Configuración del conmutador de capa 3 de la serie s de Huawei


Un conmutador de capa 3 es un conmutador con funciones de enrutamiento. Dado que el enrutamiento pertenece a la función de la tercera capa de la capa de red en el modelo OSI, se denomina conmutador de capa 3.

Un conmutador de capa 3 puede funcionar en la capa 2 o en la capa 3, y se puede implementar en la capa de acceso o en la capa de agregación como una puerta de enlace para los usuarios.

Caso 1: configuración de switch en un solo entorno de red

interruptor 1

pc1

1. Conecte el conmutador (SecureCRT como ejemplo):

(1) Conecte la computadora host y el interruptor con un cable de consola (2) Mi computadora - administración de clic derecho - administrador de dispositivos (3) Escriba el puerto de comunicación COM x1

2. La herramienta remota establece una conexión

Protocolo: Puerto serial: El puerto de esta máquina - COM x 

  1. contraseña de configuración

consola de interfaz 0 (intento de entrar en la consola)

contraseña de modo de autenticación (configure el modo de autenticación como autenticación de contraseña)

establezca el cifrado de contraseña de autenticación admin123456 (configure la contraseña de autenticación, recuerde guardar)

sistema

entrar aaa

 cifrado de contraseña de administrador de usuario local 123456 (establezca su propio nombre de usuario y contraseña)

Nivel de privilegio de administrador de usuario local 15 (establezca el nivel más alto en 15)

Terminal telnet de tipo de servicio de administrador de usuario local ssh (inicio de sesión remoto de protocolo ssh abierto)

Dis local-user (ver usuarios creados)

3. Ingrese al modo de configuración del interruptor

mostrar la configuración actual

mostrar la configuración actual 

salir #salir

4. Cierre la información de solicitud de Huawei

deshacer centro de información habilitar

2. Operación de grupo:

Divida diferentes puertos en el conmutador en diferentes grupos virtuales, lo cual es conveniente para las operaciones por lotes y también se puede operar en los puertos de forma independiente.

#Crear/ingresar grupo, ingresar o crear grupo 1, el número se puede personalizar

#port-group 1

# Empaque los puertos Gigabit Ethernet 1-8 en el "Grupo 1"

 #group-member gigabitethernet 0/0/1 a gigabitethernet 0/0/8

#Crear grupo 1, agregar 100M puerto 21 al grupo 1

 #Ingrese al grupo "1", es decir, puerto de operación por lotes 1-8

grupo de puertos 1 

3. Configuración de VLAN :

Crear un segmento de red: vlan 10

vlan lote 10

Ingrese la configuración del segmento de red 10:

interfaz vlan10

Establezca la IP de acceso a Internet de la vlan y configure la IP y la máscara de la vlan con el nombre 10, que es la dirección de la puerta de enlace de este segmento de red:

dirección IP 192.168.1.1 255.255.255.0/24

Cree un grupo dhcp para vlan10:

piscina ip vlan10 

Configurar dirección IP, máscara de subred

red 192.168.1.0 máscara 255.255.255.0/24

configurar puerta de enlace

puerta de enlace-lista 192.168.1.1

configurar DNS

DNS-lista 114.114.114.114

Configurar la dirección IP que no participa en la asignación

dirección IP excluida 192.168.11.1 192.168.1.2

Ingrese vlan10 para habilitar la función dhcp

tu eres vlan10

Abrir servicio dhcp

dhcp seleccionar global

4. Establezca el tipo de puerto y configure el puerto 21 de 100M

Tres diferencias de puerto:

Introducción de puertos (acceso, troncal, híbrido)

Puerto de acceso 21

entre eth 0/0/21

Configurar el tipo de acceso a la interfaz como acceso

acceso de tipo de enlace de puerto

Configure la interfaz para unirse a la VLAN 10

puerto por defecto vlan 10

abandonar

guardar guarda la configuración actual.

Caso 2: configurar diferentes segmentos de red para acceder entre sí

Múltiples departamentos están ubicados en diferentes segmentos de la red y cada departamento necesita acceder a Internet. Realizar visitas mutuas entre el Departamento A y el Departamento B

Use las siguientes ideas para configurar:

Proceso de configuración:

1. Configure vlan10 y vlan20 en el interruptor SW1

1. Crear un segmento de red: vlan lote 10 20

vlan lote 10 20

Ingrese la configuración del segmento de red 10:

interfaz vlan10

Establezca la puerta de enlace de Internet y la máscara de subred de vlan:

dirección IP 192.168.1.254 24

abandonar

abandonar

2. Cree un grupo dhcp para vlan10:

piscina ip vlan10 

Configurar dirección IP, máscara de subred

red 192.168.1.0 máscara 24

configurar puerta de enlace

puerta de enlace-lista 192.168.1.254

configurar DNS

DNS-lista 114.114.114.114

Configurar direcciones IP que no participan en la asignación también pueden ser segmentos de red

dirección IP excluida 192.168.1.2 192.168.1.20

Habilite el servicio dhcp globalmente

habilitar dhcp

Ingrese vlan10 para habilitar la función dhcp

3.int vlan10

Abrir servicio dhcp

dhcp seleccionar global

Ingrese la configuración del segmento de red 20 de vlan:

interfaz vlan20

Establezca la dirección IP de acceso a Internet de la vlan y configure la IP y la máscara de la vlan con el nombre 10, que es la dirección de la puerta de enlace de este segmento de red:

dirección IP 192.168.2.254 24

abandonar

abandonar

Cree un grupo dhcp para vlan20:

piscina ip vlan20 

Configurar dirección IP, máscara de subred

red 192.168.2.0 máscara 24

configurar puerta de enlace

puerta de enlace-lista 192.168.20.254

configurar DNS

DNS-lista 114.114.114.114

Habilite el servicio dhcp globalmente

habilitar dhcp

Ingrese vlan20 para habilitar la función dhcp

intvlan20

Abrir servicio dhcp

dhcp seleccionar global

2. Configure el conmutador SW2, divida vlan10 y vlan20 y agregue la interfaz a vlan

Configurar el puerto 21

tu eres e0/0/21

acceso de tipo de enlace de puerto

puerto por defecto vlan 10

Configurar el puerto 22

tu eres e0/0/22

acceso de tipo de enlace de puerto

puerto por defecto vlan 20

3. Configure la interfaz de interconexión de SW1 y SW2 como una interfaz troncal y libere vlan10 y vlan20

Ubicación SW1 Puerto E0/0/1
entre tEthernet 0/0/1
puerto tipo enlace     
puerto troncal troncal permitir-pasar vlan 10 20

Ubicación SW2 Puerto GE0/0/1
inter Ethernet Puerto 0/0/1
tipo enlace        
puerto troncal troncal permitir-pasar vlan 10 20        

Supongo que te gusta

Origin blog.csdn.net/qq_19253847/article/details/131125419
Recomendado
Clasificación