组建简单交换网络设计与实施

[利用思科仿真与锐捷实践]

本文目录

第一部分 预备知识

第二部分 设计与仿真

  • 需求分析

  • 整体设计

  • PT仿真

第三部分 施工部署

  • console配置

  • 连通测试

第一部分 预备知识

一、VLAN

  虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。

VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。

  1.连接不同交换机的VLAN。为几个VLAN都连接一条物理的链路,只需要用一条中继链路承载所有的VLAN通信。

  2.链路的类型。(1)接入链路。接入链路是属于一个并且只属于一个VLAN的端口。(2)中继链路。中继链路可以承载多个VLAN。

二、VLAN Trunk

  VLAN Trunk(虚拟局域网中继技术)的作用是让连接在不同交换机上的相同VLAN中的主机互通。

  如果交换机1的VLAN1中的机器要访问交换机2的VLAN1中的,我们可以把两台交换机的直连端口设置为Trunk端口,这样,当交换机把数据包从级联口发出去的时候,会在数据包中做一个标记(TAG),以使其它交换机识别该数据包属于哪一个VLAN,这样,其它交换机收到这样一个数据包后,只会将该数据包转发到标记中指定的VLAN,从而完成了跨越交换机的VLAN内部数据传输。

  VLAN Trunk目前有两种标准,ISL和802.1q,前者是Cisco专有技术,后者则是IEEE的国际标准,除了Cisco两者都支持外,其它厂商都只支持后者。

三、三层交换机

  三层交换机就是具有部分路由器功能的交换机,三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。对于数据包转发等规律性的过程由硬件高速实现,而像路由信息更新、路由表维护、路由计算、路由确定等功能,由软件实现。三层交换技术就是二层交换技术+三层转发技术。传统交换技术是在OSI网络标准模型第二层——数据链路层进行操作的,而三层交换技术是在网络模型中的第三层实现了数据包的高速转发,既可实现网络路由功能,又可根据不同网络状况做到最优网络性能。

  三层交换机实现VLAN相互访问的原理是:利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发。三层交换机利用直连路由可以实现不同VLAN之间的互相访问。三层交换机给接口配置IP地址,采用SVI(交换虚拟接口)的方式实现VLAN间互连。SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。

第二部分 设计与仿真

一、 需求分析

  市公安局单位内部办公网络中,多警种各部门内部是一组逻辑上的设备和用户,需要为部门内部组建虚拟局域网。有些部门可能会部署在多个楼层,需要跨交换机实现虚拟局域网内连通。各部门之间虽然是逻辑上拥有各自的专用局域网,但是市局需要各个部门之间保持连通,需要实现虚拟局域网间连通。

二、 整体设计

1. IP地址及VLAN规划设计

部门 VLAN VLAN NAME IP 掩码
网监 20 vlan20 172.16.2.4,172.16.2.5 255.255.255.0
刑侦 30 vlan30 172.16.3.6 255.255.255.0
办公室 40 vlan40 172.16.4.2 255.255.255.0

2.网络产品设备选型方案

  终端:四台具备连通功能的微机。

  二层交换机:两台;建立VLAN,使用Trunk模式。

  三层交换机:一台;实现VLAN间的路由,实现跨交换机VLAN的通信,而不同的VLAN也能通信。

三、 PT仿真

1. 设备

  终端:PC2(in vlan40),PC4(in vlan20),PC5(in vlan20),PC6(in vlan30)

  二层交换机:Switch1(2950-24),Switch2(2950-24)

  三层交换机:Multilayer Switch1(3560-24PS)

2. 配置

(一) 二层交换机配置

  Switch1: 划分VLAN,并设置trunk mode。

Switch>enable
Switch#configure terminal
Switch(config)#vlan 20
Switch(config-vlan)#name vlan20
Switch(config-vlan)#exit
Switch(config)#interface fa 0/4
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Switch(config)#vlan 40
Switch(config-vlan)#name vlan40
Switch(config-vlan)#exit
Switch(config)#interface fa 0/2
Switch(config-if)#switchport access vlan 40
Switch(config-if)#exit
Switch(config)#interface f0/20
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit

