大家好,今天为大家讲解的主题是命令行下 vision 的相关配置。首先我们对 vision 做个简单的介绍, 为人功能产生的背景,传统的共享戒指仪态网络,所有的用户在同一个广播语中,广播报文会在广播语所有端口泛红,从而引起网络性能下降,浪费宝贵的贷款资源。 而且广播对网络性能的影响会随着广播域的增大而迅速增强,为任也就因此而生。 通过微认功能,把单一结构的大网络分成相互逻辑独立的小网络,达到广播与隔离的作用,从而减小对网络性能的影响。微认功能有以下两个作用,一、 提升网络性能,通过隔离广播域,将规模较大的广播域划分为多个小的广播域,减少广播报文占用网络带宽支援,导致网络数据传输慢,影响整体网络性能。 二,增强网络安全,将不同部门划分成不同的 v 人,不同 v 人间业务相互隔离,增强网络安全性。接下来我们来讲一个实际的案例, 如托普所示,整个公司的网络主要分为两个部分,第一个是无线部分,第二个是有线部分,无线部分为 v n 十有线部分为 v n。 二十交换机的管理 v n 为 v n 四十无线 ap 的管理 v n 为 v n。 五 时接下来为大家演示时机设备的操作。步骤一,登录交换机,输入 in apple 回车,进入特权模式, 再输入 configure 回车,进入全局模式。步骤二,规划并创建避刃, 输入 v 认识,回车即可创建 v 认识,比如要为微认识制定一个名称,则输入 name, 无限完成定义, 输入 ville 二十回车即可创建 ville 二十。如果也要为 ville 二十制定一个名称,则同样的输入 name 有限来完成定义。接下来即可继续创建 villa 三十, villa 四十, villa 五十,并为它们制定以一个名称。 如果要删除 villain 三十,则输入 nor villain 空格三十即可删除。 步骤三,配置上联口,将其设置成创可模式,比如要将二十四口设置成创可口来输入命令 interface gi 零杠二十四,回车进入接口, 然后输入 switch mod 创口回车,即可将二十四口设置成创口口。步骤是设置接入模式,即输入 vin, 比如要将连接终端电脑的接入口 gi 零杠一口划入 vin 十, 只需输入 interface gi 零杠一回车进入接口,在接口下输入 switch put mode s s 回车,将接口模式改成 s s 口, 然后再输入 switchport assess 微润十,即可将接口划入到微润十。 其他接口的配置类似,比如要将连接终端电脑的接入口 gi 零杠二口划入到 v 了二十,只需输入 interface gi 零杠二回车进入接口, 在接口下输入 switch mode s s 回车,将接口模式改成 s s 口,然后再输入 switch s s vin 二十,即可 将 g i 零杠二口划入到 v 认二十。如果想要给交换机配置个管理地址,可以创建个虚拟接口,如创建 v 认十的虚拟接口 interface v 认十回车创建成功, 配这个 ip 地址, ip aj 是幺九二点幺六八点幺零点二五四二五五点二五点二五点零回车完成创建。 步骤五,验证接口所属微刃及模式情况 秀微认可以查看刚刚划分了的微认,微认十属于一接口,微认二十属于二接口。通过命令 show interface 创客可以查看二十四口已经配置为创客口,并且可以看到配置完创客口后,接口默认允许的 vin 是所有。通过命令 show ip interface brave 可以查看在交换机上所配置的管理地址,包括这个配置的地址的接口是否是 up 的,协议是否是 up 的。 一般配置的微量划分的接口,在没有接线的情况下,接口的状态和协议都是荡的。 以上就是 villain 配置的全部内容,谢谢大家。
粉丝1161获赞1489
嗯,接下来我们再介绍一个划分的,一个一个网络当中如何划分微烂啊?划分微烂呢,很多人都天天听的特别熟,但真正操作过的人呢, 也没有多少觉得挺复杂的一个操作啊,我们看看用我们这一款来做这个围栏有多简单。 我们还是点开这个智能家具的一个项目,在下方高级,下方高级当中最下方有一个微烂划分啊,就是划分微烂,划分微烂以后呢,他在这个最上面啊,这是我们刚刚划分的几个嘛,然后添加业务网, 添加一个业务网络啊,添加有线业务网啊,我们打比方说要做一个视频监控,一个划分为难。好了,我们只能选择一个有线业务网, 选择有限业务网呢?那业务备注我们可以做一个叫视频监控,按我们视频监控的号段呢,是幺九二点,幺六八点啊,就说八零多八零点的吧, 我们其实为了 id 就叫个八零,加上的话为了方便记忆,他的 ip 地址也是默认,默认变成一个八零后段, 然后我们直接点下一步,下一步以后我们就在这个选择里边选择我们的网关啊,有交换机的话,交换机也可以选啊, 因为这个家具没有没有,没有交换机,只有网管,然后我们想要点一个确定,到时候我们就可以选择在空闲口上,哎,这个是接下联的一个散伙交换机啊,这个也是下了一个散伙交换机哎,这一个接了一个录像机,好了,我们直接点下 下发配置。那么这刚才选择这三个口呢,他就是一个啊,八零号段的一个独立围栏,他呢就是跟我们的访客网络、设备、主人网络等等都不在一个号段上,他呢也 加速这么大的数据量,他的广播率也不会影响到其他的数据传输,会拉慢其他网速的一个降低。
瑞杰的交换之微烂怎么划分?我们先把设备啊,电源线啊跟网线都接上,然后连上通网。首先下载一个瑞杰瑞艺的这个 app, 点击首次的话都需要注册啊,如果已经注册好了,我们点击快速添加连接 wifi 添加 已准备好,准备配置好,我们再点击网络往下拉,这边有个添加有线业务,划分有线微烂。 好,这边擦掉 二零的网段,然后我们选择这一个 poe 交换机端口选择,如果我们二号端口要改微烂 沙发配置 好下发成功,那我们后台看一下这台是不是幺六零的网断了。二号端口, 这个用电脑的。嗯,现在把二号端口接上,因为我二号端口刚刚配的是幺六零的网段。打开电脑,打开网络中心 本地连接,打开,我们看一下现在是不是幺六零的网段已经出来了。围栏环分你会了吗?
