色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

三層交換機(jī)企業(yè)應(yīng)用配置實(shí)例

jf_qwOiugB3 ? 來源:通信弱電交流學(xué)習(xí) ? 2023-06-21 08:46 ? 次閱讀

在企業(yè)中,一般有多個(gè)部門,不同部門可能需要區(qū)分管理,設(shè)置不同的網(wǎng)絡(luò)權(quán)限,同時(shí)也需要一定的安全防護(hù),這時(shí)我們需要用到三層網(wǎng)管交換機(jī)作為核心交換機(jī)。 本文以TL-SG5428PE作為核心交換機(jī)為例,介紹在企業(yè)網(wǎng)絡(luò)中配置三層交換機(jī)的方法。示意網(wǎng)絡(luò)拓?fù)淙缦拢?/p>

7bcca1f2-0fc9-11ee-962d-dac502259ad0.png

需求

1.訪客網(wǎng)絡(luò)可以訪問互聯(lián)網(wǎng),但不能訪問內(nèi)部其他網(wǎng)絡(luò);

2.不同部門之間不能互相訪問;

3.產(chǎn)品部可以訪問互聯(lián)網(wǎng)和服務(wù)器,研發(fā)部不能訪問互聯(lián)網(wǎng),只能訪問服務(wù)器;

4.服務(wù)器網(wǎng)段不能訪問外網(wǎng)。

分析

1.每個(gè)網(wǎng)絡(luò)設(shè)置VLAN,通過設(shè)置訪問控制限制不同網(wǎng)絡(luò)的訪問權(quán)限;

2.開啟ARP防護(hù)、DHCP偵聽保障網(wǎng)絡(luò)安全。

配置步驟一,網(wǎng)絡(luò)規(guī)劃為方便設(shè)備管理,需要將路由器、交換機(jī)、AC、AP等設(shè)備劃分到一個(gè)VLAN中,同時(shí)需要保證每個(gè)網(wǎng)絡(luò)都劃分VLAN。本例中三層網(wǎng)管交換機(jī)的端口1連接路由器,端口2連接AC,具體VLAN劃分和端口規(guī)劃情況如下所示:

7bfcde80-0fc9-11ee-962d-dac502259ad0.png

7c117a66-0fc9-11ee-962d-dac502259ad0.png

注:網(wǎng)絡(luò)地址的大小請(qǐng)根據(jù)企業(yè)規(guī)模靈活配置,本例中網(wǎng)絡(luò)掩碼配置為24位。 二,設(shè)置VLAN二,設(shè)置端口類型根據(jù)規(guī)劃表格,在“VLAN->802.1Q VLAN->端口配置”中,選中1-18口,端口類型下拉選擇GENERAL,點(diǎn)擊提交。

7c2ac994-0fc9-11ee-962d-dac502259ad0.png

2.劃分VLAN

在“VLAN->802.1Q VLAN->VLAN配置”中,創(chuàng)建VLAN10,Tagged端口列表中選擇對(duì)應(yīng)的3-6號(hào)端口,點(diǎn)擊提交。

7c50abd2-0fc9-11ee-962d-dac502259ad0.png

其余VLAN重復(fù)步驟即可,完成后VLAN列表如下:

7c698c56-0fc9-11ee-962d-dac502259ad0.png

3.設(shè)置接口參數(shù)

在“路由功能->接口”中,輸入VLAN ID號(hào),IP地址模式選擇Static,輸入網(wǎng)絡(luò)參數(shù)如下圖所示,點(diǎn)擊創(chuàng)建。

7c7efa00-0fc9-11ee-962d-dac502259ad0.png

其余VLAN重復(fù)步驟即可,完成后接口列表如下:

7c90e436-0fc9-11ee-962d-dac502259ad0.png

4.設(shè)置DHCP服務(wù)器

在“路由功能->DHCP服務(wù)器->DHCP服務(wù)器”中,啟用DHCP服務(wù)。注意因?yàn)樾枰狝C管理AP,所以DHCP服務(wù)器中需要填寫option字段,如下option 60填寫“TP-LINK”,option 138填寫AC的IP地址,本例為192.168.23.253。

7ca81926-0fc9-11ee-962d-dac502259ad0.png

在“路由功能->DHCP服務(wù)器->地址池設(shè)置”中,輸入相應(yīng)的網(wǎng)絡(luò)參數(shù)如下圖所示,點(diǎn)擊添加。

