扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
客户有7层大楼,中心机房在4楼,每个楼层放置交换机来连接每层的信息点,主干连接到中心机房的3层交换机上面,能过路由器、防火墙接入互联网,在中心机房有几台服务器,一台DHCP和一台DNS,其它为办公自动化。
问题:
1、 每个楼层用的交换机是港湾的H1024,2楼有4台交换机,3楼有2台交 机,4楼有2台交换机,6、7楼有2台交换机,要以部门单位配置VLAN,有十几部门,港湾的交换机我没配过,跨交换机配置是怎么配置的;
2、 VLAN间通信是通过中心机房3层交换机的,他们要动态分配IP地址,在DHCP服务器上面如何实现对VLAN间进行动态分配IP地址;
具体配置为:
对象:
配置一个IP HELPER ADDRESS 为DHCP
会话:
当前你的网络设备包含一个4006的核心交换机2900XL访问交换机 和一个2600系列INTERNET路由器。你的网络由5个VLAN组成。VLAN包含 会计、市场、工程、INTERNET VLAN 和本地的VLAN。VLAN间的路由已经通过三层路由的模块来实现。并允许单独的服务器在VLAN中交换信息。到2900XL的VLAN-TRUNK 已经实现,通过快速以太网组。EIGRP配置在2600路由器里,以及4006的三层路由的模块VLAN域的修减已经启动,来优化TRUNK。
到桌面的计算机采用静态的IP地址比较麻烦而且效率很低,做为一名工程师要采用动态的地址分配到桌面。意见同意,决定为VLAN 10、VLAN 20、VLAN 30 采用动态的IP。例外25地址,排除了为SERVER和 PRINTER的地址。选择2600作为DHCP SERVER DLROUTER不支持DHCP。为实现DHCP的需求必须VLAN的接口,要RELAY到2600的ROUTER
设计:
Switch VTP DOMAIN VTP MODE VTP PRUNING
DLswitch CORP SERVER ENABLE
ALswitch CORP CLIENT N/A
Vlan 配置信息,
VLAN
ID VLAN
NAME Vlan
Subnet Vlan
Gateway
1 Default “native” 10.1.1.0/24 10.1.1.1
2 internet 10.1..2.0/24 10.1.2.1
10 Accouting 10.1.10.0/24 10.1.10.1
20 Marketing 10.1.20.0/24 10.1.20.1
30 Engineering 10.1.30.0/24 10.1.30.1
设置VLAN端口分配:
Switch Vlan 1 Vlan 2 Vlan 10 Vlan 20 Vlan 30 Trunk
Dlswitch 6-18 5 19-24 25-30 31-34 3,4
Alswitch 3 N/A 4-6 7-9 10-12 1,2
Cisco4006 DLrouter 接口配置信息:
Interface Ip address Vlan
Portchannel 1.1 10.1.1.1/24 Native 1
Portchannel 1.10 10.1.10.1/24 10
Portchannel 1.2 10.1.2.1/24 2
Portchannel 1.20 10.1.20.1/24 20
Portchannel 1.30 10.1.30.1/24 30
Cisco 2600 配置的信息。
Interface IP address Nat
S 0/0 None n/a
S 0/1 200.200.1.2/24 Outside
Fastethernet 0/0 10.1.2.2/24 Inside
Fastethernet 0/1 None n/a
依照以上的拓扑结构连接线缆:
首先在分布式的交换机进行配置;
Switch> (enable) clear config al l
Switch> (enable) reset
依照以下信息配置DLswitch
创建一个交换机的名字和口令;使用CISCO使用所有的口令:
Switch> (enable) set system name DLswitch>
DLswitch> (enable)set enablepass
培植VTP信息在4006上
DLswitch> (enable)set vtp domain corp
DLswitch> (enable)set vtp mode server
配置交换机的IP地址和GATEWAY 在4006
DLswitch> (enable)set interface sc0 1 10.1.1.11 /255.255.255.0 10.1.1.255
创建一个端口通道组,
DLswitch> (enable)set port channel 2/1-2 156
DLswitch> (enable)set port channel 2/3-4 157
准备接口用来做TRUNK
DLswitch> (enable)set trunk 2/1nonegotiate dot1q 1-1005
DLswitch> (enable)set trunk 2/3 nonegotiate dot1q 1-1005
DLswitch> (enable)set trunk 2/4 nonegotiate dot1q 1-1005
DLswitch> (enable)set trunk 2/2 nonegotiate dot1q 1-1005
启动以太网通道:
DLswitch> (enable)set port channel 2/1-2 mode on
DLswitch> (enable)set port channel 2/3-4 mode on
创建公司的VLAN。
DLswitch> (enable)set vlan 1 name default
DLswitch> (enable)set vlan 10 name accounting
DLswitch> (enable)set vlan 20 name marketing
DLswitch> (enable)set vlan 30 name engineering
分配端口到VLAN
DLswitch> (enable)set vlan 10 2/19-24
DLswitch> (enable)set vlan 20 2/25-30
DLswitch> (enable)set vlan 30 2/31-34
下个设备将配置访问层的交换机ALSwitch
ALswitch(config)#show vlan