斯柯涵瑞姐的设备如何创建?微蓝色之窗,一分钟教你轻松搞定。首先呢,我们在交换机 swe 上面,我们进入到全局配置模式,在这里面呢,创建 vlinees 二十,这条迷你就是创建 vlinees 二 s。 假如说一零杠一,他是属于围栏一时的,我们怎么做呢? interface 一零杠一,这是第一步,接下来呢? switch mod axis, 然后呢? switch pot access 围栏一时,这个接口呢,就属于围栏一时, 接下来呢,我们进入到 interface 一零杠零杠零 interface 一零杠零杠零 switch port 窗口,分装多的 e q 然后呢? switch porter mod 窗口,然后呢? switch 窗口 all pass 为难意思 pass, 这个就是设置窗口, 接下来呢,我们到 s w r 上面来,我们飞哥他们来选。创建围栏一十二十,然后呢? inaffs 一零杠一,他属于围栏一十。 switch model access switch access 围栏一时,接下来设置窗口 interface 一零杠零杠零 switch pot 窗口,分装多的 eq switch mod 窗口,然后呢, switch 窗口允许哪些围栏围栏一时二十。接下来呢,怎么查看围栏呢?下围栏啊, 大家可以看到这里面呢,有围栏一,围栏二十,接下来呢,我们来查看 trunk 笑 interface 一零杠零杠零 trunk, 我们在这里面可以看到 mod 是什么,嗯,他分装的是什么?八点二点一 q 四哥和瑞杰的设备就是这样设置围栏设置。
各位小伙伴,不好意思,拖了许久的瑞杰交换机分享终于回归,今天分享交换机的设备命名和 vlan 的创建。首先登录交换机输入,按进入特权模式,再通过 conft 进入全局配置模式, host name 加交换机名称给交换机命名, 这时就可以看到交换机的名称已经改为 zincist。 先收 vlan, 可以看到交换机只有 vlan 一,如果我们想要创建 vlan 十,只需要输入命令 vlan 十就可以了。再次通过命令收 vlan 查看 vlan 十已经创建好了。 如果我们需要创建多个连续 plan, 可以通过命令 plan rank 实现,比如 plan range 二到八,就可以同时创建 plan 二到八。如果想创建多个不连续 plan, 比如 plan 二是三十,四是五 十,则可以通过命令 vlan range 二十三零四零五十实现。 vlan 号之间通过英文字符的逗号隔开。常见的锐捷交换机创建 vlan 方式基本就这些。有不同意见的小伙伴欢迎评论区交流。最后记得特权模式下通过命令 right 保存。
哈喽,大家好,本次课程内容主要和大家分享一下委任的原理和配置,那委任的话,其实在我们交换这边的话,是最常用到的一个概念,也是最基本的一个概念,需要大家来掌握的哈,我们来看一下 本次课程内容的学习目标呢,其实需要大家了解一下委任和创可有什么样的作用,然后以及说他们的工作原理是什么样的,并且掌握委任和创可的配置,这是我们本次课程内容学习的目标哈,大家可以在结束学习之后,看自己是否掌握了这样的目标。 然后呢,我们来看一下主要内容哈,主要内容大概分三部分,第一部分的话,我们来呃大大致的去了解一下委任到底是什么,有什么样的作用。然后第二部分呢,就主要去了解一下委任的工作原理是什么。第三部分呢,我们 就了解一下尾论要怎么去配,详细的要怎么去操作,怎么去做实线,我们先来看一下。 呃,首先呢,在了解委任之前,我们肯定是要先了解一下我们交换机的工作原理是怎样的,因为委任其实是属于交换机里面一个最基础的一个概念了,那我们了解委任之前,肯定要先了解一下说交换机是怎么工作的,交换机的工作原理是怎样的?我们可以看一下这张图啊。 呃,这边交换界工作原理的话,其实就是根据 mac 地址表来进行转发,比如说主机 a 需要给主机 d 发一个消息, 那主机 a 发到交换机的这个接口之后会查骂个地址表,就是查目的的,第一的骂个地址表看是在哪个接口,一三接口,那就会从一三接口转发出去,然后如 如果说查到的是一一接口,那就会从一一出去,但是一一并不是我的那个地址,所以就不会从这里转发,也就是说数据进来之后进到交换机里面是根据 max 地址表来进行转发的。要记住啊, max 地址表是交换机里面最基础的一个表象, 那交换机这样的工作原理的话,里面还会涉及到一个概念,叫做广播浴。呃,不知道大家对广播浴这个名词是否熟悉哈? 呃,主要的话就是我们正常的一个交换机就是一个广播浴,也就是说一个交换机下面的所有接口,正常情情况下下面接电脑的话都是可以互仿的,因为都属于同一个网段,同一个广播浴。 