуться к просмотру конфигурации.
02. Добавить порт в vlan
[Quidway] интерфейс GigabitEthernet2/0/1 (оптический порт 10G)
[Quidway-GigabitEthernet2/0/1] доступ по каналу порта //Определить режим передачи порта
[Quidway-GigabitEthernet2/0/1] port default vlan 100 //Добавить порт в vlan100
[Quidway-GigabitEthernet2/0/1] quit //Вернуться к просмотру конфигурации.
[Quidway] interface GigabitEthernet1/0/0 //Войдите в представление конфигурации первого порта Gigabit Ethernet в слоте 1. 0 представляет порт 1.
[Quidway-GigabitEthernet1/0/0] доступ по каналу порта //Определить режим передачи порта
[Quidway-GigabitEthernet2/0/1] port default vlan 10 //Добавить порт в vlan10
[Quidway-GigabitEthernet2/0/1] выйти
03. Добавьте несколько портов в VLAN
системный вид
[Quidway]влан 10
[Quidway-vlan10] порт GigabitEthernet с 1/0/0 по 1/0/29 //Добавить порты с 0 по 29 в vlan10
[Quidway-vlan10] выйти
04. Настройте IP-адрес коммутатора
[Quidway] interface Vlanif100 // Запись в представлении интерфейса vlan100 отличается от записи в команде vlan100
[Quidway-Vlanif100] IP-адрес 119.167.200.90 255.255.255.252 // Определить IP-адрес управления vlan100, маршрут шлюза коммутации уровня 3
[Quidway-Vlanif100] выйти // Вернуться к просмотру
[Quidway] interface Vlanif10 // Запись в представлении интерфейса vlan10 отличается от записи в команде vlan10
[Quidway-Vlanif10] IP-адрес 119.167.206.129 255.255.255.128 // Определить маршрут шлюза коммутации 10-го уровня IP-управления vlan3
[Quidway-Vlanif10] уволиться
05. Настройте шлюз по умолчанию
[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //Настройте шлюз по умолчанию.
06. Сохранение настроек и сброс команд переключателя
save //Сохраняем информацию о конфигурации
reset save-configuration //Сброс конфигурации коммутатора
reboot // Перезапускаем коммутатор
4.Настроить маршрутизацию
Если коммутатор подключен к устройству маршрутизации верхнего уровня, соответствующая маршрутизация должна быть настроена в соответствии с методом подключения. Обычно используемые методы подключения включают ppp, статическую маршрутизацию, динамическую маршрутизацию и т. д., чтобы реализовать подключение выходного канала предприятия. После вышеуказанных шагов базовая конфигурация коммутатора уровня 3 завершена, и его можно подключать к сети. Существуют также некоторые другие конфигурации, такие как конфигурация управления сетью SNMP, конфигурация многоадресных данных, конфигурация агрегации каналов LCAP и т. д., конфигурации которых выполняются в соответствии с требованиями.
конфигурация коммутатора
Конечно, помимо настройки коммутаторов, вам также необходимо иметь определенное представление об общих сетевых архитектурах. Если вы понимаете различные диаграммы топологии, значит, вы знакомы с сетевой архитектурой.
Пример топологии
Сопутствующие товары:
-
SFP-10G45-BX100 10G BX SFP + BIDI TX1490nm / RX1550nm 100 км LC SMF DDM модуль приемопередатчика $700.00
-
SFP-10G54-BX100 10G BX SFP + BIDI TX1550nm / RX1490nm 100 км LC SMF DDM модуль приемопередатчика $700.00
-
SFP-10G23-BX70 10G BX SFP + BIDI TX1270nm / RX1330nm 70 км LC SMF DDM модуль приемопередатчика $100.00
-
SFP-10G32-BX70 10G BX SFP + BIDI TX1330nm / RX1270nm 70 км LC SMF DDM модуль приемопередатчика $100.00
-
SFP-10G54-BX80 10G BX SFP + BIDI TX1550nm / RX1490nm 80 км LC SMF DDM модуль приемопередатчика $400.00
-
SFP-10G45-BX80 10G BX SFP + BIDI TX1490nm / RX1550nm 80 км LC SMF DDM модуль приемопередатчика $400.00
-
SFP-10G23-BX60 10G BX SFP + BIDI TX1270nm / RX1330nm 60 км LC SMF DDM модуль приемопередатчика $75.00
-
SFP-10G32-BX60 10G BX SFP + BIDI TX1330nm / RX1270nm 60 км LC SMF DDM модуль приемопередатчика $75.00
-
SFP-10G31-LRI 10G SFP+ LR 1310nm 10km LC SMF DDM Промышленный высокотемпературный модуль приемопередатчика $22.00
-
SFP-10G85-SRI 10G SFP+ SR 850nm 300m LC MMF DDM Промышленный высокотемпературный модуль приемопередатчика $15.00
-
SFP-10G-TS80 10GBase-T Медный модуль приемопередатчика SFP + на RJ45 80 м $55.00
-
SFP-10G-TS 10G Медный модуль SFP+ 30 м RJ45 приемопередатчика $45.00
-
SFP-10G55-ZR120 10G SFP + ZR 1550 нм 120 км LC SMF DDM модуль приемопередатчика $550.00
-
SFP-10G55-ZR100 10G SFP + ZR 1550 нм 100 км LC SMF DDM модуль приемопередатчика $300.00
-
SFP-10G55-ZR 10G SFP + ZR 1550nm 80 км LC SMF DDM модуль приемопередатчика $150.00
-
SFP-10G55-ER 10G SFP + ER 1550 нм 40 км LC SMF DDM модуль приемопередатчика $80.00