现在的监控设备用的地方越来越多,本文主要介绍简单的监控接入中交换机配置方法。当我们拿到设备后,首先需要进行监控设备的网络规划,可以按照物理位置、功能等划分监控的网段。
拓扑总图
如图:图中的PC代表监控设备,根据需求,需要划分4
个监控网段,网段为192.168.2~192.168.5,所有设备网关都放在核心交换就上,所以核心交换机在配置的时候需要新建vlan,给vlan配置IP地址,在给PC配置IP地址的时候使用这个地址作为网关地址。配置如下:
1、新建vlan(网段),给vlan配置网关地址
新建vlan
在进行配置的时候,一般要给设备配置一个名字(也可以不配),主要是为了方便如果使用远程登录的时候可以根据名字区分是否已经登录到所需设备,当我们的 vlan 是连续的 vlan 时,使用区间的方式创建 vlan ,华为的命令为 vlan batch 2(起始值) to 5 (结束值)。如图,vlan batch 2 to 5 创建了vlan2 ,vlan 3,vlan 4 ,vlan 5这几个vlan。可以通过 display vlan 验证 vlan 是否创建成功。
验证vlan是否创建成功
2、给 vlan 配置网关地址
给vlan配置网关地址
使用 interface vlanif 加 vlan 号给对应的 vlan 配置网关地址,比如 interface vlanif2 ,ip address 192.168.2.254 24这个命令给 vlan 2 配置了一个192.168.2.254的地址,这个地址用作192.168.2这个网段的网关地址。可以通过命令 display ip interface brief 命令查看是否配置成功。
验证网关地址是否配置成功
3、把接口划分给相应的网段
vlan 规划
核心交换机的1口连接的是傻瓜交换机,而且这个傻瓜交换机接的都是同一个网段(192.168.5段)的设备,所以核心交换机的1口需要划分到 192.168.5 段的 vlan 中(vlan 5)。而核心交换机的2口接的交换机下面有多个网段的设备接入,所以核心交换机的2口与接入交换机的2口都要能传输多个 vlan 报文,同时,接入交换机上也要有对应的 vlan ,同时把 相应的接口划分到 vlan 之中。
core交换机上的配置:
interface GigabitEthernet0/0/1
port link-type access
port default vlan 5
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 4094
接入交换机上的配置:
vlan batch 2 to 5
interface GigabitEthernet0/0/1
port link-type access
port default vlan 2
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 3
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 4
这样,简单的监控网络配置就完成了。