第十三天内容《基础交换十三》小牛配置思路 终结篇

简介:
小牛配置思路:
 
1、配置终端主机
      确保为 DHCP 客户端;
 
2、交换网络互通
      vlan  
         - 创建 VLAN :10,20,30,40,50,60
         - VLAN 成员端口:  
                 sw mode access  
                 sw access vlan xx  
         - 交换机之间的 Trunk :
                 interface  xxxx  
                    sw mode trunk   
                        or  
                    sw trunk encapsulation dot1q
                    sw mode trunk  
        
      stp  
        -基于需求,在指定设备上,配置特定VLAN 为 Root-Switch
            -方式:在交换机上,修改特定 VLAN 的 STP 优先级
               命令:
SW1:
spanning-tree vlan 10 priority 4096
spanning-tree vlan 20 priority 4096
spanning-tree vlan 30 priority 4096
 
SW2:
spanning-tree vlan 40 priority 4096
spanning-tree vlan 50 priority 4096
spanning-tree vlan 60 priority 4096
 
                
2、路由网络互通    
      IP   配置  
            -方式  
                DHCP  
                  分析:
                     DHCP-Server 在 VLAN 60 , 与其他客户端
                     不在同一个 VLAN ,所以需求 DHCP中继;
                       1、什么是 DHCP 中继
                       2、在什么地方配置 DHCP 中继  
                           - 网关!
                       3、怎么做 DHCP 中继
                           -步骤:
                               1、开启DHCP服务;
                               2、配置中继地址
                                    ip helper-address x.x.x.x
                               3、配置 DHCP 服务器
                                    #确保服务器主机可用
                                         -ip
                                         -gateway
                                       #开启服务;
                                    #配置地址池
                                     仅仅为以下VLAN配置地址池
 
 
                                      
   &&排除已经分配使用的IP地址(网关IP地址)
     ip dhcp excluded-address 192.168.XX.254           
                       
                                       
   &&为每个 VLAN 创建地址池
      ip dhcp pool VLANXX
        network 192.168.XX.0  255.255.255.0
        default-router  192.168.XX.254
 
        XX表示的是VLAN号        
---------------                                   
      网关 配置
         - VLAN SVI  
         - 三层交换机
           SW1: vlan 10 , vlan 20 的网关;  
           SW2: vlan 60 的网关;
           SW3: vlan 30 , vlan 40 的网关;
           SW4: vlan 50 的网关;
 
---------------
因为网速问题,接下来我将刚才讲的内容,全都重新在笔记中
敲一遍:
 
目的:
   接下来的所有的配置,都是为了搞定 VLAN 10 的主机,可以自动
   获得IP地址;
 
目前状态:
   VLAN 10 的主机无法获得IP地址;
原因分析:
   VLAN 10 的网关(SW1)无法去往 helper-address 192.168.60.1  
   是因为在 SW1 的路由表中,没有去往该地址的路由;
    
   同样,在 VLAN60的网关 SW2 上,也没有回到 VLAN10 的网关SW1
   的路由,
    
   所以,我们目前需求将 VLAN 10 的网关 SW1 与 VLAN 60 的网关
   SW2 ,通过一个“网段”连接起来。
   然后在各自的网关上,手动创建一个去往对方网段的路由,就可以
    
   此时的状态是:
    
   PC-1  -----> SW1(vlan10)     SW2(vlan60)<---- DHCP-Server  
    
   即,在 SW1 与 SW2 之间,也就是 VLAN10 与 VLAN 60 的网关
   之间,是没有任何的互联网段的。
    
   所以,我们需要手动创建一个可以将 VLAN 10  的网关 和 VLAN 60 的网关,互联起来的 “链路”,此时的链路,肯定是一个IP链路
   
此时大家可能存在的疑惑:
    SW1 与 SW2 之间,是有互联链路的。
    注意,我上面分析的是两个设备之间,是没有 IP 链路;
    而在我们的拓扑中,将 SW1 与 SW2 互联起来的链路,仅仅是
    一个 Trunk 链路,Trunk 链路是无法配置IP地址的。
 