7cc0be68-0fc9-11ee-962d-dac502259ad0.png

其余VLAN重復(fù)步驟即可,完成后DHCP地址池列表如下:

7cd26136-0fc9-11ee-962d-dac502259ad0.png

5.設(shè)置路由參數(shù)

由于產(chǎn)品部、員工無(wú)線網(wǎng)絡(luò)、訪客網(wǎng)絡(luò)需要連接互聯(lián)網(wǎng),所以需要設(shè)置相應(yīng)路由使數(shù)據(jù)能轉(zhuǎn)發(fā)出去。 在“路由功能->靜態(tài)路由->IPv4靜態(tài)路由”中,設(shè)置相應(yīng)參數(shù)如下圖所示,注意下一跳為路由器地址,本例為192.168.23.1。

7ce8662a-0fc9-11ee-962d-dac502259ad0.png

網(wǎng)絡(luò)權(quán)限設(shè)置

在交換機(jī)中主要通過ACL來控制訪問權(quán)限,本例使用其中的標(biāo)準(zhǔn)IP ACL進(jìn)行配置,其余的MAC ACL等原理類似。 由于交換機(jī)默認(rèn)規(guī)則是轉(zhuǎn)發(fā)所有數(shù)據(jù),ACL控制是逐條匹配的,所以各網(wǎng)絡(luò)所需規(guī)則如下:

產(chǎn)品部:禁止訪問研發(fā)部網(wǎng)絡(luò)。

研發(fā)部:只允許訪問服務(wù)器,禁止訪問其余網(wǎng)絡(luò)。

員工無(wú)線網(wǎng)絡(luò):禁止訪問產(chǎn)品部、研發(fā)部、服務(wù)器網(wǎng)絡(luò)。

訪客網(wǎng)絡(luò):禁止訪問產(chǎn)品部、研發(fā)部、員工無(wú)線網(wǎng)絡(luò)、服務(wù)器網(wǎng)絡(luò)。

以研發(fā)部為例,具體設(shè)置如下:

1.首先需要新建一個(gè)ACL ID,標(biāo)準(zhǔn)IP ACL的ID號(hào)范圍是500-1499,本例使用520。在“訪問控制->ACL配置->新建ACL”中,輸入520,點(diǎn)擊創(chuàng)建即可。

7d0354da-0fc9-11ee-962d-dac502259ad0.png

2.再根據(jù)需求創(chuàng)建ACL規(guī)則。在“訪問控制->ACL配置->標(biāo)準(zhǔn)IP ACL”中,下拉選擇創(chuàng)建的ACL 520,輸入規(guī)則ID 21,安全操作選擇允許,源IP為研發(fā)部IP,目的IP為服務(wù)器IP。如下圖所示,完成后點(diǎn)擊提交。

7d1f58a6-0fc9-11ee-962d-dac502259ad0.png

禁止訪問其余網(wǎng)絡(luò)的規(guī)則如下所示:

7d363e54-0fc9-11ee-962d-dac502259ad0.png

完成后ACL 520列表如下圖所示:

7d516ae4-0fc9-11ee-962d-dac502259ad0.png

3.最后綁定至相應(yīng)VLAN中。在“訪問控制->ACL綁定配置->VLAN綁定”中,下拉選擇ACL 520,輸入VLAN ID號(hào)20,點(diǎn)擊添加。如下圖所示:

7d6c94c2-0fc9-11ee-962d-dac502259ad0.png

其余網(wǎng)絡(luò)重復(fù)上述三個(gè)步驟即可,注意每個(gè)網(wǎng)絡(luò)都需要?jiǎng)?chuàng)建一個(gè)ACL ID號(hào)以進(jìn)行VLAN的綁定。 其余網(wǎng)絡(luò)創(chuàng)建后的ACL列表如下:

7d89b192-0fc9-11ee-962d-dac502259ad0.png

7da10a7c-0fc9-11ee-962d-dac502259ad0.png

7db79efe-0fc9-11ee-962d-dac502259ad0.png

網(wǎng)絡(luò)安全設(shè)置

為保障內(nèi)網(wǎng)的網(wǎng)絡(luò)安全,在三層交換機(jī)中建議開啟ARP防護(hù)、DHCP偵聽。

1.ARP防護(hù)