  Switch2: 划分VLAN,并设置trunk mode。

Switch>enable
Switch#configure terminal
Switch(config)#vlan 20
Switch(config-vlan)#name vlan20
Switch(config-vlan)#exit
Switch(config)#interface fa 05
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name vlan30
Switch(config-vlan)#exit
Switch(config)#interface fa 0/6
Switch(config-if)#switchport access vlan 30
Switch(config-if)#exit
Switch(config)#interface f0/20
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit

(二) 三层交换机配置

  Multilayer Switch: 设置TRUNK MODE;创建VLAN;创建虚拟端口,并设置虚拟网关地址。

Switch>enable
Switch#configure terminal
Switch(config)#interface f0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)# switchport mod trunk
Switch(config-if)#exit
Switch(config)#interface f0/2
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# switchport mod trunk
Switch(config-if)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name vlan20
Switch(config-vlan)# exit
Switch(config)#vlan 30
Switch(config-vlan)#name vlan30
Switch(config-vlan)#exit
Switch(config)#vlan 40
Switch(config-vlan)#name vlan40
Switch(config-vlan)#end
Switch(config)# interface vlan 20
Switch(config-if)#ip address 172.16.2.254 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)# exit
Switch(config)# interface vlan 30
Switch(config-if)#ip address 172.16.3.254 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)# exit
Switch(config)# interface vlan 40
Switch(config-if)#ip address 172.16.4.254 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#end

3. 连通测试

  为4台终端机设置本机IP和默认网关

终端 本机IP 掩码 网关
PC2 172.16.4.2 255.255.255.0 172.16.4.254
PC4 172.16.2.4 255.255.255.0 172.16.2.254
PC5 172.16.2.5 255.255.255.0 172.16.2.254
PC6 172.16.3.6 255.255.255.0 172.16.2.254

  仿真结果:任意两台主机之间能够互相通信。

第三部分 施工部署

  网络设备选型:2台锐捷二层交换机RG-S2126G,1台锐捷三层交换机RG_S3550_24,1台RCMS。

一. console配置

(一) 访问RCMS配置二层交换机S2126G -1

L2-Switch1>enable
L2-Switch1#configure terminal
L2-Switch1 (config)#vlan 20
L2-Switch1 (config-vlan)#name vlan20
L2-Switch1 (config-vlan)#exit
L2-Switch1 (config)#interface fa 0/4
L2-Switch1 (config-if)#switchport access vlan 20
L2-Switch1 (config-if)#exit
L2-Switch1 (config)#vlan 40
L2-Switch1 (config-vlan)#name vlan40
L2-Switch1 (config-vlan)#exit
L2-Switch1 (config)#interface fa 0/2
L2-Switch1 (config-if)#switchport access vlan 40
L2-Switch1 (config-if)#exit
L2-Switch1 (config)#interface f0/20
L2-Switch1 (config-if)#switchport mode trunk
L2-Switch1 (config-if)#exit

(二) 访问RCMS配置二层交换机S2126G -2

L2-Switch2>enable
L2-Switch2#configure terminal
L2-Switch2 (config)#vlan 20
L2-Switch2 (config-vlan)#name vlan20
L2-Switch2 (config-vlan)#exit
L2-Switch2 (config)#interface fa 0/5
L2-Switch2 (config-if)#switchport access vlan 20
L2-Switch2 (config-if)#exit
L2-Switch2 (config)#vlan 30
L2-Switch2 (config-vlan)#name vlan30
L2-Switch2 (config-vlan)#exit
L2-Switch2 (config)#interface fa 0/6
L2-Switch2 (config-if)#switchport access vlan 30
L2-Switch2 (config-if)#exit
L2-Switch2 (config)#interface f0/20
L2-Switch2 (config-if)#switchport mode trunk
L2-Switch2 (config-if)#exit