ALswitch(config)#show vtp statics
擦掉NVRAM然后从新启动。
ALswitch(config)#clear start
ALswitch(config)#reload
创建VTP主干的信息
ALswitch#vlan database
ALswitch(vlan)#vtp client
ALswitch(vlan)#vtp domain corp
配置快速以太网通道组和TRUNK信息。
ALswitch(config)#interface fastethernet 0/1
ALswitch(config-if)#port group 1
ALswitch(config-if)#switchport mode trunk
ALswitch(config-if)#switchport trunk encapsulation dot1q
ALswitch(config)#interface fastethernet 0/2
ALswitch(config-if)#port group 1
ALswitch(config-if)#switchport mode trunk
ALswitch(config-if)#switchport trunk encapsulation dot1q
配置添加端口到VLAN并实现生成树端口快速转发
ALswitch(config)#interface fastethernet 0/3
ALswitch(config-if)#switchport accessvlan 1
ALswitch(config-if)#spanning-tree portfast
ALswitch(config)#interface fastethernet 0/4
ALswitch(config-if)#switchport access vlan 1
ALswitch(config-if)#spanning-tree portfast
ALswitch(config)#interface fastethernet 0/5
ALswitch(config-if)#switchport access vlan 10
ALswitch(config-if)#spanning-tree portfast
ALswitch(config)# interface fastethernet 0/6
ALswitch(config-if)#switchport access vlan 10
ALswitch(config-if)#spanning-tree portfast
ALswitch(config)#interface fastethernet 0/7
ALswitch(config-if)#switchport access vlan 20
ALswitch(config-if)#spanning-tree portfast
ALswitch(config)#interface fastethernet 0/8
ALswitch(config-if)#switchport access vlan 20
ALswitch(config-if)#spanning-tree portfast
ALswitch(config)#interface fastethernet 0/9
ALswitch(config-if)#switchport access vlan 20
ALswitch(config-if)#spanning-tree portfast
ALswitch(config)#interface fastethernet 0/10
ALswitch(config-if)#switchport access vlan 30
ALswitch(config-if)#spanning-tree portfast
ALswitch(config)#interface fastethernet 0/11
ALswitch(config-if)#switchport access vlan 30
ALswitch(config-if)#spanning-tree portfast
ALswitch(config)#interface fastethernet 0/12
ALswitch(config-if)#switchport access vlan 30
ALswitch(config-if)#spanning-tree portfast
配置VLAN1的IP地址和默认网关。
ALswitch(config)#interface vlan 1
ALswitch(config-if)#ip address 10.1.1.12 255.255.255.0
ALswitch(config)#ip default gateway 10.1.1.1
配置TELNET接口的口令
ALswitch(config)#line vty o4
ALswitch(config)#login
ALswitch(config)#passsword cisco
配置分布式的路由器
DLswitch> (enable)session 2
Router#clear start
Router#reload
在4006的三层模块上配置主机名称是DLrouter
Router(config)#hostname DLrouter
配置权利模式口令
DLrouter(config)#enable password cisco
配置VLAN的接口和TRUNK信息。
DLrouter(config)#interface port-channel 1
DLrouter(config-if)#ip address 10.1.1.1 255.255.255.0
DLrouter(config-if)#no shutdown
DLrouter(config)#interface port-channel 1.20
DLrouter(config-if)#ip address 10.1.20.1 255.255.255.0
DLrouter(config-if)#encapsulation dot1q 20
DLrouter(config)#interface port-channel 1.10
DLrouter(config-if)#ip address 10.1.10.1 255.255.255.0
DLrouter(config-if)#encapsulation dot1q 10
DLrouter(config)#interface port-channel 1.30
DLrouter(config-if)#ip address 10.1.30.1 255.255.255.0
