華三交換機如何進入配置_學校機房項目交換機的如何配置,理解這篇,交換機配置不再難...

弱電項目中,交換機的配置是無法避免的,大部分的項目都有可能會涉及到,尤其是機房等網絡項目,本期我們就通過一個實際項目案例來詳細了解交換機在項目中的應用配置,如果我們平時對交換機配置不熟,這個案例可以幫助大家理清思路。

一、學校項目配置案例

某校計算機系承辦市中考電腦閱卷任務,市教育局要求學校提供四百臺電腦供改卷教師使用,同時需要4臺配置性能較高的服務器以供四百臺客戶端電腦訪問。該校計算機系四百臺電腦分布在7間機房中,共由4個IP網段組成。

一、要求:

為了安全起見,要求處在4個網段的電腦相互之間不能訪問,但所有的電腦

要求能訪問這4臺服務器,網絡拓撲圖如圖13-7所示。經研究,可以通過配置三層交換機以實現以上要求。

?二、具體配置及IP地址分配方案如下所述:

假設:

機房一、二的網線分別接在三層交換機的F0/1和F0/2端口;

機房三、四的網線分別接在三層交換機的F0/6和F0/7端口;

機房五、六的網線分別接在三層交換機的F0/11和F0/12端口;

機房七的網線接在三層交換機的F0/16端口;

服務器接在三層交換機的F0/21端口。?

各機房IP地址分配

機房一、二: IP:192.168.7.X/24,網關:192.168.7.254

機房三、四: IP:192.168.8.X/24,網關:192.168.8.254

機房五、六:IP:192.168.10.X/24,網關:192.168.10.254

機房七:IP:192.168.11.X/24,網關:192.168.11.254

服務器:IP:192.168.12.X/24 ?網關:192.168.12.254

三、網絡拓撲圖

505398a80155d1e251758bab3884fd21.png

四、配置三層交換機

? 本例以思科三層交換機為例,具體配置命令如下所示:有些重復的命令就不注釋了。

1、創建5個vlan

Switch>

Switch>en??//進入特權模式

Switch#config?//進入全局配置模式

Switch(config)#hostname 3560? ?//更改主機名為3560

3560(config)#vlan 10? ? ?//創建vlan10

3560(config-vlan)#vlan 20? ?//創建vlan20

3560(config-vlan)#vlan 30

3560(config-vlan)#vlan 40

3560(config-vlan)#vlan 50

3560(config-vlan)#exit

2、將端口劃分到相應的VLAN

3560(config)#int range f0/1-5? ? //進入端口1-5

3560(config-if-range)#switchport mode access? //將端口設置為access模式

3560(config-if-range)#switchport access vlan10? ?//將1-5端口加入到vlan10中

3560(config-if-range)#exit? ?//退出

3560(config)#int range f0/6-10??//進入端口6-10端口,其它命令與上面一樣

3560(config-if-range)#switchport mode access

3560(config-if-range)#switchport access vlan20

3560(config-if-range)#exit

3560(config)#int range f0/11-15

3560(config-if-range)#switchport mode access

3560(config-if-range)#switchport access vlan30

3560(config-if-range)#exit

3560(config)#int range f0/16-20

3560(config-if-range)#switchport mode access

3560(config-if-range)#switchporta ccess vlan40

3560(config-if-range)#exit

3560(config)#int range f0/21-22

3560(config-if-range)#switchport mode access

3560(config-if-range)#switchport access vlan50

3560(config-if-range)#exit

先為三層交換機開啟路由功能,這樣才能實現計算機互訪問

3560(config)#no ip domain-loo? ?//告訴Router不要對它不知道的字符串做DNS解析

3560 (config)#ip routing? ? //啟動路由

3、為各個VLAN分別配置IP地址

3560(config)#int vlan 10? ? //進入vlan10

3560(config-if)#ip add?192.168.7.254 255.255.255.0? //為vlan10分配子網掩碼與ip地址

3560(config-if)#no shut? ?//開啟端口

3560(config-if)#exit? ? ?//退出

3560(config)#int vlan 20

3560(config-if)#ip add 192.168.8.254 255.255.255.0

3560(config-if)#no shut

3560(config-if)#exit

3560(config)#int vlan 30

3560(config-if)#ip add 192.168.10.254 255.255.255.0

3560(config-if)#no shut

3560(config-if)#exit

3560(config)#int vlan 40

3560(config-if)#ip add 192.168.11.254 255.255.255.0

3560(config-if)#no shut

3560(config-if)#exit

3560(config)#int vlan 50

3560(config-if)#ip add 192.168.12.254 255.255.255.0

3560(config-if)#no shut

3560(config-if)#exit

4、創建訪問控制列表(ACL)