(三) 访问RCMS配置三层交换机S3550_24

L3-Switch1>enable
L3- Switch1#configure terminal
L3- Switch1 (config)#interface f0/1
L3- Switch1 (config-if)# switchport mod trunk
L3- Switch1 (config-if)#exit
L3- Switch1 (config)#interface f0/2
L3- Switch1 (config-if)# switchport mod trunk
L3- Switch1 (config-if)#exit
L3- Switch1 (config)#vlan 20
L3- Switch1 (config-vlan)#name vlan20
L3- Switch1 (config-vlan)# exit
L3- Switch1 (config)#vlan 30
L3- Switch1 (config-vlan)#name vlan30
L3- Switch1 (config-vlan)#exit
L3- Switch1 (config)#vlan 40
L3- Switch1 (config-vlan)#name vlan40
L3- Switch1 (config-vlan)#exit
L3- Switch1 (config)#int f0/1
L3- Switch1 (config-if)#swi acc vlan 20
L3- Switch1 (config-if)#swi acc vlan 40
L3- Switch1 (config-if)#exi
L3- Switch1 (config)#int f0/2
L3- Switch1 (config-if)#swi acc vlan 20
L3- Switch1 (config-if)#swi acc vlan 30
L3- Switch1 (config-if)#exi
L3- Switch1 (config)# interface vlan 20
L3- Switch1 (config-if)#ip address 172.16.2.254 255.255.255.0
L3- Switch1 (config-if)#no shutdown
L3- Switch1 (config-if)# exit
L3- Switch1 (config)# interface vlan 30
L3- Switch1 (config-if)#ip address 172.16.3.254 255.255.255.0
L3- Switch1 (config-if)#no shutdown
L3- Switch1 (config-if)# exit
L3- Switch1 (config)# interface vlan 40
L3- Switch1 (config-if)#ip address 172.16.4.254 255.255.255.0
L3- Switch1 (config-if)#no shutdown
L3- Switch1 (config-if)#exit
L3- Switch1 (config)#end

二.连通测试

  根据方案为4台终端机设置本机IP和默认网关,参数与仿真中的相同。

  测试结果:任意两台主机之间能够互相通信。

注意:

  在实际在锐捷上施工与思科仿真的区别:

  • 在三层交换机上,锐捷设备需要手动给端口划分vlan。

  • 在锐捷三层交换机上,不使用802.1q的封装;设置中继模式的方法与二层交换机的相同。

【原创】思科和锐捷组建多VLAN交换网络(隧道模式Trunk)的更多相关文章

  1. 【原创】锐捷实现OSPF路由协议和NAT地址转换协议

    路由网络设计与实施 [锐捷设备实现OSPF路由协议与NAT地址转换] 说明:   本文是在多VLAN双星型交换网络的基础之上发展的.关于组建多VLAN双星型交换网络,请参阅: <思科和锐捷组建多 ...

  2. Ubuntu15.10下华南师大锐捷认证客户端的使用详解

    本文测试Linux系统环境为Ubuntu15.10 Destop,暂未在其他系统下验证过,不代表LTS版本或较旧的版本按照本文所述方法可以100%正确使用最新的锐捷认证客户端. 本文面向对象为华南师范 ...

  3. linux网卡驱动安装及锐捷使用

    原创博文,转载请注明出处 先吐槽一下,以前装了个Centos win7双系统, 然后手贱一不小心把启动文件给删了,接下来就用grub恢复启动文件,整了一天也没搞出来还把win7的Boot Manage ...

  4. 锐捷 ac ap 连接 记录

    需要用到锐捷的ac管理2台ap.记录一下. 参考文档 锐捷WLAN无线产品一本通(V6.0): http://www.ruijie.com.cn/fw/wd/58033 1.确认AC无线交换机和AP是 ...

  5. 锐捷交换机18010-X端口假死现象

    一次上架锐捷交换机,由于ODF光衰不稳定,导致交换机端口down,排查很多发现以下故障: 重置18010-X端口发现提示一下命令: Port in violation! Use 'errdisable ...

