办公室组网

本文介绍了办公网络的组网配置,包括接入交换机和汇聚交换机的VLAN划分、路由设置、边缘端口配置、ETH-TRUNK链路捆绑等。同时,为保障网络安全,提出了DHCP Snooping、STP防护、ARP防范、准入控制和源IP保护等措施。
摘要由CSDN通过智能技术生成

在这里插入图片描述
1.办公网络组网中,汇聚交换机和接入交换机你会做哪些配置?
接入交换机上配置:
(1)VLAN配置:由题意得办公网络中有两个部门,使用VLAN技术将每个部门划入一个局域网中,如部门1属于VLAN 10,部门2属于VLAN20.该网络中还需要额外创建一个VLAN用于管理网络,如VLAN30。在接入交换机上闯进VLAN 10 20 30。下联接口使用ACCESS模式分别划入相应VLAN。上联接口使用TRUNK模式,放行接入部门VLAN和管理VLAN。
(2)VLANIF创建:由于设备上架后需要对交换机进行运维管理,所以在接入交换机上配置管理VLANIF用于后续管理连接IP,如创建VLANIF30,配置IP:192.168.30.2和192.168.30.3。
(3)路由:在接入交换机上配置管理路由或默认路由0.0.0.0/0指向汇聚交换机,用于设备向工作站回程路由,否则计入交换机将无法回复工作站。
(4)边缘端口:由于接入交换机下联接口用于终端接入,所以配置边缘端口。否则终端接入后将在30s后端口才能Forwarding转发数据,影响用户体验。
(5)ETH-TRUNK:由于办公网络需要一定的冗余健壮性,所以在接入交换机和汇聚交换机互联时采用ETH-TRUNK进行链路捆绑,防止网络因为单链路或接口故障,导致办公网络瘫痪。
汇聚交换机上配置:
(1ÿ

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

A_Puter

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值