ENSP中小企业网示例[三]:VLAN配置及DHCP服务

一、本篇简介

注意:这是一个系列性的教程,当前章节的配置可能需要依赖之前章节的相关配置而生效;如果读者仅查看本章节内容,相关配置命令仅供参考;

首节入口:ENSP中小企业网示例[首]:网络架构前期规划

本篇的操作设备对象包括:核心交换机[LSW]

目标为在命令行配置界面下对核心交换机[LSW]进行VLAN划分并为相应的VLAN配置DHCP服务;现实中,企业内部网络划分VLAN,不但有效抑制广播风暴等危害以保证网络性能,还能通过后续配置,实现不同VLAN间的访问控制,保证了设备与数据的安全性。另一方面,很多企业都喜欢启用DHCP功能以方便IP地址的分配,同时又希望保留一些特定的IP地址用于特殊用途,本示例也将按照以上设定进行DHCP服务配置,另外附带排除分配指定的IP地址,用于特殊用途。最后补充说明一下,DHCP服务还有一些其它用途的配置,例如本示例中的IP地址租期;关于IP地址的租期,系统中附带默认值为1天,对于配置为默认值的配置命令,将不会在配置文件中有所记录,本示例中出现该条看似多余的命令,目的是用于告诉读者关于IP地址租期的配置方法。

二、实现方法

目标设备:核心交换机-LSW[S5700]

三、效果验证

使用网线将PC连接至LSW上相对应的VLAN的物理端口,将会获得由对应DHCP服务分配出的IP地址、网关及DNS,并且能PING通对应网关;关于相关信息的查询,可以在PC命令行界面下输入"ipconfig"命令获取。另外,不同VLAN的PC,其之间也能互相PING通,这是由于还未配置VLAN间的访问策略,这将在后续的章节中补充。

另外,有兴趣的读者可以尝试使用LSW的DHCP服务分配的IP去PING路由器上的网关"192.168.5.1",将会发现无法PING通["Eth-trunk"链路将不会发现相关数据包],这是由于路由策略的缺失引起的。在同上的端口下,手动配置PC的IP地址为"192.168.5.X",网关"192.168.5.1",PC的命令行界面将会发现依然无法PING通,但在"Eth-trunk"链路却发现了相关完整的数据包[包括正确的应答],原因很简单,由于在AR上返回的数据包缺失TAG标记,自然无法通过ACCESS的端口,对应的PC命令行上当然会出现PING不通的提示信息。另外,在LSW的VLAN 1的端口下,手动配置PC的IP地址为"192.168.5.X",网关"192.168.5.1",这情况是可以PING通的。关于以上三种情况下的PING,读者应该清楚其PING通与PING不通的原因,如果以上三个情况的PING读者并不理解,建议复习一下"ACCESS/TRUNK/HYBIRD"的原理。

注意:以上操作,由于"Eth-trunk"是双物理线路,PING操作的ICMP数据名将随机走其中一条件物理线路,建议在进行抓包操作时,断开其中任意一条物理线路。

结、

关于VLAN间的互通,实际上配置操作非常简单,关键在于VLAN对应的虚拟接口[Vlanif]的配置,即如果仅希望实现VLAN间的互访,仅需要为对应VLAN的虚拟接口[Vlanif]配置上对应的IP地址["[LSW-Vlanif??]ip address xxx.xxx.xxx.xxx x"],并以此地址作为网关即可。本篇完,读者可点击以下链接进入下一章或返回上一章;

下一章:ENSP中小企业网示例[四]:接入层/核心交换机通信

上一章:ENSP中小企业网示例[二]:链路聚合

ENSP中小企业网示例[三]:VLAN配置及DHCP服务:等您坐沙发呢!

发表评论

表情
还能输入210个字