ESXI虛擬交換機 + H3C S5120交換機 + GR5200路由器組網筆記

文章目錄

  • 一、組網拓撲與核心邏輯
    • 1. 拓撲結構
    • 2. 核心邏輯
  • 二、詳細規劃方案
    • 1. VLAN 與 IP 地址規劃
    • 2. 設備連接規劃
  • 三、配置步驟
    • 1. H3C S5120 交換機配置(VLAN 與端口)
    • 2. H3C GR5200 路由器配置(路由、網關、NAT)
    • 3. ESXi 虛擬交換機配置
  • 四、驗證與排錯
  • 五、關鍵注意事項

在這里插入圖片描述

要實現 H3C S5120 交換機、GR5200 路由器與 ESXi 虛擬交換機的多 VLAN 網段互聯互通及互聯網訪問,需通過VLAN 劃分、三層路由、NAT 轉換和端口配置實現。以下是詳細的組網方案和配置步驟:

一、組網拓撲與核心邏輯

1. 拓撲結構

互聯網(網關192.168.1.1)↑
GR5200路由器(核心路由+NAT)↑(Trunk口:GE0/1)
S5120交換機(VLAN劃分+端口轉發)├─ Access口 → VLAN 10終端(10.10.10.0/24)├─ Access口 → VLAN 11終端(10.10.11.0/24)└─ Trunk口 → ESXi物理網卡↑
ESXi虛擬交換機(vSwitch)├─ 端口組(VLAN 30)→ 10.10.13.0/24網段└─ 端口組(VLAN 20)→ 192.168.20.0/24網段(補充VLAN規劃)

在這里插入圖片描述

2. 核心邏輯

  1. VLAN 隔離: 通過 S5120 劃分 VLAN,實現不同網段的二層隔離。 三層互通:GR5200 作為核心路由器,通過 VLAN虛擬接口(SVI)作為各網段網關,實現跨 VLAN 路由。
  2. 互聯網訪問: GR5200 配置 NAT 轉換,將內網私有 IP 轉換為互聯網出口
    IP(192.168.1.x),并通過默認路由指向互聯網網關。
  3. ESXi 適配: ESXi 物理網卡連接 S5120 的 Trunk 口,虛擬交換機端口組綁定對應 VLAN,實現虛擬機與物理網絡互通。

二、詳細規劃方案

1. VLAN 與 IP 地址規劃

模塊VLAN ID網段網關 IP(GR5200 SVI用途說明
物理終端11010.10.10.0/2410.10.10.1普通終端網段
物理終端21110.10.11.0/2410.10.11.1普通終端網段
ESXi 虛擬機11310.10.13.0/2410.10.13.1ESXi 另一虛擬機網段
ESXi 虛擬機220192.168.20.0/24192.168.20.1ESXi 另一虛擬機網段
互聯網出口-192.168.2.0/24192.168.2.254 (上級網關)互聯網接入網段

2. 設備連接規劃

  • GR5200 ? S5120:GR5200 的 LAN 口(如 GE0/1)連接 S5120 的 GE1/0/1,配置為 Trunk口,允許 VLAN 10/11/20/30 通過。
  • S5120 ? 物理終端:終端連接 S5120 的 Access 口(如 GE1/0/2→VLAN 10,GE1/0/3→VLAN11)。
  • S5120 ? ESXi:ESXi 物理網卡連接 S5120 的 GE1/0/4,配置為 Trunk 口,允許 VLAN 20/30 通過。
  • GR5200 ? 互聯網:GR5200 的 WAN 口(如 GE0/0)連接上級設備(光貓),IP 設為192.168.1.2/24,網關 192.168.1.1。