这边说的交换机从所有接口泛红广播包,也就是说一开始哈,就比如说还拿这张图来说,比如刚一开始的时候, 这个骂个地址表里面没有这条选项,那主机 a 要发给主机滴的时候发到交换机里面去,然后查一下骂个地址,并没有查到要从一三走,这时候除了一零接口之外,其他的一一一二一三 这三个接口全部都会进行泛红,泛红这个包,这就叫做广播浴在同一个广播浴内吗? 另外一个,呃,就是要注意的就是在一个接口内收到的广播包送会从所有接口泛红,这就是我刚才说的那个情况吗? 然后那广播浴如果太大的话会占用网络带宽,会有这样的限制,就是不好的情况吗?降低设备的性能还会导致安全隐患,安全隐患,也就是说比如你 pc 一中毒了,那你这种情况下如果再囤一个广播浴的话,那就可能会泛红到 pc 二、 pc 三、 mpc 四,那就是整个网络就全部都瘫痪了,这是我们的广播浴的概念,大家可以了解一下哈。然后呢?接下来的话,呃,广播浴 了解完之后,我们来看一下尾论到底是什么?正常情况下,一个交换机不就是一个广播语吗?那尾论其实就是把广播语缩小了,你本身三台交换机连在一起,那就是一个大的广播语,在没有划分尾论情况下,那我现在划分尾论之后,就会把一个大的广播语 分成两个小一点的广播浴,那这样的话是不是就性能上会提高一些?因为广播包发的比较少了吗?所以性能会提高一些,安全性也会提高。你这个广播浴内的电脑中毒了,这个 回忆是不会受影响的嘛。然后另外一个,呃,减小成本啊,或者适应用户组织架构,业务灵活组网,就你 你可以灵活的去调整你的组网。组网价格怎么去组吗?增强安全性和灵活组网吗?这就是我们委任带来的作用,就可以解决这些问题。其实然后呢,我们委任 既然是划分了不同的那个,呃,广播浴的话,那他到底是怎么来工作的?是通过这个来识别,就是在正常数据针里面加了一个八点二点一 q 的针,然后就比如说哈, 我们 pc 一在 pc 一属于为了十吗? pc 三属于为了十, pc 二属于为了二十,然后 pc 四是为了二十,然后呢?我 pc 一再给,再给那个 同一个广播域内 pc 三发包的时候,他发出去的包是带了一个委任时的这个标签,就八零二零一 q, 这边会标识一个是 为了你吃的数据,然后这时候的话这个接口是可以收到的,那这个接口的话其实是收不到的, 其实是收不到的,也就是说你在发出去包的时候是会带识别的东西,然后如果是尾了二十的接口的话,是不可以通过的,只有尾了十的接口是可以通过的, 那我们怎么来判断他可不可以通过呢?那应该就会涉及到一个接口模式,大家可以看到这有个名词了。好啊, sis。 那接口模式的话,我们来看一下,通常使用的端口类型就两个, 就是常使用的是两个哈,一个是俄赛斯,一个是创可。那我们刚刚说了说,嗯,这边不是说接电脑的这边会发这个数据之后来识别出来是伪练时的数据吗?那这种情况接电脑,电脑下面是肯定是就正常的仪态网针不带八零二零一 q, 那所以这个是不带标识的,那带标识肯定是从这个接口标识出去的,那从这个接口标识注意,那这个接口的话应该就只能通过一个为论,因为他下面就是不带标识的针了,所以只通过一个为论的话,那正常情况下,一般的话 接用户终端的就是接电脑终端的都是 ass 接口模式,只允许通过一个尾论。那如果说你这个上面是接交换机的,你这个尾量十的数据也要从这个接口过,然后尾量二十的数据也要从这个接口过的话, 这时候你这个接口是要承载两个数据针的,两个数据针你就不可能去打啊塞斯接口模式了,那你就需要打一个 创可的借口,模式是允许所有委任数据通过的,是允许所有委任数据通过的,就是下面我们这种哈就接终端的,是打了四 s, 然后接 交换机的,是打创可这边的话,就是带了标识的数据,八两点一 q 的数据,然后这个就是正常的仪态网针,就在下面这边传输是正常仪态网针,然后这是这两种, 那这呃这边会涉及到说那个打标封标吗?那我们打标封标的标签处理机制是怎样的呢?就是下面这种哈 通常情况下啊 sis 接口的话,呃,你当你的数据不代表的时候到到啊 sis 接口,那是会打上啊 sis 接口的这个委任的数据标签,比如说这个委任是属于委任时,那他就会打上这个委任的标签, 那如果是,呃那个从要从这个接口出来,要从这个 s 接口出来的时候,那你如果是这个 s 接口的为了,那你就可以把标解掉再放出来,如果你不是这个接口的 为了,那这时候会拒绝掉你,也就是说你为了二十的数据是没有办法从为了十的接口哦,再次为了十的接口出来的,这样是,呃,这样他是不会放行的,是这个意思,大家可以明白吧?然后另外创可的话,就是 当你从呃创可口进来的数据就是从这边进来的数据,假如说你不带标签的话,那你创可这边本身是有一个 naitvi 了 nitvi 了,就是本真为了, 就是说呃,创可借口虽然允许所有的委任通过,那我同时呢,这个接口也会有一个属于自己的一个委任数据,通常情况下,内替委任一般都是一,默认的都是委任一 默认的 native 尾量都是一。