配置说明
配置华为交换机的注意事项(针对5700系列)
- 默认情况下,华为设备管理地址为192.168.1.253/24, 账号 admin, 密码 admin@huawei.com
- 如果有web界面管理功能,可以尝试使用ETH口登陆,如果登陆不上,可以按住MODE键6s,重置,打开web登陆功能。
- 在配三层交换机配置vlan时,默认情况下不同的vlan网段是可以通过路由互通的,不用额外配置(如思科等设备需要开启ip routing)
- 如果要对端口批量操作,如配置vlan,可以先创建一个组,使用
port-group GROUP-NAME
命令创建组,并通过group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/20
来批量添加组员,以后需要对这些端口操作进入此group就可以了。 - 如果要对不同的vlan网络隔离,需要配置ACL策略。
- 在使用PC机进行测试时,要关闭无线和其他的虚拟网卡,并确认关闭防火墙,排除测试干扰因素。
实现方式
三层核心交换机在配置多个不同网段互联时,有以下两种方式:
1. 单臂路由方式: 三层核心交换机配置多网络vlan,与上联汇聚层设备接口使用trunk透传,上联防火墙或路由器创建子接口并对应VLAN作为网关,vlan间的数据路由在上联设备完成。
单臂路由方式:
2. 静态路由方式: 三层核心交换机作为接入设备,配置多网络vlan,并创建网关,上联接口配置静态IP,交换机和上联设备添加静态路由,vlan之间的数据路由在接入交换机上完成。
静态路由方式:
设备配置
单臂路由方式(Trunk)
路由器:
- LAN1: 192.168.1.1
- 下一跳地址: 192.168.1.2
SW1
- GE1/0/1: 192.168.1.2 VLAN 1
- GE1/0/2: TRUNK 允许 VLAN 2 3
- GE1/0/3: 192.168.4.1 VLAN 4
SW2
- GE1/0/1: TRUNK VLAN 2 3
- GE1/0/23: 192.168.2.1/24 VLAN 2
- GE1/0/24: 192.168.3.1/24 VLAN 3
SW3
默认不用配置,充当二层交换机
配置思路
采用如下的思路配置汇聚层设备作为网关实现不同网段用户间的通信:
- 配置接入交换机,基于接口划分VLAN,实现二层互通。