三、配置步驟

1. H3C S5120 交換機配置(VLAN 與端口)

# 登錄交換機,進入系統視圖
<H3C> system-view
[H3C] sysname S5120# 創建VLAN
[H3C] vlan 10
[H3C] vlan 11
[H3C] vlan 20
[H3C] vlan 30
[H3C] vlan 40
[H3C-vlan40] quit# 配置VLAN10端口(1-4)為Access模式
interface range GigabitEthernet1/0/1 to GigabitEthernet1/0/4
port link-type access
port access vlan 10# 配置VLAN11端口(5-8)為Access模式
interface range GigabitEthernet1/0/5 to GigabitEthernet1/0/8
port link-type access
port access vlan 11# 配置VLAN20端口(9-12)為Access模式
interface range GigabitEthernet1/0/9 to GigabitEthernet1/0/12
port link-type access
port access vlan 20# 配置VLAN30端口(13-16)為Access模式
interface range GigabitEthernet1/0/13 to GigabitEthernet1/0/16
port link-type access
port access vlan 30# 配置VLAN40端口(17-20)為Access模式
interface range GigabitEthernet1/0/13 to GigabitEthernet1/0/16
port link-type access
port access vlan 40# 配置與路由器連接的端口21-24為Trunk模式 (如:連接GR5200)
interface range GigabitEthernet1/0/21 to GigabitEthernet1/0/24
port link-type trunk
port trunk permit vlan 10 11 20 30 40# 配置VLAN接口IP地址
interface Vlan-interface 10
ip address 10.10.10.1 255.255.255.0
interface Vlan-interface 11
ip address 10.10.11.1 255.255.255.0
interface Vlan-interface 20
ip address 192.168.20.1 255.255.255.0
interface Vlan-interface 30
ip address 10.10.13.1 255.255.255.0
interface Vlan-interface 40
ip address 192.168.2.1 255.255.255.0

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

2. H3C GR5200 路由器配置(路由、網關、NAT)

# 登錄路由器,進入系統視圖
<H3C> system-view
[H3C] sysname GR5200# 啟用三層路由功能
[H3C] ip routing# 配置互聯網出口(WAN口)
[H3C] interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0] ip address 192.168.1.2 255.255.255.0
[H3C-GigabitEthernet0/0] quit# 配置連接S5120的端口為Trunk(允許業務VLAN)
[H3C] interface GigabitEthernet 0/1
[H3C-GigabitEthernet0/1] port link-type trunk
[H3C-GigabitEthernet0/1] port trunk permit vlan 10 11 20 30 40
[H3C-GigabitEthernet0/1] quit# 配置各VLAN的虛擬接口(SVI)作為網段網關
[H3C] interface Vlan-interface 10
[H3C-Vlan-interface10] ip address 10.10.10.1 255.255.255.0
[H3C-Vlan-interface10] quit[H3C] interface Vlan-interface 11
[H3C-Vlan-interface11] ip address 10.10.11.1 255.255.255.0
[H3C-Vlan-interface11] quit[H3C] interface Vlan-interface 20
[H3C-Vlan-interface20] ip address 192.168.20.1 255.255.255.0
[H3C-Vlan-interface20] quit[H3C] interface Vlan-interface 30
[H3C-Vlan-interface30] ip address 10.10.13.1 255.255.255.0
[H3C-Vlan-interface30] quit# 配置默認路由指向互聯網網關
[H3C] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

在這里插入圖片描述

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

3. ESXi 虛擬交換機配置

  1. 添加物理網卡到虛擬交換機:

登錄 ESXi 主機→導航至 “網絡”→“虛擬交換機”→新建 vSwitch,將連接 S5120 Trunk 口(GE1/0/4)的物理網卡添加到 vSwitch。

  1. 創建端口組并綁定 VLAN:
  • 端口組 “VLAN30”:VLAN ID 設為 30,虛擬機 IP
    配置為10.10.13.x/24,網關指向10.10.13.1(GR5200 的 VLAN 30 SVI)。

  • 端口組 “VLAN20”:VLAN ID 設為 20,虛擬機 IP
    配置為192.168.20.x/24,網關指向192.168.20.1(GR5200 的 VLAN 20 SVI)。

  1. 驗證虛擬機網絡配置:
    確保虛擬機的 IP、子網掩碼、網關配置正確,且端口組綁定的 VLAN 與物理交換機 Trunk 允許的 VLAN 一致。

在這里插入圖片描述

四、驗證與排錯

  1. 基礎連通性驗證:
  • 各網段設備 ping 自身網關(如 VLAN 10 設備 ping 10.10.10.1),確認鏈路正常。
  • 跨網段互 ping(如 VLAN 10 設備 ping VLAN 30 的虛擬機 IP),驗證三層路由是否生效。
  1. 互聯網訪問驗證:
  • 內網設備 ping 公網 IP(如8.8.8.8),若不通需檢查:
  • GR5200 默認路由是否正確(display ip routing-table)。
  • NAT 配置是否包含目標網段(display nat session)。
  1. VLAN 與 Trunk 驗證:
  • 在 S5120 執行display port trunk確認 Trunk 口允許的 VLAN 是否正確;在 GR5200 執行display vlan確認 VLAN 狀態。