然后呢,如果说,呃,你数据不带标签,那你要从我这个创可借口通过的话,我会给你打上我 natval 的标签,我 natv 的是 一的话,我就会打上一的标签。如果说你从窗口过的时候是带数据标签的,那如果是我的内 tv 委任的标签就是,比如说你过的数据是十,那我内 tv 委任也是十的话,那我会把标签解掉再放通。 如果说你的数据是为了二十,我的内体为了是十的话,那你就带着标签就走就可以了。这创口, 那我们接下来看一下啊,看一下下面这个,下面这张拓普 pc 一和 pc 二是否能访问是否就是 pc 一,是否能访问到 pc 二呢?我们可以思考一秒钟, 答案是可以的,我们可以看一下 pc 一的数据本身是不代表的。到到阿塞斯十之后,打上一个委任时的标签,然后打上委任时的标签,之后到这个接口,他是内替委任又是时, 那这时候是不是应该把维尼斯的标签解掉,那这时候到这个里面的时候就是不带标的了,就一个正常的仪态网数据针不带标。到达这之后,因为不带标的数据进到创客接口的话,内体为了又是二十呢,他会打上一个二十的标签, 打上二十的标签,那就会往奥塞斯围了二十的接口去放通,那这个接口放下来之后就能从这个接口通过,之后就解标签,然后就到达 pc 二了,所以 pc 一和 pc 二在这种情况下是可以访问的,就是可以互访的, 就是这种这种脱谱模式就是可以护房的。嗯,那我们交换机标签的处理机制也大概了解了一下之后,我们来看一下 我们要到底怎么去配置这些为了呢?首先在交换机里面啊,交换机的外背面 这边有一个委任管理,然后可以添加委任把,你想要就是本来默认的这台设备只有一个委任一, 默认的只有委任一,而且删不掉,他是默认委任,把你想要添加的委任写上去,然后你可以对他进行一个命名,做一下标识,比如说这个委任是要干什么用的,方便你后期去维护吗?然后对应的接口,比如说十七十九口要打上奥塞斯属于这个委任,那你就在这边选一下对应的委任就可以了。 如果要设置创客接口的话,在这边有一个创客口,设置 创口设置下面你可以选一下选哪个口为创口,内替为了默认都是一哈,正常我们是不修改内替为了呢,只只打创口就可以了。最后保存一下,那这就是我们本次的培训的所有 内容。首先第一个我们了解了一下交换机的工作原理是怎样的,它是根据 magada 地址表来转发的。其次的话,我们广播浴是一个怎样的概念?就是一个接口收到广播会像所有接口去泛红,这是同一个广播浴内的,是会这样去操作的。 然后了解这些之后,我们了解了尾链的作用,一个是减小广播域,增加组网的安全性以及灵活组网,这是尾链的作用。另外一个的话,我们尾链的工作原理其实是通过标签八零二点一 q 这个针来识别说你属于哪个尾链的数据。 然后还有的话就是委任里面最重要的两个接口模式啊,三四个。创客,这是我们在配委,呃,在配置委任的时候,或者说在委任用于项目中实现的时候最常用到的两个,呃,他,他是怎么对那个标签进 进行处理的?一个标签处理机制,大家可以了解一下。正正常情况下我们接终端用户的都是用 ss, 接交换机的都是用呃创,可 这是我们所有内容。最后的话就是一个委任怎么去配?就只要添加委任,把委任添加好,把接口模式配好就可以了,就第一步创建委任,第二步去配接口模式就 ok 了,这是三次口和创口的配置,那这就是本次培训的所有内容了,谢谢大家。
路由器内网外网如何实现?内网的电脑不能连接外网使用,只能内部数据传输使用,而普通电脑能连接外网且能访问内网数据,这里用到的路由器就是锐捷企业路由器,那么这个该如何实现呢? 接下来看操作。首先打开浏览器,输入路由器 ip 地址,点击配置,我现在电脑插在 len 口音上,传输速率是一千兆,也就是 egbps, 点击基本管理 len, 设置,添加一个网段,输入幺九二点幺六八点二零点幺 villain id 二十 dhcp 服务选择关闭,修改一下默认的 villa, 把 dhcp 关闭掉,改一下备注,当然也可以打开,这是针对企业网络,改成静态 ip 是最好的。 现在把电脑的本地 ip 设置为固定 ip 地址,输入对应的参数,点击确定,打开一下网页,看下能不能访问,能够访问。接下来改为内网 ip 地址, 看下能不能访问网页还是不能打开,证明内网是上不了外网。现在我们再连接一台笔记本做数据传输共享使用。把网线插在烂口二上笔记本,输入内网 ip 地址,打开磁盘地盘, 用这个文件,里面刚好也有文件在里面,点击右键属性,点击共享, 这里选择 everyone, 给他一个权限,选择图一些,点 机共享完成,然后关闭。我们打开网页看下能不能访问,访问不了证明这台是内网运行的机器。现在回到另外一台电脑,点击网络已经出现两台设备了,选择有共享文件家的计算机,双击,我们把文件复制出来, 改一下原文件的名称,这里就是输入一吧,再把复制出来的文件拖回共享文件家里面现在已经完成了内外网简单的调试了。
