快速配置小型园区

本文介绍了如何快速配置小型园区网络,包括S2700、S3700、S5700、S6700在接入层和核心层的部署,以及AR系列路由器作为出口路由器的选择。强调了Eth-Trunk组网的可靠性,利用VLANIF在核心层实现部门间业务互通,并设置了DHCP Server为用户提供IP地址。同时,通过DHCP Snooping和IPSG功能增强网络管理,防止非法IP分配。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

快速配置小型园区:

 

  • S2700&S3700通常部署在网络的接入层,S5700&S6700通常部署在网络的核心,出口路由器一般选用AR系列路由器。
  • Eth-Trunk组网保证可靠性。
  • VLAN中,部门间的业务在CORE上通过VLANIF三层互通。
  • 为DHCP Server,为园区用户分配IP地址。
  • DHCP Snooping功能,防止内网用户私接小路由器分配IP地址;同时配置IPSG功能,防止内网用户私自更改IP地址。

数据规划

在配置之前,需按照下面的表格准备好数据。以下数据将在本文后续章节使用。

操作

准备项

数据

说明

配置管理IP和Telnet

管理IP地址

10.10.1.1/24

管理IP用于登录交换机。

管理VLAN

VLAN 5

框式交换机管理口是Ethernet0/0/0。

盒式交换机管理口是MEth0/0/1。

对于没有管理口的交换机建议使用VLANIF接口进行带内管理。

配置接口和VLAN

Eth-Trunk 类型

静态LACP

Eth-Trunk链路有手工负载分担和静态LACP两种工作模式。

端口类型

连接交换机的端口建议设置为trunk,连接PC的端口设置为access。

trunk 类型端口一般用于连接交换机。

access 类型端口一般用于连接PC。

hybrid类型端口是通用端口,既可以用来连接交换机,也可用来连接PC。

VLAN ID

ACC1:VLAN 10

ACC2:VLAN 20

CORE: VLAN 100 、10、20

交换机有缺省VLAN1。

为二层隔离部门A和部门B,将部门A划分到VLAN 10中,部门B划分到VLAN 20中。

CORE通过VLANIF100连接出口路由器。

配置DHCP

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值