初步判斷,是VLAN問題,於是技術小夥跑到各個分機房,插上console線,發現每臺接入交換機上都有VLAN10、VLAN20和VLAN30,但是監控攝像機的所在的埠,都在VLAN10
鏈路聚合(英語:Link Aggregation)是一個計算機網路術語,指將多個物理埠匯聚在一起,形成一個邏輯埠,以實現出/入流量吞吐量在各成員埠的負荷分擔,交換機根據使用者配置的埠負荷分擔策略決定網路封包從哪個成員埠傳送到對端的交
5 預設路由8個0display ip routing-table 檢視路由表配置VLANvlan 10 建立vlan 10description 內容 vlan描述vlan batch 30 40 建立多個vlan 2 to 20int
設定方法:在“網路安全->DHCP偵聽->全域性配置”中,啟用DHCP偵聽,輸入作用的VLAN ID,點選提交,如下圖所示:若交換機連線有合法DHCP伺服器如路由器或AC或其他伺服器,則需要進行埠配置,將DHCP伺服器所在埠設
當需要在多個 VLAN 之間轉發資料時,一般會使用 trunk link 連線路由器,透過路由器進行 VLAN 之間的路由選擇
2 靜態路由,設定閘道器telnet配置:user-interface vty 0 4 進入虛擬終端authentication-mode password 設定口令模式set auth
三層交換可以上IP,現在的交換機基本上一般的路由協議也不在話下,有一次在討論一個方案的時候中興跟我說他們的OLT可以跑BGP來解決,當然這種不靠譜的方案運營商肯定是不能採納的,這只是說在二層裝置上增強的三層處理能力還是很強的,只要裝置等級夠
D-Link DGS-1008S-CN 桌面交換機是不支援網管的,無法手動劃分VLAN,自帶的8個千兆網口支援限速轉發(交換容量16G),最大功率3
路由器一個介面對接多個網段(需配合交換機802.1Q VLAN使用)【應用拓撲結構】針對上圖所示的網路拓撲結構,基本設定步驟如下:(1)路由器新增VLAN點選“基本設定”——-“VLAN設定”,如下圖所示
注:vlan為可選引數,當沒有該引數時將修改所有vlan網橋的優先順序\及所有的vlan埠成本switch#show spanning-tree summery 檢測vlan生成樹配置switch#show spanning-
交換機內部只處理Tagged幀,所以Access介面需要給收到的資料幀新增VLAN Tag,也就必須配置預設VLAN
內部網路接VLAN1,WIFI接VLAN2
(3)配置各使用者連線的交換機二層乙太網埠型別為Hybrid,並允許前面建立的基於IP地址劃分的VLAN以不帶VLAN標籤方式通過當前埠
以過等保要求時用用單向通訊,先讓等保人員在IP2,PING IP1,再從IP1 PING IP2子網掩碼不一樣不代表一定就不屬於同一個子網,具體怎麼比還要看實際情況,內網可以把伺服器和PC劃分成不同的vlan隔離,然後使用acl+策略路
特權模式:檢視所有資訊、除錯、儲存配置資訊全域性模式:配置所有資訊、針對整個路由器或交換機的所有介面介面模式:針對某一個介面的配置線控模式:對路由器進行控制的介面配置(2)配置命令show funning config顯示所有的配置show
先看光貓此時我的網際網路是改寫模式,即光貓去掉網際網路的業務vlan,但這並不意味著會將預設vlan的網際網路資料發給路由器,而是對於vlan100這個業務vlan的一個標記,用於在埠繫結中使用,這樣便於理解
二、使用VLAN區分廣播域1.VLAN通俗理解VLAN可以理解為網路組,相當於將同一個網段的裝置做成一個組,相同的組可以互相通訊,不同的組預設不能通訊,若不同的組需要通訊,就必須需要經過閘道器進行路由,這樣我們就可以在閘道器上面進行防火牆過
買個小路由器或者交換機,網線一根進多根出,走明線即可弄個4口的小交換機,大概幾十塊錢即可
如果你不是千兆網路由器,影響就不是特別大