为了积分,发个也算技术的贴吧
具体命令就不写了,需要的请跟贴我再加上去
组网方式
路由/防火墙-核心交换机-配线交换机
步骤
1、防火墙/路由器配置
1)防火墙
分配WAN端口的公网地址
配LAN端口内网地址,该地址即为管理地址
设置路由,指向WAN端口
2)路由器
分配对端LAN端口地址
分配本地LAN端口地址
设置默认路由,指向ISP对端地址
设置外部访问路由,指向本地LAN端口地址
2、核心交换机配置
将缺省网关设置为路由器本地LAN端口地址
关闭VLAN1
建立管理VLAN 255,分配IP地址,可以和路由器本地LAN端口地址在同一网段
建立用户VLAN 2、3、4 ,分配网络号,可以使用VLSM控制地址范围
建立VTP server模式,设置domain名,默认VLAN改成管理VLAN
将与配线交换机连接的端口设置为trunk模式,封装类型设置801.q
其余端口可按照需要划分入各个用户VLAN
3、配线交换机配置
将缺省网关设置为核心交换机管理VLAN地址
关闭VLAN1
建立管理VLAN 255,分配IP地址,与核心交换机管理地址在同一网段
建立VTP server模式,设置domain名,与核心交换机保持一致,默认VLAN改成管理VLAN
将与核心交换机连接的端口设置为trunk模式,封装类型设置801.q
其余端口可按照需要划分入各个用户VLAN |