很多朋友可能會問,控制訪問列表有什么用,我們先來了解下它的作用。

訪問控制列表是應用在路由器接口的指令列表,這些指令列表用來告訴路由器哪些數據包可以接收、哪些數據包需要拒絕。

拒絕網絡192.168.7.0/24訪問這三個ip段(192.168.8.0/24、192.168.10.0/24、192.168.11.0/24),而允許其他任何流量。

3560(config)#access-list 101 deny ip 192.168.7.0 0.0.0.255 192.168.8.0 0.0.0.255

3560(config)#access-list 101 deny ip?192.168.7.0 0.0.0.255 192.168.10.0 0.0.0.255

3560(config)#access-list 101 deny ip 192.168.7.0 0.0.0.255 192.168.11.0 0.0.0.255

3560(config)#access-list 101 permit ip any any

拒絕網絡192.168.8.0/24訪問這三個ip段(192.168.7.0/24、192.168.10.0/24、192.168.11.0/24),而允許其他任何流量。

3560(config)#access-list 102 deny ip 192.168.8.0 0.0.0.255 192.168.7.0 0.0.0.255

3560(config)#access-list 102 deny ip 192.168.8.0 0.0.0.255 192.168.10.0 0.0.0.255

3560(config)#access-list 102 deny ip 192.168.8.0 0.0.0.255 192.168.11.0? 0.0.0.255

3560(config)#access-list 102 permit ip any any

拒絕網絡192.168.10.0/24訪問這三個ip段(192.168.7.0/24、192.168.8.0/24、192.168.11.0/24),而允許其他任何流量。

3560(config)#access-list 103 deny ip 192.168.10.0 0.0.0.255 192.168.7.0 0.0.0.255

3560(config)#access-list 103 deny ip 192.168.10.0 0.0.0.255 192.168.8.0 0.0.0.255

3560(config)#access-list 103 deny ip 192.168.10.0 0.0.0.255 192.168.11.0 0.0.0.255

3560(config)#access-list 103 permit ip any any

拒絕網絡192.168.11.0/24訪問這三個ip段(192.168.7.0/24、192.168.8.0/24、192.168.10.0/24),而允許其他任何流量。

3560(config)#access-list 104 deny ip 192.168.11.0 0.0.0.255 192.168.7.0 0.0.0.255

3560(config)#access-list 104 deny ip 192.168.11.0 0.0.0.255 192.168.8.0 0.0.0.255

3560(config)#access-list 104 deny ip 192.168.11.0 0.0.0.255 192.168.10.0 0.0.0.255

3560(config)#access-list 104 permit ip any any

5、將ACL應用到相應的VLAN上

3560(config)#int vlan10

3560(config-if)#ipaccess-group 101 in

3560(config-if)#exit

就是vlan10就只能訪問101的列表。

3560(config)#int vlan20

3560(config-if)#ipaccess-group 102 in

3560(config-if)#exit

就是vlan20就只能訪問102的列表。

3560(config)#int vlan30

3560(config-if)#ipaccess-group 103 in

3560(config-if)#exit

就是vlan30就只能訪問103的列表。

3560(config)#int vlan40

3560(config-if)#ipaccess-group 104 in

3560(config-if)#exit

就是vlan40就只能訪問104的列表。

3560#wr? ? ?//保存配置文件

五、驗證測試

1、機房一、二的電腦Ping不通處在8、10、11網段的電腦,但可以Ping通處在12網段的服務器;

2、機房三、四的電腦Ping不通處在7、10、11網段的電腦,但可以Ping通12網段的服務器;

3、機房五、六的電腦Ping不通處在7、8、11網段的電腦,但可以Ping通12段的服務器;

4、機房七的電腦Ping不通處在7、8、10網段的電腦,但可以Ping通12網段的服務器。

44a0368682b097672fcfcd2fe203b757.png

弱電行業網投稿郵箱:rdhyw@qq.com

最新弱電資料更新—弱電智能化施工報價與施工指導2020年5月8日

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/446024.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/446024.shtml
英文地址,請注明出處:http://en.pswp.cn/news/446024.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

百度地圖遷徙大數據_百度地圖大數據:五一高速擁堵不似預期,廣深成熱門遷出入地...

