真实环境网络初始架构搭建,容易犯的错

 1.三层交换机和dhcp sever 搭建后,不能ping通?

当我们所有配置检查完毕,发现没有问题后,一定要观察路由器的物理端口配置的地方是否错误,记得要在千兆口下去配置。

2.防火墙密码进不去?

重置方法去观察我的收藏里面,对防火墙重置,还是不懂自己去百度

3.DHCP地址池创建完毕,终端设备无法获取IP地址?

所有,在终端设备上面设置静态IP,看能否与自己的网关互通,当基本配置都没有问题的时候,查询去往DHCP服务器的路由,IP ROUTING-STACTIC xxxxxxxx,当查询结果看不到去往DHCP的路由的时候,考虑是否配置了静态路由。

4.配置了DHCPsever,DHCP客户端(服务器),无法获取IP地址?

要去Linux系统里面,

  1. cd /etc/sysconfig/network.scrips/ (先进入网络配置接口)
  2. Ls 查询网口
  3.  Vim  /ifconf-en0 (选择连接的网口)

  4. 将ONBOOT=NO 改为YES
  5. 最后去nmtui配置界面激活,就可以自动获取。

5.三层交换机在连接非网管交换机的时候,到底是配置access还是trunk?

工作场景会有两种情况

   1.当接入层用的是非网管交换机的时候,我们在三层交换机连接非网管交换机用access和trunk都可以让数据正常通过,为了让三层路由转发数据的时候更加明确知道数据的来源,建议用trunk,在对应的端口下加入pvid值

   2.在用三层交换机当中接入层用的时候,此时我们交换机和交换机之前一定要用trunk,与非交换机之间用access模式。

6.防火墙不能ping通主机?

   首先检查,防火墙是否开启ping功能 sever-manage ping permit

  当开启后,用主机ping防火墙能否通,可以ping通的时候,我们要考虑是防火墙的安全策略问题,此时我们需要进入防火墙的web界面,在安全策略里面把防火强禁止访问主机,设置为允许通过。

7.主机不能访问ISP ?

当我们主机和防火墙之间可以相互的通信,主机却无法访问isp,此时可以基本上考虑2个问题

PAT是否配置及边界网关的路由静态路由是否配置。

猜你喜欢

转载自blog.csdn.net/cs348047459/article/details/127394535