Cisco 2960 + ROS OSV 劃分VLAN 及在VLAN下部署OSV
因爲2960爲二層交換機,並沒有NAT功能,所以要藉助ROS來實現Vlan間的通信,Vlan間的數據會經過ROS處理後,返回到指定的Vlan中。
設置交換機
交換機劃分:
上聯口:接ROS 的LAN 口
1號口設置爲Vlan 10 對應研發部192.168.0.0/24
2號口設置爲Vlan 20 對應綜合部192.168.1.0/24
3號口設置爲Vlan 30 對應工程部192.168.88.0/24
其中上聯口“gigabitEthernet”爲千M,其他網卡爲百M。
配置交換機:
Switch>enable
Switch#configure terminal //特權模式
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 10 //新建Vlan ID 爲10
Switch(config-vlan)#name vlan10 //設置Vlan 10的名字爲Vlan10
Switch(config-vlan)#exit // 退出
Switch(config)#vlan 20
Switch(config-vlan)#name vlan10
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name vlan10
Switch(config-vlan)#exit
Switch(config)#
Switch(config)#interface fastEthernet 0/1 //進入端口配置模式,配置0/1號口
Switch(config-if)#switchport access vlan 10 //把1號端口加入到Vlan 10
Switch(config-if)#exit //退出
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/3
Switch(config-if)#switchport access vlan 30
Switch(config)#
Switch(config)#interface gigabitEthernet 0/1 //進入端口配置模式,gigabitEthernet 0/1 即:上聯口
Switch(config-if)#switchport mode trunk //設置Trunk
Switch(config-if)#switchport trunk allowed all //因爲是上聯口,要ROS做路由轉發Vlan間的數據,所以要允許所有Vlan通過
Switch(config-if)#exit
Switch(config)#interface range f0/1-8 //進入端口批量設置模式
Switch(config-if-range)#spanning-tree portfast //設置portfast模式後,端口會亮的快一些
Switch(config-if)#exit
ROS 設置:
1,ROS中新增Vlan接口
使用Winbox登錄,打開interface—Vlan 點擊+號進行新建
其中Name 爲剛剛Cisco交換機中的Vlan的名字(有些交換機要設置成一樣,有些不一定),Vlan ID 要和Cisco 中新建的Vlan ID 一樣。Interface 爲ROS 連接Cisco 的gigabitEthernet 口的網卡。與交換機中的Vlan ID 對應,在ROS中新增3個Vlan接口.
2,ROS 中給Vlan指定IP
點擊ip—address 新增IP,每個Vlan都要給IP。
此時Vlan就新建完成了,在ROS下,Vlan接口可以看成是一個物理接口去操作,包括進行防火牆操作,默認情況下,各Vlan之間是可以直接通信的,如果不想認Vlan間互相通過,可通過ROS的防火牆來實現。
部署OSV
使用ROS的DHCP服務器,指定Nexe Server 至OSV服務器
點擊ip—dhcpserver—network 在Next Server中,將IP指定爲OSV 的BOOT服務器。
2,使用交換機的DHCP Relay
使用DHCP Relay時,交換機所收到的DHCP廣播會被轉發至指定的服務器。不同交換機配置不一樣,但注意所分配的IP。
除此之外還可以使用OSV BOOT來跨Vlan啓動,使用OSV BOOT時,不需要改變用戶任何網絡配置,只要TCP/IP能通信的地方,都能使用,所使用的端口TCP 7000-7050 UDP 7000-7050