五、關鍵注意事項

  1. Trunk 口一致性: S5120 與 GR5200、S5120 與 ESXi 的 Trunk 口必須允許相同的 VLAN 通過,否則流量會被丟棄。
  2. NAT 網段覆蓋: ACL 2000 需包含所有內網網段,確保互聯網訪問時 NAT 轉換生效。
  3. ESXi VLAN 匹配: 虛擬端口組的 VLAN ID 必須與物理交換機允許的 VLAN 一致,否則虛擬機無法與網關通信。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/94229.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/94229.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/94229.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

python的駕校培訓預約管理系統

前端開發框架:vue.js 數據庫 mysql 版本不限 后端語言框架支持&#xff1a; 1 java(SSM/springboot)-idea/eclipse 2.NodejsVue.js -vscode 3.python(flask/django)–pycharm/vscode 4.php(thinkphp/laravel)-hbuilderx 數據庫工具&#xff1a;Navicat/SQLyog等都可以 該系統通…

webrtc弱網-QualityScaler 源碼分析與算法原理

一. 核心功能QualityScaler 是 WebRTC 中用于動態調整視頻編碼質量的模塊&#xff0c;主要功能包括&#xff1a;QP 監控&#xff1a;持續監測編碼器輸出的量化參數&#xff08;QP&#xff09;丟幀率分析&#xff1a;跟蹤媒體優化和編碼器導致的丟幀情況自適應決策&#xff1a;根…

Maven 快照(SNAPSHOT)

Maven 快照(SNAPSHOT) 引言 Maven 快照(SNAPSHOT)是 Maven 中的一個重要概念,主要用于版本管理。它允許開發者在構建過程中使用尚未發布的版本。本文將詳細介紹 Maven 快照的原理、用途以及如何在項目中配置和使用快照。 Maven 快照原理 Maven 快照是版本號的一部分,…

2025-0803學習記錄20——畢業論文快速整理成小論文

本科畢業論文寫好啦&#xff0c;但是C導要我整理成一篇約8000字的小論文&#xff0c;準備投稿。畢業論文到投稿的小論文&#xff0c;這其實是從“全景展示”到“聚焦精煉”的過程。目前我已經有完整的大論文&#xff08;約6萬字&#xff09;&#xff0c;材料是充足的&#xff0…

VUE2 學習筆記16 插槽、Vuex

插槽在編寫組件時&#xff0c;可能存在這種情況&#xff0c;頁面需要顯示不同的內容&#xff0c;但是頁面結構是類似的&#xff0c;在這種情況下&#xff0c;雖然也可以使用傳參來進行&#xff0c;但傳參時&#xff0c;還需要編寫props等邏輯&#xff0c;略顯重復&#xff0c;而…

IntelliJ IDEA開發編輯器摸魚看股票數據

在IDEA的插件市場中心搜索stock&#xff0c;檢索結果里面的插件&#xff0c;點擊安裝即可安裝后的效果

Linux Deepin深度操作系統應用商店加載失敗,安裝星火應用商店

Linux Deepin國產操作系統優點 Deepin&#xff08;原名Linux Deepin&#xff09;是一款由中國團隊開發的Linux發行版&#xff0c;基于Debian stable分支&#xff0c;以美觀易用的界面和本土化體驗著稱。以下是其核心優點總結&#xff1a; 1. 極致美觀的界面設計 Deepin Deskt…

postgresql創建只讀用戶并授權

postgresql創建只讀用戶并授權 CREATE USER yk WITH ENCRYPTED PASSWORD <your_password>;GRANT USAGE ON SCHEMA public to yk; GRANT SELECT ON ALL TABLES IN SCHEMA public TO yk;根據以上創建的用戶&#xff0c;出現一個問題&#xff0c;對新建的表沒有查詢權限&am…

pytest vs unittest: 區別與優缺點比較

主要區別特性pytestunittest起源第三方庫Python標準庫語法風格更簡潔的Pythonic語法基于Java風格的JUnit測試發現自動發現測試需要繼承TestCase類斷言方式使用Python原生assert使用各種assert方法(assertEqual等)夾具系統強大的fixture系統簡單的setUp/tearDown方法參數化測試內…

Boost.Asio學習(5):c++的協程

協程是什么&#xff1f;協程就是可以“暫停”和“繼續”的函數&#xff0c;像在函數里打個斷點&#xff0c;然后以后可以從斷點繼續運行&#xff0c;而不是重新開始。線程 vs 協程&#xff1a;類比想象你在寫小說&#xff1a;線程&#xff1a;你開了 3 個作者&#xff08;線程&…