防護(hù)功能需要先進(jìn)行四元綁定。在“網(wǎng)絡(luò)安全->四元綁定”中有手動(dòng)綁定和掃描綁定,手動(dòng)綁定輸入相應(yīng)參數(shù)即可,掃描綁定設(shè)置如下圖所示。綁定后可以在防護(hù)范圍內(nèi)進(jìn)行防護(hù)選擇。

7dd45012-0fc9-11ee-962d-dac502259ad0.png

開啟防ARP欺騙。在“網(wǎng)絡(luò)安全->ARP防護(hù)->防ARP欺騙”中,選擇啟用源MAC、目的MAC和IP驗(yàn)證,填入作用的VLAN ID號(hào),點(diǎn)擊啟用。如下如所示:

7debdb88-0fc9-11ee-962d-dac502259ad0.png

2.DHCP偵聽

DHCP主要作用是集中分配和管理IP地址,通常我們是通過路由器或三層網(wǎng)管交換機(jī)充當(dāng)DHCP服務(wù)器的角色,但如果網(wǎng)絡(luò)中有其他能夠分配DHCP的非法服務(wù)器,也會(huì)給客戶端分配不正確的IP,導(dǎo)致終端無(wú)法上網(wǎng),網(wǎng)絡(luò)結(jié)構(gòu)紊亂。而開啟“DHCP偵聽”功能,添加授信端口,可以讓終端和服務(wù)器只能從授信端口接收發(fā)送DHCP Offer報(bào)文,從而能正確的進(jìn)行網(wǎng)絡(luò)通信。設(shè)置方法:在“網(wǎng)絡(luò)安全->DHCP偵聽->全局配置”中,啟用DHCP偵聽,輸入作用的VLAN ID,點(diǎn)擊提交,如下圖所示:

7e0a9f50-0fc9-11ee-962d-dac502259ad0.png

若交換機(jī)連接有合法DHCP服務(wù)器如路由器或AC或其他服務(wù)器,則需要進(jìn)行端口配置,將DHCP服務(wù)器所在端口設(shè)置為授信端口。在“網(wǎng)絡(luò)安全->DHCP偵聽->端口配置”中設(shè)置為授信端口,如下圖所示。本例中路由器和AC均無(wú)需開啟DHCP服務(wù),故無(wú)需做設(shè)置。

7e21a448-0fc9-11ee-962d-dac502259ad0.png

通過以上設(shè)置,即完成了企業(yè)組網(wǎng)中三層網(wǎng)管交換機(jī)的設(shè)置,且實(shí)現(xiàn)了相應(yīng)的訪問控制和網(wǎng)絡(luò)安全需求。注意保存配置以免掉電導(dǎo)致配置丟失。 以下簡(jiǎn)要介紹下此例中ER系列路由器、Web網(wǎng)管交換機(jī)中的重要設(shè)置。路由器、AC、Web網(wǎng)管交換機(jī)中的一些基本管理設(shè)置、上網(wǎng)設(shè)置、無(wú)線設(shè)置再此不做介紹。

路由器設(shè)置

數(shù)據(jù)轉(zhuǎn)發(fā)到路由器后需要設(shè)置NAPT規(guī)則才能將數(shù)據(jù)轉(zhuǎn)發(fā)出去,也需要設(shè)置到核心交換機(jī)的靜態(tài)路由以將互聯(lián)網(wǎng)數(shù)據(jù)轉(zhuǎn)發(fā)到內(nèi)網(wǎng)中。 在此以TL-ER6220G為例簡(jiǎn)單介紹ER系列路由器的設(shè)置方法。 在“傳輸控制->NAT設(shè)置->NAPT”中,點(diǎn)擊新增,輸入相應(yīng)參數(shù)如下圖,點(diǎn)擊確定。

7e3d3c3a-0fc9-11ee-962d-dac502259ad0.png

其余VLAN重復(fù)步驟即可,完成后NAPT規(guī)則列表如下:

7e5878d8-0fc9-11ee-962d-dac502259ad0.png

注意:由于研發(fā)部和服務(wù)器網(wǎng)段不能訪問互聯(lián)網(wǎng),所以不做NAPT設(shè)置。 在“傳輸控制->路由設(shè)置->靜態(tài)路由”中,點(diǎn)擊新增,輸入相應(yīng)參數(shù)如下圖,點(diǎn)擊確定。注意此處的下一跳地址為三層網(wǎng)管交換機(jī)地址,本例為192.168.23.2