五一假期在即,你是否做好了“出行功課”?高速擁堵水平降低、公眾出門不出城、公園成踏青賞景熱門目的地……在全國疫情防控仍未松懈的時刻,2020年的五一或許注定與往年不同。近日,百度地圖發布2020五一假期安全出行大數據&#xf…

音視頻的基礎知識 視頻播放器原理/封裝格式/視頻音頻編碼數據/視頻像素數據/音頻采樣數據

參考鏈接 FFMpeg視頻播放器的制作-雷霄驊(去除電流音版本)_嗶哩嗶哩_bilibili 視頻播放器原理 播放視頻文件的流程YUV是一張屏幕中像素點的數值封裝格式 MP4 RMVB TS FLV AVI將視頻和音頻碼流按照一定的格式存儲在一個文件中封裝格式分析工具&#xf…

科立捷7代寫頻軟件_天大廈大“兩碩士論文雷同”通報,代寫買賣論文

澎湃新聞記者 薛莎莎天津大學、廈門大學7月10日晚就“兩碩士論文雷同”一事,分別發出調查處理通報。通報稱,涉事兩名學生存在由他人代寫、買賣論文的學術作假的行為,均撤銷其所獲碩士學位,收回、注銷碩士學位證書。澎湃新聞注意到…

FFMpeg命令行基礎

參考鏈接 FFMpeg視頻播放器的制作-雷霄驊(去除電流音版本)_嗶哩嗶哩_bilibili音視頻處理 ffmpeg初級開發 命令行工具-實用命令_MY CUP OF TEA的博客-CSDN博客 介紹 FFMpeg是視頻播放和轉碼的內核 使用 win中ffmpeg.exe用于視頻轉碼簡單命令&#xff1…

悲觀鎖和樂觀鎖_面試必備之樂觀鎖與悲觀鎖

何謂悲觀鎖與樂觀鎖樂觀鎖對應于生活中樂觀的人總是想著事情往好的方向發展,悲觀鎖對應于生活中悲觀的人總是想著事情往壞的方向發展。這兩種人各有優缺點,不能不以場景而定說一種人好于另外一種人。大家可以點擊加群【JAVA架構知識學習討論群】47398464…

Microsoft Visual Studio2019環境下搭建FFmpeg開發環境

參考鏈接 《基于 FFmpeg SDL 的視頻播放器的制作》課程的視頻_雷霄驊的博客-CSDN博客_雷霄驊ffmpeg視頻教程小學期課程資料 - 基于FFmpegSDL的視頻播放器的制作.zip_免費高速下載|百度網盤-分享無限制輔助參考鏈接使用VS2019創建項目,添加文件和庫地址_MY CUP OF …

vue process.env獲取不到_從文檔開始,重學vue(下)源碼級別

此篇文章主要是從應用及源碼層面講解vue部分常用api,閱讀起來可能略有難度,新手可以看《從文檔開始,重學vue(上)》示例代碼均在vue-cli3中完成Vue.extend()可以使用 extend 創建一個子類,該方法通常用于構建全局組件,如彈框組件等,下面我們就用它來制作個全局alert組件吧首先我…

Microsoft Visual Studio2019環境下搭建SDL開發環境

參考鏈接 《基于 FFmpeg SDL 的視頻播放器的制作》課程的視頻_雷霄驊的博客-CSDN博客_雷霄驊ffmpeg視頻教程小學期課程資料 - 基于FFmpegSDL的視頻播放器的制作.zip_免費高速下載|百度網盤-分享無限制輔助參考鏈接VS自動鏈接到Windows上隨vcpkg安裝的SDL2庫 | 碼農俱樂部 - G…

不關注公眾號可以獲取openid嗎_微信公眾號粉絲遷移

目錄 [toc] 微信公眾號遷移 正常的公眾號遷移直接通過微信操作就可以,如下圖。但是因為udb數據里面存的是遷移前公眾號的openid以及unionid,需要自行獲取新舊openid以及unionid。 舊的用戶信息要在遷移之前獲取,第三步點擊同意之后就公眾號的接口就調不通…

建筑專業規范大全 2020版_房屋建筑工程現行規范標準目錄匯編(2020版)—建筑電氣...