DLrouter(config-if)#encapsulation dot1q 30
分配GIGABITETHERNET 到通道组。
DLrouter(config)#interface gigabitethernet 3
DLrouter(config-if)#channel-group 1
DLrouter(config)#interface gigabitethernet 4
DLrouter(config-if)#channel-group 1
配置你公司的路由协议
DLrouter(config)#router igrp 1
DLrouter(config-router)#network 10.0.0.0
配置VTY口令
DLrouter(config)#line vty 0 4
DLrouter(config-line)#login
DLrouter(config-line)#password cisco
配置分布式交换机的VLAN2和INTERNET的连接,启动VTP的修剪来优化我门的通讯,CORP的路由器连接到了分布式交换机的2/5端口上。此端口分配到了VLAN 2里面。并允许端口快速的转发
DLswitch> (enable)set vtp pruning enable
DLswitch> (enable)set vlan 2 name internet
DLswitch> (enable)set vlan 2 2/5
DLswitch> (enable)set spanning-tree portfast 2/5 enable
为了内部的VLAN间的路由配置如下
DLrouter(config)#interface port-channel 1.2
DLrouter(config-if)#ip address 10.1.2.1 255.255.255.0
DLrouter(config-if)#encapsualtion dot1q 2
下个设备要配置的是CORP交换机,
ROUTER#Clear start
ROUTER#reload
ROUTER#(config)#hostname corp
Corp(config)#enable password cisco
Corp(config)#interface fastethernet 0/0
Corp(config-if)#ip address 10.1.2.2 255.255.255.0
Corp(config-if)#no shutdown
Corp(config)#interface serial 0/1
Corp(config-if)#ip address 200.200.1.2 255.255.255.0
Corp(config-if)#no shutdown
Corp(config)#router igrp 1
Corp(config-router)#redistribute static metric 64 20000 255 1 1500
Corp(config-router)#passive-interface serial 0/1
Corp(config-router)#network 10.0.0.0
Corp(config)#ip route 0.0.0.0 0.0.0.0 200.200.1.1
Corp(config)#line vty 0 4
Corp(config-line)#login
Corp(config-line)#password cisco
下个设备是配置ISP的路由器
router#clear start
router#reload
router(config)#hostname isp
isp(config)#interface loopback0
isp(config-if)#ip address 200.200.2.1 255.255.255.0
isp(config)#interface serial 0/1
isp(config-if)#ip address 200.200.1.1 255.255.255.0
isp(config-if)#clockrate 56000
isp(config-if)#no shutdown
isp(config)#ip route 0.0.0.0 0.0.0.0 200.200.1.2
现在让我门做动态主机配置协议。DHCP为VLAN 的客户机分配IP地址
我门选择CORPROUTER作为DHCP的服务器
Corp(config)#ip dhcp excluded-address 10.1.10.1 10.1.10.25
Corp(config)#ip dhcp excluded-address 10.1.20.1 10.1.20.25
Corp(config)#ip dhcp excluded address 10.1.30.1 10.1.30.25
Corp(config)#ip dhcp pool vlan10-accounting
Corp(config-dhcp)#network 10.1.10.0 255.255.255.0
Corp(config-dhcp)#default-router 10.1.10.1
Corp(config)#ip dhcp pool vlan20-marketing
Corp(config-dhcp)#network 10.1.20.0 255.255.255.0
Corp(config-dhcp)#default-router 10.1.20.1
Corp(config)#ip dhcp pool vlan30-egineering
Corp(config-dhcp)#network 10.1.30.0 255.255.255.0
Corp(config-dhcp)#default router 10.1.30.1
以下我门将配置VLAN端口的通道客户的消息RELAY到DHCP SERVER
DLrouter(config)#interface port-channel 1.10
DLrouter(config-if)#ip helper-address 10.1.2.2
DLrouter(config)#interface port-channel 1.20
DLrouter(config-if)#iip help-address 10.1.2.2
DLrouter(config)#interface port-channel 1.30
DLrouter(config-if)#ip helper-address 10.1.2.2
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。