  6. 锐捷linux客户端常用命令(主要用来连接校园网或公司局域网)

     锐捷访问校园网,.sh脚本文件rjsu*.sh-u 用户名-P 密码-S 参数1保存密码参数0不保存密码   其实:  直接使用md5认证方式输入用户名密码并且配置好ip之后,重新打开网卡即可有一定 ...

  7. 服务器Ubuntu16.04下连接锐捷

    最近搞深度学习,老师买了一台服务器.双系统,win7和Ubuntu16.04,但是联网是遇到了问题. 输入ifconfig时,发现根本就找不到eth0和eth1,只有evp0s25和evp0s90,o ...

  8. VMware 锐捷 NAT模式的服务自动关闭的解决办法

    之前一直搞不定VMware和锐捷的问题,校园网,你懂的. 后来发现,使用NAT模式联网时,锐捷会间隔性地终结windows系统的那个关于NAT联网的服务,你可以在计算机管理 - 服务,找到一个写有NA ...

  9. OpenWRT TP_LINK703N 校园网 锐捷认证解决办法

    OpenWRT TP_LINK703N 校园网 锐捷认证解决办法 一.准备的工具 1)      SSH登录工具,推荐使用MobaXterm_Personal下载链接https://moba.en.s ...

随机推荐

  1. 在线学习和在线凸优化(online learning and online convex optimization)—在线凸优化框架3

    近年来,许多有效的在线学习算法的设计受到凸优化工具的影响. 此外,据观察,大多数先前提出的有效算法可以基于以下优雅模型联合分析: 凸集的定义: 一个向量 的Regret定义为: 如前所述,算法相对于竞 ...

  2. MySQL常用语句大全

    数据库操作:创建数据库create database database_name 查看数据库 show databases使用数据库use dbname删除数据库 drop database dbna ...

  3. SSL&HTTPS简单介绍

    这篇是最近看SSL和HTTPS的一个简单性总结,其中内容大部分都是参考网络上的内容,自己归纳整理了下. SSL介绍 HTTPS介绍 HTTP请求数据工作流程: l  用户在浏览器中输入网址,并告诉浏览 ...

  4. The Kernel Boot Process.内核引导过程

    原文标题:The Kernel Boot Process 原文地址:http://duartes.org/gustavo/blog/ [注:本人水平有限,只好挑一些国外高手的精彩文章翻译一下.一来自己 ...

  5. Solr——从postgresql数据库导入数据

    1,配置准备 本文的前提是你已经配置好了solr,并新创建了一个core,我们下面都会按照前一篇文章中的core_demo为基础开始 2,修改soreconfig.xml 在soreconfig.xm ...

  6. python随机数random

    1.random.random()方法用于生成一个0到1的随机浮点数:0<=n<1.0 2.random.uniform(a,b):用于生成一个指定范围内的随机浮点数,两格参数中,其中一个 ...

  7. NIO读写文件并加锁

    一.读取文件 package lock; import java.io.File; import java.io.FileNotFoundException; import java.io.IOExc ...

  8. mac上使用jmeter录制web项目和手机app

    前言: 最近熟悉jmeter进行带宽测试和并发测试,发现网上大多都是windows版本,自己用的mac,实验后发现大同小异 1.下载,我使用的jmeter3.2的版本,可以在网上下载,不区分mac版和 ...

  9. python学习之----收集整个网站

    如果只是从一个页面跳到另一个页面,那么网络爬虫是非常无聊的.为了有效地使 用它们,在用爬虫的时候我们需要在页面上做些事情.让我们看看如何创建一个爬虫来收 集页面标题.正文的第一个段落,以及编辑页面的链 ...

  10. 计算机网络知识—(TCP)

    计算机网络在IT行业的重要性 IT即互联网技术,从事的工作和网络有很大的关系,前端要负责和后台(服务器)进行交互,其必然得经过网络,所以懂点网络知识有很大的帮助. 网络模型数据处理过程 传输层协议的作 ...