dcrs 端口配ip_交换机5526S配置实例(Vlan、路由、端口、镜像、ACL)

本文档详细记录了一台DCRS-5526S交换机的配置过程,包括硬件连线、IP地址规划、VLAN建立、路由设置和端口镜像与访问控制列表(ACL)的配置,旨在满足幼儿园的网络需求,实现与上级网络中心的连接并提供上网服务。
摘要由CSDN通过智能技术生成

某幼儿园儿使用了一台古老的神码5526S做为学校核心交换机(据称是校园网改造时其他学校换下来的,当时也是上万的交换机),用来与上级互联,为本校提供网络信号和简单的网络行为控制,校长要求“把它整成一台能代理上网的服务器就行了”。

根据校方的要求进行了配置,简记如下,以备后续维护。

一、硬件连线

本次幼儿园改网,要求不用像以前那样单独设置一台用来上网的电脑当作代理服务器了,节省一台电脑用于办公。尽管此款交换机比较古老,但它的性能完全可以满足幼儿园十几台电脑日常上网、办公、报送数据、观看微课或优质课的需要。

交换机上的接线做如下变动:从百兆光纤收发器上引出来的网线,直接接到交换机的25口(千兆口),有千兆模块,可以直接使用。使用百兆交换机一是因运营商免费给的就是百兆,幼儿园不想再投资购置;二是因为十几台电脑共享百兆,基本能满足日常的网络应用的需要。

二、IP地址配置、规划

根据上一级网络中心分配的IP地址段,规划、分配幼儿园每一台计算机的IP、所属子网。原有的IP,必须换成现在分配的IP。最后制成表格,方便以后维护。

此表填写完成后,打印粘贴于交换机处,便于后期对照维护

三、交换机配置

1、去掉原来的Vlan90,以及Trunk模式,恢复交换机出厂模式。

DCRS-5526S>enable (进入特权模式)

DCRS-5526S#set default (恢复出厂设置)

DCRS-5526S#Write (保存设置)

DCRS-5526S#reload (重启交换机)

DCRS-5526S>enable (进入特权模式)

DCRS-5526S#config (进入配置模式)

DCRS-5526S(Config)#

2、建立路由Vlan 99 用于幼儿园与上一级网络中心互联、上网

DCRS-5526S(Config)#vlan 99 (建立VLAN 99)

DCRS-5526S(Config-Vlan99)# switch int e0/1/1 (将端口1划到VLAN 99)

DCRS-5526S(Config-Vlan99)#exit

DCRS-5526S(Config)#int vlan 99 (进入VLAN 99)

DCRS-5526S(Config-If-Vlan99)#ip address 172.30.30.X 255.255.255.0

(定义VLAN 99的IP地址,作为与上一级网络路由的路由接口地址,此地址由上级分配、规划)

DCRS-5526S(Config-If-Vlan99)#exit

DCRS-5526S(Config)#

3、建立幼儿园子网Vlan,用于教师上网、办公

建立管理区VLAN 2:

DCRS-5526S(Config)#vlan 2 (建立管理区VLAN 2)

DCRS-5526S(Config-Vlan2)# swit int e0/0/1 (将端口1划到VLAN 2)

DCRS-5526S(Config-Vlan2)#exit

DCRS-5526S(Config)#int vlan 2 (进入VLAN 2)

DCRS-5526S(Config-If-Vlan2)#ip address 172.22.X.129 255.255.255.128

(定义VLAN 2的IP地址, 则服务器的IP地址可定义为172.22.X.130/255.255.255.128, 网关设为172.22.X.129)

(此处的IP地址段由上级分配)

DCRS-5526S(Config-If-Vlan2)#exit

DCRS-5526S(Config)#

建立幼儿园教师用户区VLAN 3:

DCRS-5526S(Config)#vlan 3 (建立学校教师VLAN 3)

DCRS-5526S(Config-Vlan3)# swit int e0/0/2-20 (将端口2-20划到VLAN 3)

DCRS-5526S(Config-Vlan3)#exit

DCRS-5526S(Config)#int vlan 3 (进入VLAN 3)

DCRS-5526S(Config-If-Vlan3)#ip address 172.22.X.1 255.255.255.0

(定义VLAN 3的IP地址,用于该Vlan下的用户上网)

DCRS-5526S(Config-If-Vlan3)#exit

DCRS-5526S(Config)#

以同样的方式定义其他Vlan 4,5,6,……,Vlan用途如下所示:

此表需要粘贴到交换机上,以备后续维护使用

4、设置路由

在交换机上配置一条默认路由用于访问Internet:

DCRS-5526S(Config)#ip route 0.0.0.0 0.0.0.0 172.30.30.X

(172.30.30.X是上一级信息中心路由接口地址。若是某个Vlan或某个网段无法上网,则可能是上一级信息中心没有为该网段配置反向路由,联系上一级信息中心配置一下即可。)

5、看及保存结果

DCRS-5526S(Config)#exit

DCRS-5526S#show run (显示配置结果)

DCRS-5526S#write (保存配置结果。注意:一定要执行此条命令,否则断电丢失配置)

==================================================

附:端口镜像与ACL配置

1、端口镜像设置

Monitor session 1 destionation interface e0/0/22 镜像端口

Monitor session 1 source interface e0/0/1 目的端口

2、访问控制列表的建立与应用

1)IP - access-list extended 名

Deny tcp any any d-port 端口号

2)Firewall enable

Firewall default permit/deny 默认可设置为允许

3)端口配置模式下

Ip access-group 名 in/out

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值