7e7983f2-0fc9-11ee-962d-dac502259ad0.png

完成后靜態(tài)路由列表如下:

7e98215e-0fc9-11ee-962d-dac502259ad0.png

注意:由于研發(fā)部和服務(wù)器網(wǎng)段不能訪問互聯(lián)網(wǎng),所以不做靜態(tài)路由設(shè)置。

二層交換機(jī)VLAN設(shè)置

在二層交換機(jī)中同樣需要進(jìn)行VLAN劃分以對(duì)接三層交換機(jī)。 本文以員工網(wǎng)絡(luò)所在交換機(jī)為例進(jìn)行VLAN 30的設(shè)置。其余網(wǎng)絡(luò)所在交換機(jī)設(shè)置同樣。

1.在“VLAN->802.1Q VLAN”中,選中啟用,點(diǎn)擊應(yīng)用。

在輸入框中輸入30,選擇對(duì)應(yīng)的端口,選為Tagged,完成后點(diǎn)擊添加。

7eaa1904-0fc9-11ee-962d-dac502259ad0.png

添加完成后,VLAN列表如下:

7ec96a2a-0fc9-11ee-962d-dac502259ad0.png

2.設(shè)置端口PVID。在“VLAN->802.1Q VLAN PVID設(shè)置”中,選中VLAN30中Untagged的端口,PVID框輸入30,點(diǎn)擊應(yīng)用進(jìn)行保存。端口類型為Tagged的16口作為級(jí)聯(lián)口,保持默認(rèn)PVID值為1即可。設(shè)置后如下如所示:

7edd4388-0fc9-11ee-962d-dac502259ad0.png

至此已完成所有設(shè)置

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9425

    瀏覽量

    86494
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    21

    文章

    2667

    瀏覽量

    100460
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7655

    瀏覽量

    89624

原文標(biāo)題:三層交換機(jī)企業(yè)應(yīng)用配置實(shí)例,值得收藏!

文章出處:【微信號(hào):通信弱電交流學(xué)習(xí),微信公眾號(hào):通信弱電交流學(xué)習(xí)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    TP三層交換機(jī)企業(yè)應(yīng)用配置實(shí)例

    企業(yè)中,一般有多個(gè)部門,不同部門可能需要區(qū)分管理,設(shè)置不同的網(wǎng)絡(luò)權(quán)限,同時(shí)也需要一定的安全防護(hù),這時(shí)我們需要用到三層網(wǎng)管交換機(jī)作為核心交換機(jī)
    的頭像 發(fā)表于 12-09 09:44 ?1674次閱讀
    TP<b class='flag-5'>三層</b><b class='flag-5'>交換機(jī)</b><b class='flag-5'>企業(yè)</b>應(yīng)用<b class='flag-5'>配置</b><b class='flag-5'>實(shí)例</b>

    三層交換機(jī)VLAN路由的配置方法

    掌握vlan路由技術(shù)之三層交換機(jī)vlan路由的配置方法和結(jié)果驗(yàn)證。
    的頭像 發(fā)表于 12-15 11:11 ?3564次閱讀
    <b class='flag-5'>三層</b><b class='flag-5'>交換機(jī)</b>VLAN路由的<b class='flag-5'>配置</b>方法

    三層交換機(jī)工作原理

    三層交換機(jī)工作原理--賽迪網(wǎng) 三層的涵義  三層交換機(jī)中的“三層”指的是OSI(開放系
    發(fā)表于 06-10 12:26