今天继续 vlan 介入模式的分享,今天分享 trunk 模式, trunk 允许多个 vlan 的流量在同一条链路上转发, trunk 上可转发多个 vlan 的数据真, 通过数据针中的 tag 所包含的 vinid 字段指定流量归属,常用于交换机互联接口。当一个 trunk 端口收到数据针时,如果该数据针不包含 tag 信息,将打上端口的缺省 van 后进行交换转发。如果收到的数据真包含 tag 信息, 则判断该 trunk 端口是否允许该 vlan 的数据进入。如果可以,则转发,否则丢弃。当 trunk 端口发送数据真实,如果该数据真的 vlan id 在 trunk 的允许发送列表中,即遵循规则,当数据真的 tag 与端口的缺省 vlan 相同时,剥离太 发送。当数据真的 tag 与端口的缺省 vlan 不同时,直接发送。如果数据真的 vlan id 不在允许的发送列表中,则直接丢弃。锐捷的配置命令,先进入需要设置 trunk 的接口 switch port mode trunk 把接口设为 trunk 模式 switch port trunk native vlan 十、设置接口缺省 vlan 十 switch port trunk allowed vlano 设置允许所有 vlan 通过 具体允许 rank 根据实际情况修改。华为和 h 三 c 的命令基本一样,这里以华为为例,在接口模式 port link type trunk 把端口设为 trunk 模式 port trunk pivot vlan 十、设置端口默认 vlan 十 port trunk allow pass vlan 哦设置允许所有 vlan 通过 display this 检查配置是否成功。今天的分享就到这里,公老心只分享有用的线网知识。
我们锐捷的很多型号的路由,他是自动帮你划分了微烂,像以这一款三幺零七杠一为例啊,带了三个网段,第一个网段是 幺幺零,第二个网段是幺三零,第三个网段是幺五零,但是不是所有客户都需要用不同的网段的,如果他只要用一个网段,那我们怎么进行设置呢? 首先我们进到路由器后台左侧出口,路由导航啊,基本设置端口围栏, 我们现在看到默认出场的就是三个网段,这边就是幺幺零的网段,第一行第二行是幺三零的网段,第三行是幺五 的网断,那我全部让它变成幺幺零的网断,我们怎么进行设置呢?把第二行的这边蓝奥改成不加入 栏商,也改一下,把它设到默认端口,所有改为 ontide, 这样子所有的网段就变成了幺幺零。 我们现在进行测试,我把网线插到烂山那,我们看一下电脑上烂山口,我们拼一下,现在就是幺幺零的网段,这个端口原来默认的是幺五零的网段,那我们给他看一下,现在是 是一页成功设置成了幺幺零的网段。好,拼一下也是幺幺零的网段了,非常的简单,你学会了吗?
还有人不会划分 villain, 今天就给兄弟们讲一期详细教程,用到的路由器是锐捷 e g 幺零五 g 全千兆端口,支持双万口,今天暂时用不了双万口,主要还是讲一讲 villain 的划分。 先打开浏览器,输入幺九二点幺六八点幺幺零点幺路由器管理地址这里点击退出,确定退出, 进入 wive 手页,点击路由器看一下端口状态,烂口一设为幺九二点幺六八点二零点幺。烂口二设为幺九二点幺六八点五零点幺。烂口三设为幺九二点幺六八点幺零零点。 那么具体怎么实现呢?接下来看操作。点击路由器基本管理,点击靓女设置,在右边添加三个不同的 ip 段,第一个 ip 地址是幺九二点幺六八点 幺零零点幺。 villain id 是一百,点击确定,现在添加。第二个 ip 地址是幺九二点幺六八点二零点幺。 villain id 是二十,点击确定, 现在添加第三个 ip 地址是幺九二点幺六八点五零点幺。微蓝 id 是五十,点击确定。 改一下默认微量的备注,点击修改,在备注里面输入幺幺零,点击确定。好了, ip 添加完了,现在对每个端口进行绑定, 点击基本管理,点击端口 vlam, 首先第一个默认 vilam, 我们备注是幺幺零,那么端口零就默认 antag 端口一,点击步加入第二列端口,选择 antag 端口两点 基部加入端口三点基部加入端口二,第三列端口选择 untag 端口三,第四列选择 untag。 好了,配置完成,点击下面保存,等待路由器重启。 现在烂口零是幺九二点幺六八点幺幺零点幺网段,现在把网线插在路由器烂仪上,看一下 ip 地址是多少?双击已太网,看到 ip 是幺九二点幺六八点二零点幺网段,刷新一下界面, 此时是 len 口一上插着网线,现在把网线插在 len 二上,刷新一下网页,再来看一下 ip 是多少, 看到 ip 是幺九二点幺六八点五零点幺网段,现在把网线插在烂口三上,刷新一下网页, 再来看一下 ip 是多少。 看到 ip 是幺九二点幺六八点幺零零点幺网段,所有端口就划分好了,端口 vlam 对应不同场景,比如办公网络、内网监控、 ap 等等多种用户 告别网络 ip 不够,网络拥堵占留太大。本期就结束了,下期再见。拜拜。
