公司***訪問建立之三核心交換機Huawei Quidway S6502的設置

今天開始總結這次公司***架設之旅的最後一課,其實這部分的內容在實際網絡環境的構建中應該是首先實現的,之所以放在最後,主要是因爲自己這次研究的整個流程是JuniperNS50——>ISA2006——>核心交換機,雖然其實對於整個***的實現在覈心交換機上根本不用做任何的修改設置——當然這個是我在多次試驗失敗,一怒之下根據公司現有的情況模擬重建了一個相同的網絡環境之後纔得到的結論,汗哪......另外,這部分的內容隸屬比較基本的範疇,寫出來權當給自己做個備忘之類的吧。

這次試驗的主要目的是使用Windows XP自帶的超級終端連接核心交換機,並用終端命令在覈心交換機上劃分兩個VLAN(VLAN2—192.168.0.3/255.255.255.0和VLAN3—192.168.2.1/255.255.255.0),從而實現兩個VLAN裏的客戶端電腦能夠互相通信,以及他們對外網Internet的訪問。而對於整個***的具體實現操作過程,我則記錄在《公司***訪問建立之一JuniperNS50實現遠程***(Only L2TP User)》《公司***訪問建立之二ISA2006服務器的設置》兩篇文章裏了,需要全面瞭解整個過程的朋友推薦大家都去看看。

下面我們就正式開始吧,由於公司的S6502下面的使用者頗多,不便隨意修改,這裏我就拿Huawei Quidway S3500來做截圖演示,反正基本部分的功能設置命令和思路是相同的,這個我在S6502上也操作驗證過,大家可以放心。

首先是最基本的CONSOLE連接:在S3500斷電的情況下,CONSOLE線的COM口連到電腦的COM1口,網口接入S3500的CONSOLE口,我這裏用的軟件是Windows XP自帶的超級終端

超級終端1

這裏我選擇“是”

超級終端2

這裏的區號和號碼我隨意填了"021",其它默認

超級終端3

這裏“確定”即可

超級終端4

這裏填入名稱後確定進入,我們可以使用“文件”—“保存”菜單或是關閉超級終端軟件的時候選擇是否保存這個連接,以便下次再次使用

超級終端5

由於我們剛纔CONSOLE線的COM口連接的是電腦的COM1口,所以這裏選擇連接時使用"COM1"

超級終端6

一般COM1屬性選擇“還原爲默認值”即可與CONSOLE設備通訊,或者請查看相關設備的連接設置

超級終端7

這就是未與設備連接的超級終端界面了

超級終端8

然後,我們接通S3500的電源,以下就是它的自檢畫面

超級終端9

自檢到這一步的時候會需要等一陣子,請耐心等待

超級終端10

這是最終登錄控制檯後的界面

超級終端11

OK,整個登錄過程完畢!

以下是具體設置方面的內容

首先,要善於使用"?"來查找你所不確定的命令或參數

命令

S3500命令操作1

參數

S3500命令操作2

我們可以將語言的顯示模式改爲中文

S3500命令操作3

然後是3條我比較常用到的顯示配置的命令:所有VLAN的劃分情況,所有端口(包括VLAN端口)的IP配置情況,詳細的路由配置情況,通過以下三幅圖,我們可以看出所用的S3500沒有劃分過VLAN,所有的端口默認都屬於VLAN1,而且所有端口也都沒有配置過IP,但是S3500裏添加有一條靜態路由

S3500命令操作4 S3500命令操作5 S3500命令操作6

在開始具體配置以前,我們首先需要由“用戶視圖”進入到“系統視圖”,這是由於我們今天用到的命令都存在於“系統視圖”的模式下,這裏加一句,我們可以通過"quit"命令回到前一個視圖,或是命令的上一級,或是登錄的最開始狀態

S3500命令操作7

然後,我們在“系統視圖”下使用"undo + 創建命令"先把剛纔看到的那條靜態路由刪除,因爲默認時是沒有這條靜態路由的,同理刪除VLAN的的命令是在“系統視圖”下輸入"undo + vlan 2"(比如我們曾經創建了一個vlan2),另外刪除VLAN的同時,也能一併的刪除配置在VLAN端口上的IP配置信息,這樣你就不需要再單獨的刪除VLAN端口的IP配置了,但是添加的靜態路由卻需要單獨的刪除,這也就是我爲什麼特別貼出以下這個截圖並且囉嗦了一堆的原因了

S3500命令操作8

好了,基本的東西都說的差不多了,下面就是正式的配置過程了

首先我們新建一個vlan2,然後將端口ethernet0/5~ethernet0/10加入vlan2,注意這裏的端口名稱"ethernet"請自行參看前面"display vlan all"後得到的信息修改,然後,我們配置vlan2的端口IP爲192.168.0.3/255.255.255.0(這個也就是0網段客戶端的網關地址了)

S3500命令操作9

這裏多說一句,我們可以通過"ip address 192.168.3.1 255.255.255.0 sub"命令來給vlan2多添加一個端口IP地址(若不加"sub"則起到修改IP地址的作用),這樣可以有更多的運用,具體我這裏暫不深究,留待後話

S3500命令操作10

同理,我們再新建一個vlan3,然後將端口ethernet0/15,ethernet0/18加入vlan3,注意這裏的端口名稱"ethernet"請自行參看前面"display vlan all"後得到的信息修改,然後,我們配置vlan3的端口IP爲192.168.2.1/255.255.255.0(這個也就是2網段客戶端的網關地址了)

S3500命令操作11

最後,爲了使得所有的通信都能發現ISA2006的LAN網口192.168.0.11/255.255.255.0這個網關,我們還需要手動添加一條靜態路由

S3500命令操作12

好了,此時0和2段的內網用戶應該已經可以正常的互相通訊,並且如果在ISA2006上存在允許內網用戶訪問Internet的策略的話,他們也可以正常訪問外網Internet了(如果不正常的話,大家不妨通過前面介紹過的三條"display"命令查看一下配置後的信息是否有誤)。

最後,我們退回“用戶視圖”,使用命令"save"保存好剛纔所做的配置,這樣整個配置過程就結束了。這裏加一句,如果在沒有"save"配置前就使用“用戶視圖”下的"reboot"命令,或是斷電重啓交換機,則剛纔所做的所有配置將在重啓後不復存在。

OK,至此,公司***訪問建立之三核心交換機Huawei Quidway S6502的設置內容全部說明完畢,另外,對於公司這次***訪問建立過程總結的三篇文章也已全部推出,在此,感謝大家的關注與支持,希望通過分享經驗與大家有更多的交流,與大家一同進步!

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章