Linux 中,命令查看系統版本和內核信息

在 Linux 中&#xff0c;可以通過以下命令查看系統版本和內核信息&#xff1a;1. 查看內核版本uname -a或精簡顯示&#xff1a;uname -r # 只顯示內核版本示例輸出&#xff1a;Linux ubuntu 5.4.0-135-generic #152-Ubuntu SMP Tue Nov 15 08:12:21 UTC 2022 x86_64 x86_64 x8…

數據結構總綱以及單向鏈表詳解:

以下是基于筆記更詳細的知識梳理&#xff0c;從概念到細節逐層拆解&#xff0c;幫你吃透數據結構核心要點&#xff1a; 數據結構部分的重點內容&#xff1a;一、數據結構基礎框架 &#xff08;一&#xff09;邏輯結構&#xff08;關注元素間“邏輯關系”&#xff09; 筆記里提到…

模型學習系列之參數

背景 “GLM-4.5擁有 3550 億總參數量&#xff0c;其中 320 億活躍參數&#xff1b;GLM-4.5-Air 采用更緊湊的設計&#xff0c;擁有 1060 億總參數量&#xff0c;其中 120 億活躍參數。” 定義與關系 總參數量&#xff1a;模型中所有可訓練參數的總和&#xff08;包括嵌入層、注…

[創業之路-535]:軟件需要原型驗證、產品需要原型驗證、商業模式也需要原型驗證

原型驗證在軟件、產品開發以及商業模式探索中均扮演著至關重要的角色&#xff0c;它通過低成本、快速迭代的方式&#xff0c;幫助團隊驗證核心假設、降低風險并優化方案。以下是針對這三個領域的具體分析&#xff1a;一、軟件原型驗證&#xff1a;從概念到可交互的模型核心目的…

sublime text2配置

sublime text2配置背景配置其他背景 之前下載了就把它當記事本在使用。但是&#xff0c;在使用過程中&#xff0c;有些場景很痛苦。如果說找一個字符串中的某一部分&#xff0c;雖然它通過了這個功能&#xff0c;但是不夠明顯&#xff0c;看瞎了。。。 配置 下面是我改的一些選…

本地通信的選擇:為什么組播比廣播更適合多進程協作?

零、深入解析Linux本地通信機制,對比廣播與組播的核心差異 本地組播能讓多進程收到消息,而本地廣播不行,核心原因在于兩者的設計目標、網絡協議處理邏輯以及內核轉發機制存在本質差異。具體可以從以下幾個角度理解: 1. 通信模式與目標地址的本質區別 組播(Multicast):…

7-Django項目實戰[user]-發送郵件激活賬號

1.前期準備&#xff08;以QQ郵箱為例&#xff09; 登錄QQ郵箱 獲取授權碼 2.settings.py文件配置 1&#xff09;緩存配置 # 配置緩存 CACHES {# 郵件激活隨機數"default": {"BACKEND": "django_redis.cache.RedisCache","LOCATION&q…

社群團購市場選擇與開源技術賦能下的下沉市場開拓策略研究——以開源AI智能名片、鏈動2+1模式與S2B2C商城小程序為例

摘要&#xff1a;在社群團購行業面臨流量成本攀升與同質化競爭的背景下&#xff0c;下沉市場因其龐大用戶基數與未被充分滿足的消費需求&#xff0c;成為創業者突破增長瓶頸的關鍵賽道。本文以拼多多成功開拓小城鎮與農村市場的案例為切入點&#xff0c;結合開源AI智能名片、鏈…

Ollama前端:open-webui

github&#xff1a;https://github.com/open-webui/open-webui 官網&#xff1a;&#x1f3e1; Home | Open WebUI 1、docker安裝&#xff08;GPU&#xff09;&#xff1a; docker run -d -p 3000:8080 --gpusall -v ollama:/root/.ollama -v open-webui:/app/backend/data …

LeetCode513:找樹最左下角的值(bfs+dfs)

文章目錄一、 題目描述解法一&#xff1a;層序遍歷 (BFS) - 最直觀的解法核心思路代碼實現優缺點分析解法二&#xff1a;遞歸 (DFS) - 更深度的思考核心思路代碼實現優缺點分析四、 總結與對比LeetCode 513 - 尋找樹的最后一行的最左側的值&#xff0c;【難度&#xff1a;中等&…