只要能看得懂设备面板颜色,就能搞定微蓝划分 ip 地址配置,你信不?这就是 eg 三色网关。 话说小明接了一个培训机构的单子,机构内一共有两张网,第一张是监控网络,一共有五十个探头。第二张网是无线和有线办公网,有十二个 ap, 无线接入终端达到六十个,还有三十台有线电脑接入和三台打印机等。 虽然小明每一张网都单独使用了交换机,用于不同业务间的隔离,但是由于同处于一个 ip 网段,因此 ip 冲突、监控组播报等影响还是无法避免。因此小明想在网关设置两个网段,分别用于两个业务。但是复杂的微软划分和网段设置让小明头疼了。 现在有了一 g 三四网关,小明只要根据设备端口上的不同颜色,把承载不同业务的交换机直接接到设备面板上,标注了不同颜色的端口,立马搞定了。微软不用划分了,网段也不用配置,感觉原来头疼的事情一下子特别简单了,简直是非专业网络工程商的福音。
我们打开电脑,插上网线之后,看一下网络配置里面这个本地链接 是不是自动获取了 ip, 不是的话设为自动获取,这个就不多讲了。然后我们打开这个 谷歌浏览器或者是三六零浏览器这个极速模式,输入一九二点一六八点一点一,这是我们的默认管理地址,可猫冲突也不怕,他会默认接触我们的路由器, 默认的用户名是 admin, 密码也是一样的,这里有提示,请用户哥或者三六零浏览器,三六零呢,一定要极速模式,然后登录, 他会提示你密码复杂度低,不用管他。这个路由器我之前配置过他,我之后恢复了出厂,为了给大家演示嘛,他会提示一个这样 恢复备份文件,然后和不回复,我们如果当成心机器配就选不回复,如果是我们之前配置过有文件想就是说,比如说忘了个密码,或者说别人做的工程我们接手, 那么我们就可以按住复位钮把它复位掉,复位掉之后密码是从重新配置了,是我们的密码,但是配置他是不丢的,我们选择不回复。 当一个全新的设备类教给大家。开局呢,只能发现我们的六月 三五杠一,而且我这是提前录播的,他没有外网,我们就直接点击配置,有网和没有网配置的方法是不一样的,我这里先给大家演示一遍,没网的 等一会给大家再也是有网的操作, 他会提示你密码最少第八位,包含大小写字、特殊字符什么的。配置端口上网的方式,我们光口连的三层交换机,所以我们不要选,要选这个腕口动态,然后内腕口选择这个蓝领口, 这里的 ip 就是我们的烂领口的内网 ip, 这个 ip 如果我们改掉的 话,设备就会重启,为了方便配置,我们最好是改改掉,避免他和猫啊,还有一些其他的设备有小路由什么的冲突。然后我们创建网络,最前面因为我们没插外网吗?所以说点击本地配置就可以了, 这就是内网和外网的区别,如果有网的话,走的就是另一种极速配置模式, 我们这个是本地快速配置,他会提示你四种场景,有通用的,有中小企业的,还有别墅网吧, 选择不同的场景,他底下开启的模式也不同,你比如说中小企业,他就会给你把对应的智能留控啊,还有一些办公模板给你开,开别墅的会开一些家长控制上网无忧什么的。 我们选择一个通用吧,然后他会教你检测一下项目名称,外网的接口对不对,然后动态 ip 还是 pppoe, 内网的接口对应的是哪几个?你可以勾选, 然后分别设置他的 ip 地址,都是可以的,然后我们点击下一步就可以了,如果有网的话,扫码就可以把你的设备绑定到你的诺克云里面,现在也可以入到我们这个网关的一个界面,大家可以看一下 是不是很清晰。接口的配置,插的网线,插上网线就颜色就变蓝了,这个是光口吗?他显示未配置, 我们在这个地方进行一个接口的转换,它提示的是外网口,那么我们把它转换成内网口, 然后改成内网口,这些网口呢?他都可以独立的设置这个微来,但是你如果改成二层口,比如说这个吧,外网口就不用讲了哈,外网口就是拨号口, 如果改成这个二层口,那么他的 ip 网段都和这个烂领口是保持一致的,你不管哪个接口改成二层口,他都是和这个烂领口保持一致,这个大家得注意。 然后我们点击一下借口保存,点借口保存设备就会重启。 我为什么提前录播呢?就是因为这个,如果在演示的时候掉网了,那直播就没法进行了。 我们回来之后还是点击这个光口,他显示是未配置吗?