前言:
CRL1.0
左口管理口,右口业务口(左管右业)
云平台1.0登录:
http://192.168.100.100/dashboard
登录域/账号/密码:
default/admin/dcncloud
CRL2.0
下口管理口,上口业务口(下管上业)
云平台2.0登录:
http://192.168.100.100/dcncloud
管理员登录
账号/密码:
admin/dcncloud
云平台网关:192.168.100.1/24
管理口使用access
业务口使用trunk
交换机之间使用trunk进行通信
配置案例:
1.交换机接云平台
管理:
vlan 100 192.168.100.1/24
业务:
vlan 210 10.10.210.1/24
vlan 211 10.10.211.1/24
vlan 220 10.10.220.1/24
常规配法
SW:
SW(config)#vlan 100;210;211;220
SW(config-vlan100)#interface vlan 100
SW(config-if-vlan100)#ip address 192.168.100.1 255.255.255.0
SW(config-vlan210)#interface vlan 210
SW(config-if-vlan210)#ip address 10.10.210.1 255.255.255.0
SW(config-vlan211)#interface vlan 211
SW(config-if-vlan211)#ip address 10.10.211.1 255.255.255.0
SW(config-vlan220)#interface vlan 220
SW(config-if-vlan220)#ip address 10.10.220.1 255.255.255.0
SW(config)#interface e1/0/1
SW(config-if-ethernet1/0/1)#switchport mode access
SW(config-if-ethernet1/0/1)#switchport access vlan 100
管理口:
SW(config)#interface e 1/0/2
SW(config-if-ethernet1/0/2)#switchport mode access
SW(config-if-ethernet1/0/2)#switchport access vlan 100
业务口:
SW(config)#interface e1/0/3
SW(config-if-ethernet1/0/3)#switchport mode trunk
SW(config-if-ethernet1/0/3)#switchport trunk native vlan 100
SW(config-if-ethernet1/0/3)#switchport trunk all vlan 100;210;211;220
最快配置方法
SW(config)#vlan 100;210;211;220
SW(config-vlan100)#interface vlan 100
SW(config-if-vlan100)#ip address 192.168.100.1 255.255.255.0
SW(config-vlan210)#interface vlan 210
SW(config-if-vlan210)#ip address 10.10.210.1 255.255.255.0
SW(config-vlan211)#interface vlan 211
SW(config-if-vlan211)#ip address 10.10.211.1 255.255.255.0
SW(config-vlan220)#interface vlan 220
SW(config-if-vlan220)#ip address 10.10.220.1 255.255.255.0
SW(config)#interface e1/0/1-3
SW(config-if-port-range)#switchport mode trunk
SW(config-if-port-range)#switchport trunk native vlan 100
SW(config-if-port-range)#switchport trunk all vlan 100;210;211;220
2.跨交换机接云平台
管理:
vlan 100 192.168.100.1/24
业务:
vlan 210 10.10.210.1/24
vlan 211 10.10.211.1/24
vlan 220 10.10.220.1/24
SW1:
SW1(config)#vlan 100;210;211;220
SW1(config-vlan100)#interface vlan 100
SW1(config-if-vlan100)#ip address 192.168.100.1 255.255.255.0
SW1(config-vlan210)#interface vlan 210
SW1(config-if-vlan210)#ip address 10.10.210.1 255.255.255.0
SW1(config-vlan211)#interface vlan 211
SW1(config-if-vlan211)#ip address 10.10.211.1 255.255.255.0
SW1(config-vlan220)#interface vlan 220
SW1(config-if-vlan220)#ip address 10.10.220.1 255.255.255.0
SW1(config)#interface e1/0/1
SW1(config-if-ethernet1/0/1)#switchport mode trunk
SW1(config-if-ethernet1/0/1)#switchport trunk all vlan 100;210;211;220
管理口:
SW1(config)#interface e 1/0/2
SW1(config-if-ethernet1/0/2)#switchport mode access
SW1(config-if-ethernet1/0/2)#switchport access vlan 100
业务口:
SW1(config)#interface e1/0/3
SW1(config-if-ethernet1/0/3)#switchport mode trunk
SW1(config-if-ethernet1/0/3)#switchport trunk native vlan 100
SW1(config-if-ethernet1/0/3)#switchport trunk all vlan 100;210;211;220 (放行业务vlan)
SW2:
SW2(config)#vlan 100;210;211;220
SW2(config)#interface e 1/0/1
SW2(config-if-ethernet1/0/1)#switchport mode trunk
SW2(config-if-ethernet1/0/1)#switchport trunk all vlan 100;210;211;220
SW2(config)#interface e 1/0/2
SW2(config-if-ethernet1/0/2)#switchport mode access
SW2(config-if-ethernet1/0/2)#switchport access vlan 100
3.云平台接防火墙接交换机(用防火墙以太网子接口)
FW:
FW(config)# interface e0/1
FW(config-if-eth0/1)# zone l2-dmz
FW(config-if-eth0/1)# man ping
FW(config)# interface e0/2
FW(config-if-eth0/2)# zone l2-trust
FW(config-if-eth0/2)# man ping
