- S2700&S3700通常部署在网络的接入层,S5700&S6700通常部署在网络的核心,出口路由器一般选用AR系列路由器。
- Eth-Trunk组网保证可靠性。
- VLAN中,部门间的业务在CORE上通过VLANIF三层互通。
- 为DHCP Server,为园区用户分配IP地址。
- DHCP Snooping功能,防止内网用户私接小路由器分配IP地址;同时配置IPSG功能,防止内网用户私自更改IP地址。
在配置之前,需按照下面的表格准备好数据。以下数据将在本文后续章节使用。
操作 |
准备项 |
数据 |
说明 |
配置管理IP和Telnet |
管理IP地址 |
10.10.1.1/24 |
管理IP用于登录交换机。 |
管理VLAN |
VLAN 5 |
框式交换机管理口是Ethernet0/0/0。 盒式交换机管理口是MEth0/0/1。 对于没有管理口的交换机建议使用VLANIF接口进行带内管理。 |
|
配置接口和VLAN |
Eth-Trunk 类型 |
静态LACP |
Eth-Trunk链路有手工负载分担和静态LACP两种工作模式。 |
端口类型 |
连接交换机的端口建议设置为trunk,连接PC的端口设置为access。 |
trunk 类型端口一般用于连接交换机。 access 类型端口一般用于连接PC。 hybrid类型端口是通用端口,既可以用来连接交换机,也可用来连接PC。 |
|
VLAN ID |
ACC1:VLAN 10 ACC2:VLAN 20 CORE: VLAN 100 、10、20 |
交换机有缺省VLAN1。 为二层隔离部门A和部门B,将部门A划分到VLAN 10中,部门B划分到VLAN 20中。 CORE通过VLANIF100连接出口路由器。 |
|
配置DHCP |