我们给他配置一下,他默认就是推荐用时光段,我们就用这个时光段,然后保存, 然后这里有个配置 dhcp, 我们可以配,可以不配置选择不分配到网段啊, dns 地址都是可以进行一个设置的, 这样我们设备的一个上网就基本的上网就设置成功了,以配置 十口,十口是我们的光口,下联的是我们的三层交换机, 然后我们点这里有个无线,然后前往发现新网络,然后他就会提示发现我们的这个 nbs 五幺零零,然后点击加入网络, 加入成功,然后点击开始配置的话,就会再走一遍刚才的那种极速配置模式, 我们点击开始配置,然后他就会再次提示光口的 ip 内网 p 创建项目,并下发连接,如果有 ap 的话,他就会再统一下发一遍。现在我们没接那些设备,只接了一个三层交换机,还是提示网口微差网线,然后我们就点本地配置就可以了,通用 测试检查正不正确。下一步 完成之后,还是和刚才界面一样,点击关闭,点击退出就行了。 然后回到我们的首页, 点击发现新网络,看到我们这个 设备已经在里面了,那就可以退出了, 然后前往整网管理, 还是点刚才那个无线啊,进行一个真网管理,他会出现这么一个界面,我们如果刚才没走极速配置的话,他就不会出现这个真网管理的界面, 这样就可以看到我们的设备陆游交换,如果在同一个微辣下面,那么他会接着突破我们的这个 ap, 然后我们在左侧就可以点击交换管理,然后点这个配置管理,这是十点二就配置我们的三层交换机, 这是我们三层交换机的一个界面,他现在只是一个傻瓜型的交换机,所有的接口默认 ip, 只要你插上任意一个接口,默认的 ip 还是从上级这个时王段获取到的, 他的 ip 分配方式都是从陆游下发的。唯一的优点就是说接到光口, 然后我们要把它设置成一个三层交换机,就需要在这个三层管理里面创建微烂和三层口, 这样才行。默认微烂是一吗?失望段,然后我们在这个微烂划分这里先给他划分出几个微烂,默认只有一个, 然后我们批量添加一至三,这样就生成了三个微烂啊。 微烂的名称可以进行一个更改,中文也可以。然后这里有个批量设置,可以框选接口, 我们现在如果有网线插在上面,但是就会亮起来,这是我们上脸接口,你把这个接口框选住,他就更改为对应的微烂了,现在我们没插网线不要紧,我们可以随便配。 这里有个接口的选择,有踹口还有 accessoaaccco 呢,就是说只能穿过一个围栏,你把这个接口设置成哪个围栏,那么 获取的 ip 也就是拿回来了。如果你改成这个踹口,那么他是可以透穿的,除了你默认接口,这个未来如果你下面再接上那种智能型的交换机,比如说我们的瑞杰的二零五哥,二零五哥杠 p, 或者说再接一台五幺零零, 那么他获取的这个微烂 id 是默认的之外,还可以获取到其他你划分的这些微烂。我们尽量把微烂缩减一点, nighttv 了,就是你本征的这个未来。你如果设成一,那么这个接口出来就是一网段,设成二,那么就是为了二的网段,我们设成二,现在没有接设备,你划分也不会导致当机。 这样我们有了三个微量之后,我们在这个三层管理,这里可以添加三层接口, svi、 口镜台、 ap, 比如说我们画一个一九二点一,六八点,呃,五零吧,五零点一, 这个 ip 走网严码会自动生成危难,我们对应到二,然后第一次 cp 服务选择开不开启,有些网管为了管理方便,一般不开启这个 dhcp 服务,我们为了演示还是尽量开启一下。 开始地址,这个可以更改分配 ip 数,这里可以随便送上一个,然后地址 支书七,这里可以随便填。如果说一些人流流动大,密度多的场景尽量缩短一些,企业就可以固定的长一些, 这个根据情况添加完一个之后再添加第二个,道理是一样的, 自望严码也可以任意更改。如果说你觉得这二百多个地址不够的话,也可以尽量增加 选择对应微烂。三,这个地是服务,可以选择开启或者不开启都是可以的。这样做增加了三个微烂微烂划分,这里也可以 选择对应的接口,划分到对应的微烂。还有一点就是说这个端口管理 这个端口,这这这里大家可以看到哪个端口是开启的,哪个端口是关闭的,端口的速率这些都是可以修改的。有的人说我插上这个网线,怎么这个接口灯不亮呢?有可能是你这个网管给你进行了一个关闭, 插上就不好用。再说说我网上说我这个明明是实照的,这个怎么插上之后才一照的网速啊?你可能是网无管,把你这个流控给你打开。 这里有个物理配置,分为两种模式,这个 设备呢,他没有那种复合接口,所以说只有这个网络模式,电口模式和这个光模式, 这个地方是修改不了。你如果像那种有复合接口的设备,这里是可以选择的。有的客户插上这个网线,或者说插上光模块,他不亮,对那个接口不亮,那就需要更改一下这个模式,改成光或者是电模式,这个得注意一下。 接着回到我们的三层口, 接下来创建我们的三层接口, 端口类型,选择陆游联网方式,选择静态 ip 输入一 七二点幺六点八点二,然后走往野马自动生成 电池。 cp 服务可以开启,但是开启之后啊,尽量缩减,你不缩减的话分配太多,我们这个只是用来互联的,开始的地址,结束的地址都可以更改一下,然后选择我们的上联接口,我们现在选择二十八号口, 二十八号口也是一个光口,然后我们配置成功了,这样就生成了一个二十八号口的路由口,他的地址是点八点二。