房屋建筑工程現行規范標準目錄匯編(2020版)建筑電氣規范編號規范名稱GB 50034-2013建筑照明設計標準GB 50052-2009供配電系統設計規范GB 50053-201320kV及以下變電所設計規范GB 50057-2010建筑物防雷設計規范GB 50147-2010電氣裝置安裝工程 高壓電器施工及驗收規范GB 50148-201…

基于Microsoft Visual Studio2019環境編寫ffmpeg視頻解碼代碼

舊代碼 舊代碼使用了很多過時的API,這些API使用后,vs會報編譯器警告 (級別 3) C4996的錯誤即 函數被聲明為已否決 報 C4996的錯誤 // test_ffmpeg.cpp : 此文件包含 "main" 函數。程序執行將在此處開始并結束。 // #define SDL_MAIN_HANDLED …

16進制轉double dotnet_終于把計算機進制弄明白了!

And theres one thing that I need from you我只需要你為我做一-件事Can you come through, through待在我的身邊就好Through, yeah你可以撫慰一切不滿And theres one thing that I need from you你可以過來Can you come through?待在我的身邊嗎-comethruJeremy Zucker進制進制…

FFmpeg源代碼簡單分析-架構圖-解碼

參考鏈接 FFmpeg源代碼結構圖 - 解碼_雷霄驊的博客-CSDN博客_ffmpeg雷霄驊函數背景色 函數在圖中以方框的形式表現出來。不同的背景色標志了該函數不同的作用: 粉紅色背景函數:FFmpeg的API函數。白色背景的函數:FFmpeg的內部函數。黃色背景…

JUnit單元測試筆記

#01 JUnit簡介 1.在項目工程中的Library,add 一個JUnit的Jar包,按需要添加JUnit 3 或 JUnit 4(分為被測試類與測試類較佳)。 2.單元測試是由程序員完成的。 3.Java 5 之前的版本只能 用JUnit 4前的版本(因為JUnit 4用到Java 5的…

jqery獲取每個月天數_三年級《年、月、日》單元重要知識點整理匯總,以及難點題型解析...

昨天給大家分享了《計算經過的時間》問題,今天給大家分享的是《年、月、日》單元中重要的幾個知識點,以及難點題型解析。知識點1 感知年、月、日一、結合生活實際,看看下面事情需要經過多少時間。跑完100米大約需要經過十幾(秒)。2.打一場籃球…

FFmpeg源代碼簡單分析-架構圖-編碼

參考鏈接 FFmpeg源代碼結構圖 - 編碼_雷霄驊的博客-CSDN博客_ffmpeg 源碼函數背景色 函數在圖中以方框的形式表現出來。不同的背景色標志了該函數不同的作用: 粉紅色背景函數:FFmpeg的API函數。白色背景的函數:FFmpeg的內部函數。黃色背景的…

為革命,保護視力——為Eclipse更換暗黑皮膚及編輯頁面的字體顏色主題

1.在Eclipse中的菜單欄的Help -> Eclipse Market 的 Search欄中輸入 Eclipse Moonrise UI Theme ,之后自己執生啦(確保上網配置正確)。 2.與上面操作類似,輸入 Eclipse Color Theme,選擇安裝。 3.選擇菜單欄的Win…

python函數可以作為容器對象嗎_正確理解Python函數是第一類對象

正確理解 Python函數,能夠幫助我們更好地理解 Python 裝飾器、匿名函數(lambda)、函數式編程等高階技術。函數(Function)作為程序語言中不可或缺的一部分,太稀松平常了。但函數作為第一類對象(First-Class Object)卻是 Python 函數的一大特性。那到底什么…

FFmpeg源代碼簡單分析-通用- av_register_all()

參考鏈接 ffmpeg 源代碼簡單分析 : av_register_all()_雷霄驊的博客-CSDN博客_av_register_all()從學齡前開始解讀FFMPEG代碼 之 avcodec_register_all函數_zzyincsdn的博客-CSDN博客

@suppressWarnings(unchecked)及其相關屬性在Java中意思

首先suppressWarnings("unchecked")是JDK1.5中新加入的Annotation語法,用來壓制警告信息的。 編寫代碼時,有時會提示一些警告(例如:使用已經廢棄的類,沒有加入泛型等),如果不想讓程序…