    三層交換機(jī)-可靠性配置

    三層交換機(jī)--可靠性配置
    發(fā)表于 12-27 16:09 ?0次下載

    三層交換機(jī)組播配置

    三層交換機(jī)組播配置
    發(fā)表于 12-27 16:17 ?0次下載

    三層交換機(jī)QoS功能配置

    三層交換機(jī)QoS功能配置
    發(fā)表于 12-27 16:16 ?0次下載

    三層交換機(jī)安全配置

    三層交換機(jī)安全配置
    發(fā)表于 12-27 16:16 ?0次下載

    三層交換機(jī)防止攻擊配置

    三層交換機(jī)防止攻擊配置
    發(fā)表于 12-27 16:16 ?0次下載

    三層交換機(jī)集群管理配置

    三層交換機(jī)集群管理配置
    發(fā)表于 12-26 22:45 ?0次下載

    三層交換機(jī)典型應(yīng)用配置實(shí)例

    三層交換機(jī)典型應(yīng)用配置實(shí)例
    發(fā)表于 02-14 17:19 ?14次下載

    三層交換機(jī)配置實(shí)例詳解

    舉例講解H3C配置三層交換機(jī)4個(gè)步驟詳細(xì)用法,配置三層交換機(jī)通用的四個(gè)步驟就是:劃分VLAN,并
    發(fā)表于 03-06 10:45 ?11.3w次閱讀
    <b class='flag-5'>三層</b><b class='flag-5'>交換機(jī)</b><b class='flag-5'>配置</b><b class='flag-5'>實(shí)例</b>詳解

    三層交換機(jī)企業(yè)應(yīng)用配置實(shí)例

    為方便設(shè)備管理,需要將路由器、交換機(jī)、AC、AP等設(shè)備劃分到一個(gè)VLAN中,同時(shí)需要保證每個(gè)網(wǎng)絡(luò)都劃分VLAN。本例中三層網(wǎng)管交換機(jī)的端口1連接路由器,端口2連接AC,具體VLAN劃分和端口規(guī)劃情況如下所示
    的頭像 發(fā)表于 04-19 10:22 ?980次閱讀

    華為三層交換機(jī)配置實(shí)例

    有朋友討論華為三層交換機(jī)配置問題,今天小編也整理了下華為交換機(jī)的文章,大家來一起學(xué)習(xí)交流下!
    的頭像 發(fā)表于 06-05 11:19 ?1494次閱讀
    華為<b class='flag-5'>三層</b><b class='flag-5'>交換機(jī)</b><b class='flag-5'>配置</b><b class='flag-5'>實(shí)例</b>

    交換機(jī)三層交換機(jī)的區(qū)別

    計(jì)算機(jī)網(wǎng)絡(luò)中的交換機(jī)是用于在局域網(wǎng)(LAN)中轉(zhuǎn)發(fā)數(shù)據(jù)包的重要設(shè)備。其中,二交換機(jī)三層交換機(jī)是兩種常見的
    的頭像 發(fā)表于 06-12 14:09 ?1.2w次閱讀
    二<b class='flag-5'>層</b><b class='flag-5'>交換機(jī)</b>和<b class='flag-5'>三層</b><b class='flag-5'>交換機(jī)</b>的區(qū)別

    交換機(jī)三層交換機(jī)有什么區(qū)別

    交換機(jī)分為二交換機(jī)三層交換機(jī),它們?cè)诠δ堋?yīng)用場(chǎng)景和技術(shù)實(shí)現(xiàn)上有明顯區(qū)別。
    的頭像 發(fā)表于 08-07 15:33 ?1849次閱讀
    主站蜘蛛池模板: 全彩acg无翼乌火影忍者 | 国产女人乱人伦精品一区二区 | 色狠狠色综合吹潮 | 又黄又湿免费高清视频 | 国产精品99精品无码视亚 | 欧美精品成人久久网站 | 国产精一品亚洲二区在线播放 | 古月娜下面好紧好爽 | 国产小视频免费看 | qq快播电影网| 国产盗摄TP摄像头偷窥 | 5g在视影讯天天5g免费观看 | 天天操天天干天天爽 | 欧美日韩国产码在线 | 亚洲第一国产 | 日本一区二区三区在线观看网站 | 亚洲视频在线观看视频 | 啊好深啊别拔就射在里面 | 色偷偷在线视频 | 大香伊人中文字幕精品 | 十分钟免费视频大全在线 | 国产精品自产拍在线观看中文 | 亚洲欧美中文日韩v在线 | 国产免费怕怕免费视频观看 | 精品国产5g影院天天爽 | 麻豆成人啪啪色婷婷久久 | 国产主播福利一区二区 | bbw美女与zooxx | 九九热在线免费观看 | 久久久久影视 | 丝袜美女自摸 | 97色伦图片7778久久 | 国产色欲一区二区精品久久呦 | AV无码久久无遮挡国产麻豆 | 婷婷五月久久精品国产亚洲 | 国产99久久九九精品无码不卡 | 国产精品亚洲在钱视频 | 国产精品成人免费视频99 | 麻豆国产人妻欲求不满 | 九九国产精品成人AV麻豆 | 日本久久久久久久做爰片日本 |