有了三层接口之后, 我们在这里选择静态陆游,添加一个静态陆游 目的 ip, 零点零点零点零, 直往严保, 选择出街口第二十八个口,然后下一套地址一七二点幺六点八点一,对应的就是我们的网关的地址, 网关这个关口的地址为什么用点八点二呢?因为我们在网关回到这个网关,要把我们这个关口 ip 也是日程 这个网段,这样才能形成一个互联,更改之后他依然会从其 这次重启,就快了。然后我们点击这个网络 陆游复载,在这个普通陆游下面,我们添加一条静态陆游目的网段,就填我们的幺七二点幺六点八点零, 这是我们的霸王段。选择接口,我们哪一个接口和我们三层交款机互联就选择哪一个口,我们是第六个接口 jo 杠六, 然后下一条地址就是我们的互联地址,也就是我们的三层交换机那个地址幺九二幺七二 点幺六点八点二,对吧?然后完成,这样就完成了一个灰指路由,就是说他这个指向我们,我们也指向他,这是我们的交换机地址,对吧? 指向这个网段就可以 设置。完成之后,我们把这个 光纤从三层交换机的二十五口给拔下来,插到第二十八个接口,这样就完成了三层组网。 然后我们测试一下我们的连接状态,输入幺七二点,幺六点八 点二 就进入我们的交换机管理界面,因为是改成三层网络了,这个整网管理也就失去了作用, 所有的设备下联的设备的地址都是从我们的三层交换机开始下发的, 这样简单的一个三层组网就完成了。
最近呢,这两天呢,有人在咨询,说是,呃,能不能出一期瑞杰路由器啊,简单配置教程,能够让他上互联网就可以了。那么今天我们通过瑞杰的这台设备呢,我们来做一个详细教程。那首先呢,他的万领口呢?接的是外网 烂领口机,是内网这台主机,那么我们现在开始做配置,那这个地址呢,是运营商给我们给的公网的 ip 地址,包括此网页码以及末日网关。那第一步呢,我们先给路由器的烂口配地址。 好,那么先进到烂口市,即零杠零口啊,我们配个地址是内网地址幺九二点幺六八点一点一,嗯,二十四位的造型码。好,那么紧接着我们需要给呃万口配地址就是万口呢,他是零杠六口, 有配置电信分配地址二二零二零点三,九点二三点四九。好,那么这里的他的子网年网呢是三十位的,早安,那接下来我们配上地址后呢,其实我们还需要配置一个七省路由,那么 ip rotar 在这呢是零点零点零点零,零点零点零点零,那网关呢?是二二零点三,九点二三点五零, 好,那这样子,其实我们就,呃已经配置完了,我们也需要做一个 icl, 我们配 nit 啊, ip xs list 在这里呢,我们配个标准 sl 是一啊,这里呢我们,呃允许,呃,这里的 ip 呢?是,呃,这边应该是写一个内网地址是 幺九二点幺六八点一点零,然后呢零点零点零点二五五啊,这是我们一个反言吧。好,那么我们配置完以后呢,我,呃配置 i p n i t, 然后呢这边呢?是,呃英赛的,我们去调用,呃,刚才,呃咱们这个 icr 就是我们 south list, 这个一好,那么我们在这呢也需要去关联咱们外网的地址,我们去打开看一下啊,这里有个英台 face 啊,英的 fast, 我们去关联咱们刚才这个 g 零杠六口,好,这是我们第八 it 关联好了,那么接下来呢,我们还需要配两个命令在领口,就是零杠零口,那就是我们刚才的烂口上,我们配这个 ipnit 英赛的, 那么接下来呢,我们也是需要在呃零杠六口,就是咱们万口上,我们也需要配着 n i t 啊, outside 的,好, 这样子,其实我们配软,可当我们需要给他去做个保存,我们整个网络全部就配置完了。那当我们的电脑上设置呃以往的 ip 地址以后呢?我们去尝试去拼一下,呃,百度,呃,我们应该是已经没有问题了,是可以正常上网了。
用户要求要让交换机的前十二个端口给监控用,后十二个端口给网络用。监控和网络之间要完全隔离,应该怎么做呢?有两种办法,第一种用角磨机, 按用户要求对交换机进行配置,监控用左边半拉,网络用右边半拉,实现物理层面的隔离。用户看了连拍大腿,夸我能干, 如果你没有搅磨机的话,就用第二种办法划分微烂。所谓微烂,顾名思义就是给交换机和端口之间架上一堵墙, 下面演示下操作步骤,进去交换机配置页面,更改工作模式。注意,这里的微烂隔离模式是指交换机所有端口都不能互相通讯,只能单个网口与最后四个网口单线通讯,显然这不是我们需要的,所以应该把模式改为管理模式。为了方便演示,我把网络 接在网络区,再找个摄像头接在监控区,这时候网络和监控之间是可以正常通讯的。进去交换机配置模式,点击未烂配置,新建未烂备注监控,勾选你需要分配给监控的网络端口,然后再点击微烂备注网络 前面十二个网口分配给监控,配置完成,就是这个样子。再看一下摄像头,已经拼不到搜索软件,也搜不到摄像头,我们把网络切换到监控端口,这时候是通的,切换回去,删除所有规则以后,交换机恢复成傻瓜交换机了。