当前位置:首页 > 生活百科

华为s5720交换机配置手册(详细解析华为交换机配置情况)

栏目:生活百科日期:2025-03-03浏览:0

废话不多说,先上拓扑图:

网络状况及设备部署如上图所示:

1、华为企业级路由器AR1220,上联电信光猫,是一条200M的ADSL拨号宽带;下联华为三层交换机S5720;

2、华为的三层交换机S5720,作为本网络的核心交换机,上面连接着一些电脑,以及门禁设备,下联了一台华为的二层交换机S1720-28GWR-PWR;

3、华为的S1720-28GWR-PWR,是一台POE供电交换机,上面连接着8个AP以及12个监控摄像机。

一、企业级路由器,华为AR1220的配置:

dns resolve //启用动态域名解析功能

dns server 61.177.7.1 //指定DNS服务器,如果内网有域控,则必须指定为域控的IP地址

dns server 114.114.114.114 //指定第二台DNS服务器,如果内网有 DNS服务器,则配置为内网的IP

dns proxy enable //启用DNS代理

vlan 100 //创建VLAN 100

interface Vlanif100 //配置VLAN 100

ip address 192.168.100.254 255.255.255.0 //指定VLAN 100的管理地址为192.168.100.254

acl name GigabitEthernet0/0/1 2999 //建立一个源IP地址的访问规则

rule 5 permit // 允许通过 rule5,就是允许上面的规则通过

interface Dialer2 //创建名称为Dialer2的宽带拨号连接

link-protocol ppp //协议为PPP

ppp chap user adsluser //注意, adsluser需要替换为你的宽带帐号

ppp chap password cipher adsl-pwd //注意, adsl-pwd需要替换为你的宽带密码

ppp pap local-user adsl-pwd password adsl-pwd //注意事项同上,这是配置宽带拨号的两种认证方式

ppp ipcp dns admit-any //被动接收电信指定的DNS服务器地址

ppp ipcp dns request //主动请求电信的DNS服务器地址

tcp adjust-mss 1200 //缺省情况下,TCP最大报文段长度为1460字节(多用于固定IP的WAN连接),当上行链路为PPPoE拨号方式时,建议将MSS需要调整为1200

ip address ppp-negotiate //使接口接受PPP协商产生的由电信分配的IP地址

dialer bundle 2 //绑定拨号接口2

dialer-group 2 //将Dialer2接口与拨号访问组2关联

nat outbound 2999 //配置NAT地址池的转换策略,并且匹配ACL策略:2999,即允许上网

interface Ethernet0/0/0 //配置接口0/0/0

port hybrid pvid vlan 100 //设置端口的pvid值等于该端口所属的vlan

port hybrid untagged vlan 100 //允许vlan100的报文通过,并且不打标签

interface GigabitEthernet0/0/1 //配置接口0/0/1

pppoe-client dial-bundle-number 2 //通过拨号捆绑接口2关联本接口

dialer-rule //配置拨号规则

dialer-rule 2 ip permit //允许拨号规则2通过

ip route-static 0.0.0.0 0.0.0.0 Dialer2 preference 50 //配置默认路由,即上网流量通过Dialer2出去

ip route-static 192.168.10.0 255.255.255.0 192.168.100.253 //配置去VLAN10的路径

ip route-static 192.168.20.0 255.255.255.0 192.168.100.253 //配置去VLAN20的路径

二、华为三层交换机S5720的配置:

dhcp enable //启用DHCP服务,即自动分配IP地址

vlan 10 //创建VLAN10

vlan 20 //创建VLAN20

interface Vlanif10 //配置VLAN10的接口

ip address 192.168.10.254 255.255.255.0 //设置VLAN10接口IP

dhcp select interface //在此接口启用DHCP

dhcp server excluded-ip-address 192.168.10.253 192.168.10.254 //DHCP排除的IP地址

dhcp server dns-list 61.177.7.1 114.114.114.114 //设置DNS服务器的IP地址

interface Vlanif20

ip address 192.168.20.254 255.255.255.0

dhcp select interface

dhcp server excluded-ip-address 192.168.20.201

dhcp server excluded-ip-address 192.168.20.254

dhcp server dns-list 61.177.7.1 114.114.114.114

port-group 10 //建立名称为10的端口组

group-member GigabitEthernet0/0/1 to GigabitEthernet0/0/42 //将1-42口加入此端口组

port link-type access //设置这些端口的模式为access

port default vlan 10 //将这些端口设置为属于VLAN10

interface GigabitEthernet0/0/46 //配置46端口

port default vlan 100 //此端口属于VLAN100

interface GigabitEthernet0/0/47

port link-type access

port default vlan 20

interface GigabitEthernet0/0/48

port link-type trunk //此端口配置为trunk模式

port trunk allow-pass vlan 2 to 4094 //允许VLAN2-4094通过

ip route-static 0.0.0.0 0.0.0.0 192.168.100.254 //配置默认路由,去任何网络都从192.168.100.254走

二层POE交换机,参照此配置划分VLAN,并且配置trunk接口,允许相应的VLAN通过。

三、无线控制器,即AC的配置:

WIFI覆盖,即无线网络的覆盖,关键在于AC控制器的配置

1、拿着激活码,登录华为官网,进行License激活

2、激活之后,下载License,导入AC控制器

3、AC控制器的基本配置(命令行完成):

interface Vlanif10

ip address 192.168.10.253 255.255.255.0

interface GigabitEthernet0/0/9

port link-type trunk

port trunk pvid vlan 10

port trunk allow-pass vlan 2 to 4094

ip route-static 0.0.0.0 0.0.0.0 192.168.10.254

4、下载AP模板文件,根据实际情况填写AP信息,然后导入AP文件,实现AP的上线

5、配置SSID,即WIFI名称

6、配置WIFI密码

7、配置信道以及发射功率

以上就是企业环境中,路由器+交换机+无线AC的配置了,基础的环境就这样搭建完成了,后续将进一步配置更高级的功能和应用。

“华为s5720交换机配置手册(详细解析华为交换机配置情况)” 的相关文章

万词霸屏是什么方式,万词霸屏功能特点

万词霸屏就是通过许多的长尾关键词来推广项目,能够在短时间内让百度录入,基本上客户在查找长尾词的时候能看到主页的排名。万词霸屏体系是和一些新闻媒体渠道协作,运用这...

企业网上营销模式有哪些,10种常见的网络营销方式

网络营销策略是企业根据自身所在市场中所处地位不同而采取的一些网络营销组合,它包括网页策略、产品策略、价格策略、促销策略、渠道策略和顾客服务策略。是以国际互联网...

java百分比怎么计算(java按照百分比取数)

数字的格式在解决实际问题时使用非常普遍,这时可以使用DedmalFormat类对结果进行格式化处理。例如,将小数位统一成2位,不足2位的以0补齐。Decimal...

固态硬盘低格工具哪个好(硬盘扇区损坏修复技巧分享)

《择天记》中的陈长生在10岁一次意外中得知自己活不过20岁,不认命的他选择逆天改命,长生说,他必须要赢,必须活着。固态硬盘因闪存的特性,有着写入寿命的限制,那么...

ip代理服务器搭建(搭建稳定的代理ip池)

一、建立IP代理池的思路:做爬虫时,遇到访问太频繁IP被封是难以避免的,而本地单个IP是不足以进行大规模爬取,并且自己并不想购买付费代理,那么,构建一个IP代理...

上海地铁故障最新消息(官方公布其最新实时新闻)

今天上午,有市民反映上海地铁15号线桂林路站有大量水涌入。东方网记者从上海地铁证实了此事。虽然地铁15号线桂林路站目前处于未开通状态,但这一突发事件仍导致地铁1...

m4a在线转mp3转换器(音频m4a转化mp3格式的方法)

说到最熟悉的音频格式,相信大家首先会想到的就是mp3了吧?不过在Windows系统中,音频格式的文件其实有很多,除了有咱们比较熟悉的mp3之外,还有flac、m...

专业网络推广的优势是什么,宣传推广方案分析

你是否还在为网络推广这些困难感到困惑:比如资金链不够,但是搜索竞价成本还在日益提高?同行业之间的竞争也日趋激烈,行业利润也正在大幅度降低,眼前工作的安排让人力不...

eset nod32删除文件(实操eset永久激活工具)

近日Phobos勒索软件家族Eking勒索病毒较活跃,今天接到一个oracle数据库勒索病毒加密的案例,由于DBF文件被全加密,但是可以从加密的DMP备份文件恢...

ipad2怎么升级系统版本(苹果平板闪退解决方法)

自从IPADAIR2发布后,相信很多朋友都心动不已,和我一样跃跃欲试想升级了吧。所以就有了这个业余的晒单,供大家参考、娱乐一下。其实本人并非苹果粉,IPAD和安...