配置VLAN
交换机支持通过子网、MAC、策略、接口等方式划分VLAN,在企业网络中一般使用基于接口的方式划分VLAN。
// 划分vlan,有两种配置方式,1是单个配置,2是批量配置vlan
vlan 10 // 单个配置vlan,并进入vlan试图
vlan batch 10 20 1024 // 批量创建多个vlan,可以通过vlan batch 10 to 20 的方式批量创建10 – 20 的所有vlan id
// 配置vlan的描述信息,建议配置,方便后期管理
vlan 1024
description Device_Manager // 建议根据业务用途配置vlan描述信息
配置后的检查
配置链路聚合
两台核心交换机通过3个千兆接口链路聚合,增加宽带、提高链路可靠性。2台核心交换机的配置相同。
// 创建链路聚合口
interface Eth-Trunk0
port link-type trunk // 配置两台核心交换机互联的eth-trunk口为trunk模式
port trunk allow-pass vlan 10 20 1024 // 允许通过的vlan
mode lacp-static // 如果交换机支持LACP模式,建议配置为LACP模式
max active-linknumber 2 // 最大激活2个口,1个口作为备用口
// 添加端口,2种方式,效果是相同的
trunkport GigabitEthernet 0/0/22 to 0/0/24 // 可以直接在链路聚合口中添加
// 在端口下单独添加
interface GigabitEthernet0/0/22
eth-trunk 0
#
interface GigabitEthernet0/0/23
eth-trunk 0
#
interface GigabitEthernet0/0/24
eth-trunk 0
#
配置后的检查
配置VLAN IP地址作为网关,以及VRRP备份
配置核心交换机vlanif接口作为用户的网关地址,启用VRRP备份组。
// 配置vlan ip地址、VRRP,核心交换机1作为VLAN10主用,核心交换机2作为VLAN20主用
1、核心交换机1配置
interface Vlanif10
ip address 192.168.1.2 255.255.255.0
vrrp vrid 10 virtual-ip 192.168.1.1 // 配置vrrp 虚地址
vrrp vrid 10 priority 150 // 配置交换机1为vlan10主
#
interface Vlanif20
ip address 192.168.2.2 255.255.255.0
vrrp vrid 20 virtual-ip 192.168.2.1
2、核心交换机2配置
interface Vlanif10
ip address 192.168.1.3 255.255.255.0
vrrp vrid 10 virtual-ip 192.168.1.1
#
interface Vlanif20
ip address 192.168.2.3 255.255.255.0
vrrp vrid 20 virtual-ip 192.168.2.1
vrrp vrid 20 priority 150 // 配置交换机2位vlan20主用
配置后的检查
核心交换机DHCP服务配置
核心交换机作为DHCP服务为终端分配IP地址,在两台核心交换机分别启用DHCP并配置地址池。
// 启用dhcp
dhcp enable
// 配置地址池
ip pool vlan10
gateway-list 192.168.1.1
network 192.168.1.0 mask 255.255.255.0
excluded-ip-address 192.168.1.3 // 1.3为交换机2地址,排除
dns-list 8.8.8.8
#
ip pool vlan20
gateway-list 192.168.2.1
network 192.168.2.0 mask 255.255.255.0
excluded-ip-address 192.168.2.3
dns-list 8.8.8.8
// vlanif接口下配置接口采用dhcp 全局地址池
interface Vlanif10
dhcp select global
配置后的检查
这里还没有配置客户端,因此没有请求信息