FW(config)# interface e0/3
FW(config-if-eth0/3)# zone l2-untrust
FW(config-if-eth0/3)# man ping
FW(config)# interface e0/2.100
FW(config-if-eth0/2.100)# zone trust
FW(config-if-eth0/2.100)# ip address 192.168.100.254/24
FW(config-if-eth0/2.100)# manage ping
FW(config-if-eth0/2.100)#reverse-route prefer
FW(config)# interface e0/1.210
FW(config-if-eth0/1.210)# zone dmz
FW(config-if-eth0/1.210)# ip address 10.10.210.1/24
FW(config-if-eth0/1.210)# manage ping
FW(config-if-eth0/1.210)#reverse-route prefer
FW(config)# interface e0/1.211
FW(config-if-eth0/1.211)# zone dmz
FW(config-if-eth0/1.211)# ip address 10.10.211.1/24
FW(config-if-eth0/1.211)# manage ping
FW(config-if-eth0/1.211)#reverse-route prefer
FW(config)# interface e0/1.220
FW(config-if-eth0/1.220)# zone dmz
FW(config-if-eth0/1.220)# ip address 10.10.220.1/24
FW(config-if-eth0/1.220)# manage ping
FW(config-if-eth0/1.220)#reverse-route prefer
FW(config)# vswitch vswitch1
FW(config-vswitch)# forward-double-tagged-packet
FW(config-vswitch)# forward-tagged-packet
FW(config)# rule id 1
FW(config-policy-rule)# action permit
FW(config-policy-rule)# src-addr any
FW(config-policy-rule)# dst-addr any
FW(config-policy-rule)# service Any
FW(config)# ip vrouter trust-vr
FW(config-vrouter)# ip route 0.0.0.0/0 192.168.100.1
SW:
SW(config)#vlan 100;210;211;220
SW(config)#interface vlan 100
SW(config-if-vlan100)#ip address 192.168.100.1 255.255.255.0
SW(config)#interface vlan 210
SW(config-if-vlan100)#ip address 10.10.210.1 255.255.255.0
SW(config)#interface vlan 211
SW(config-if-vlan100)#ip address 10.10.211.1 255.255.255.0
SW(config)#interface vlan 220
SW(config-if-vlan100)#ip address 10.10.220.1 255.255.255.0
SW(config)#interface e1/0/10
SW(config-if-ethernet1/0/10)#switchport mode trunk
SW(config-if-ethernet1/0/10)#switchport trunk native vlan 100
SW(config-if-ethernet1/0/10)#switchport trunk allowed vlan 210;211;220
SW(config)#interface e1/0/11
SW(config-if-ethernet1/0/11)#switchport access vlan 100
SW(config)#ip route 0.0.0.0/0 192.168.100.254
4.云平台接防火墙接交换机
FW:
FW(config)# interface e0/1
FW(config-if-eth0/1)# zone l2-dmz
FW(config-if-eth0/1)# man ping
FW(config)# interface e0/2
FW(config-if-eth0/2)# zone l2-trust
FW(config-if-eth0/2)# man ping
FW(config)# interface e0/3
FW(config-if-eth0/3)# zone l2-untrust
FW(config-if-eth0/3)# man ping
FW(config)# vswitch vswitch1
FW(config-vswitch)# forward-double-tagged-packet
FW(config-vswitch)# forward-tagged-packet
FW(config)# rule id 1
FW(config-policy-rule)# action permit
FW(config-policy-rule)# src-addr any
FW(config-policy-rule)# dst-addr any
FW(config-policy-rule)# service Any
SW:
SW(config)#vlan 100;210;211;220
SW(config-vlan100)#interface vlan 100
SW(config-if-vlan100)#ip address 192.168.100.1 255.255.255.0
SW(config-vlan210)#interface vlan 210
SW(config-if-vlan210)#ip address 10.10.210.1 255.255.255.0
SW(config-vlan211)#interface vlan 211
SW(config-if-vlan211)#ip address 10.10.211.1 255.255.255.0
SW(config-vlan220)#interface vlan 220
SW(config-if-vlan220)#ip address 10.10.220.1 255.255.255.0
SW(config)#interface e1/0/1
SW(config-if-ethernet1/0/1)#switchport mode trunk
SW(config-if-ethernet1/0/1)#switchport trunk all vlan 100;210;211;220
SW(config)#interface e 1/0/11
SW(config-if-ethernet1/0/2)#switchport mode access
SW(config-if-ethernet1/0/2)#switchport access vlan 100
SW(config)#interface e1/0/10
SW(config-if-ethernet1/0/3)#switchport mode trunk
SW(config-if-ethernet1/0/3)#switchport trunk native vlan 100
SW(config-if-ethernet1/0/3)#switchport trunk all vlan 100;210;211;220