    所以,我们接下来需要做的就是在 SW1 与 SW2 之间,建立一个
    能够配置IP地址的互联网段链路。
    
    但是,对于交换机而言,我们不想在物理端口上配置IP地址,
    那我们只能在虚拟端口上,配置IP地址了。
    
 做法:
    在 SW1 与 SW2 上面重新创建一个新的VLAN ,专门在SW1与SW2
    上创建一个该 VLAN 对应的 SVI , 然后两个设备之间,就可以
    通过这个 VLAN 12 的 SVI 进行互通了。
    
    注意,这个 VLAN 12 的目的很简单,仅仅为了互联 W1与SW2;
 
----------------------
配置与测试步骤:
    
1、确保 VLAN 10 的主机,都是 DHCP 获取方式;  
 
2、在 VLAN 10 的网关 - SW1 上创建 VLAN 12 ,配置IP地址;  
     vlan 12  
        name Connect-GW10-GW60
     interface vlan 12  
        no shutdown  
        ip address 192.168.12.1  255.255.255.0  
3、在 VLAN 60 的网关 - SW2 上创建 VLAN 12 ,配置IP地址;
     vlan 12  
        name Connect-GW10-GW60
     interface vlan 12  
        no shutdown  
        ip address 192.168.12.2  255.255.255.0
 
4、到此时,我们应该在SW1与SW2 上,ping 一下对方的IP地址,
确保两个“网关”之间的互联网段是互通的。
    
        
5、在SW1 上配置静态路由,去往 VLAN 60 的网关 - SW2  
   注意目的是为了能够让 VLAN 10 的 PC1 发送的 DHCP 报文,
   能够让 VLAN 10 的网关 SW1 通过单播的方式转发给 DHCP 服务器
   的时候,能够有去往该 DHCP 服务器的路由。
     SW1 #
          ip route  192.168.60.0  255.255.255.0 192.168.12.2  
 
6、在扮演 DHCP 服务器的 Router 上面,也要配置一个去往各个VLAN
   的网关路由条目才可以。
   因为这个环境中,我们是通过 Router 来实现 DHCP 的,而不是
   通过 具体的“服务器主机”,所以没有办法去直接配置一个 gateway 。 所以我们就得需要配置很多路由条目,需要能将信息
   返回到每个 VLAN 的网关上面:
     针对VLAN 10  :
       ip route 192.168.10.0 255.255.255.0 192.168.60.254
     针对VLAN 20  :
       ip route 192.168.20.0 255.255.255.0 192.168.60.254
     针对VLAN 30  :
       ip route 192.168.30.0 255.255.255.0 192.168.60.254
     针对VLAN 40  :
       ip route 192.168.40.0 255.255.255.0 192.168.60.254
 
    通过上面的路由条目的分析,以及结合我们上午的学习内容
    我们可以将上面的路由条目,全都更换成一个“默认路由”:
       Router :
          ip route  0.0.0.0  0.0.0.0   192.168.60.254         
 
6、在 SW2 上配置静态路由,去往 VLAN 10 的网关 - SW1  
   主要目的是为了能够让 DHCP 服务器在返回回应报文的时候,能够
   让 VLAN60 的网关 SW2 有一个能回到 VLAN 10  的网关 SW1 的  
   路由条目。只有 DHCP 服务器的 网关设备,可以将 DHCP 请求
   的内容返回到 VLAN 10 的网关 SW1 上面,那么它才可以将这些
   信息反馈给 VLAN 10 内部进行 DHCP 请求的客户端 PC-1 。  
     SW2 #
          ip route  192.168.10.0  255.255.255.0 192.168.12.1
 
 
7、到此为止,VLAN 10 的主机,就可以成功获得 IP地址了。  
 
8、对于 VLAN 20/30/40 的动态地址活动,是同样的分析思路。
 
 
注意:
   此时的 VLAN 20 ,也可以获得IP地址的;
   此时的 VLAN 30 / 40  是无法获得 IP 地址的;
    
   因为 VLAN 20  的 网关, 与 VLAN 10  的网关在一个物理设备上
    
   VLAN30和VLAN40的网关IP地址,配置在了 SW3 上面,那么此时
   SW3所面临的问题以及解决方案,其实与我们上面刚才讲解的
   VLAN10/20的网关-SW1 所面临的问题,是相同的。  
    
   所以解题思路是:
       构建一个 VLAN30/40 的网关设备 - SW3 与 VLAN60 的网关
       设备 SW2 之间的互联 IP 链路,
       这里,大家也可以构建要给全新的互联 VLAN ,比如 VLAN23  
       然后在 SW2 与 SW3 上面分别创建一个关于 VLAN23 的 SVI  
       然后在 SW3 上面写一个去往DHCP-Server 所在 VLAN60 的
       网关设备 SW2 的静态路由。
       同样, SW2 也得写一个返回到 VLAN30/40 的网关设备的
       路由条目。  
    千万注意:

       VLAN10/20/30/40 上面,都必须开启 DHCP 服务。





      本文转自云计算王森 51CTO博客,原文链接:http://blog.51cto.com/13426941/1983026,如需转载请自行联系原作者






相关文章
|
缓存
《网络是怎么样连接的》读书笔记 - FTTH
《网络是怎么样连接的》读书笔记 - FTTH
139 0
《网络是怎么样连接的》读书笔记 - FTTH
|
数据可视化 API Python
高级 Matplotlib:3D 图形和交互性
Matplotlib 是 Python 中最重要的数据可视化库之一。在之前的文章中,我们讨论了如何使用基础和中级功能来创建各种图形。在本文中,我们将深入研究 Matplotlib 的高级特性,特别是如何创建 3D 图形和交互式图形。
|
8天前
|
云安全 人工智能 算法
以“AI对抗AI”,阿里云验证码进入2.0时代
三层立体防护,用大模型打赢人机攻防战
1391 10
|
8天前
|
机器学习/深度学习 安全 API
MAI-UI 开源:通用 GUI 智能体基座登顶 SOTA!
MAI-UI是通义实验室推出的全尺寸GUI智能体基座模型,原生集成用户交互、MCP工具调用与端云协同能力。支持跨App操作、模糊语义理解与主动提问澄清,通过大规模在线强化学习实现复杂任务自动化,在出行、办公等高频场景中表现卓越,已登顶ScreenSpot-Pro、MobileWorld等多项SOTA评测。
1231 5
|
9天前
|
人工智能 Rust 运维
这个神器让你白嫖ClaudeOpus 4.5,Gemini 3!还能接Claude Code等任意平台
加我进AI讨论学习群,公众号右下角“联系方式”文末有老金的 开源知识库地址·全免费
1074 14
|
2天前
|
人工智能 前端开发 API
Google发布50页AI Agent白皮书,老金帮你提炼10个核心要点
老金分享Google最新AI Agent指南:让AI从“动嘴”到“动手”。Agent=大脑(模型)+手(工具)+协调系统,可自主完成任务。通过ReAct模式、多Agent协作与RAG等技术,实现真正自动化。入门推荐LangChain,文末附开源知识库链接。
369 118
|
6天前
|
存储 缓存 NoSQL
阿里云经济型e实例(ecs.e-c1m4.large)2核8G云服务器优惠活动价格及性能测评
阿里云经济型e实例(ecs.e-c1m4.large)2核8G配置,支持按使用流量或按固定带宽两种公网计费方式,搭配20G起ESSD Entry云盘,是主打高性价比的内存优化型入门选择。其核心特点是8G大内存适配轻量内存密集场景,计费模式灵活可控,既能满足个人开发者的复杂测试项目需求,也能支撑小微企业的基础业务运行,无需为闲置资源过度付费。以下从优惠活动价格、性能表现、适用场景及避坑要点四方面,用通俗语言详细解析。
223 153
|
3天前
|
机器学习/深度学习 人工智能 算法
炎鹊「Nexus Agent V1.0」:垂直领域AI应用的原生能力引擎
炎鹊AI「Nexus Agent V1.0」是垂直行业专属AI原生引擎,融合大模型、AIGA决策大脑、行业知识图谱与专属模型,打造“感知-决策-执行”闭环。支持21个行业低代码构建工具型、员工型、决策型AI应用,实现技术到业务价值的高效转化,推动AI从实验走向规模化落地。(239字)
240 1