热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

h3c交换机(h3c三层交换机堆叠线缆)

frompc˃为了实现该企业网络的不中断维护,将采用H3C交换机的IRF2.0技术,以及防火墙的端口聚合技术。一、交换机A的配置(注意,先把两台交换机的IRF配置完成后,再连接网线


首先,让我们看看客户的拓扑图。 光纤接入防火墙、防火墙G3和G4两个接口分别访问两台H3C S5120交换机。 两台交换机之间连接了两根网线,左边的23个端口连接到右边的24个端口,左边的24个端口连接到右边的23个端口。 两台交换机还平均连接到四台服务器的网络端口




为了强调今天的重点,重新绘制了简单版的拓扑图。 (左边定义为开关a,右边定义为开关b,忘记在照片中做标识了,很尴尬)。




为了实现该企业网络的无中断维护,将采用H3C交换机的IRF2.0技术和防火墙的端口聚合技术。 IRF是H3C自主开发的软件虚拟化技术,通过网络接口连接多个交换机,进行必要的配置后,可以虚拟化为一台“分布式交换机”。 使用该虚拟化技术,可以进行多台交换机的协作、集成管理和无中断维护。 防火墙端口聚合技术非常清楚,将多个物理接口聚合到一个逻辑接口中,如果其中一个物理接口出现故障,则不会影响逻辑接口的正常工作或网络使用。


一、交换机a的配置(注意,先完成两台交换机的IRF配置,再连接网线! ) :


IRF成员1//配置IRF成员编号为1


创建IRF -端口1/1//IRF端口1/1


将端口接口千兆以太网1/0/24模式标准//24口放入IRF端口1/1


创建IRF -端口1/2//IRF端口1/2


将端口接口千兆以太网1/0/23模式标准//23口放入IRF端口1/2


退出quit //配置


保存save //配置


reboot //重新启动后,交换机切换至IRF模式


二、开关b的配置:


IRF成员2//配置IRF成员编号为1


创建IRF -端口2/1//IRF端口2/1


将端口接口千兆以太网1/0/24模式标准//24口放入IRF端口2/1


创建IRF -端口2/2//IRF端口2/2


将端口接口千兆以太网1/0/23模式标准//23口放入IRF端口2/2


退出quit //配置


保存save //配置


reboot //重新启动后,交换机切换至IRF模式,原网络接口的1/0/1变为2/0/1等。


三、从逻辑上看,这两台交换机已经成为一台交换机,并将继续配置


进入接口VLAN1//VLAN 1配置


为IP地址172.16.200.201255.255.255.0//VLAN 1配置IP地址


IP route-static0.0.0.0.0.0. 0172.16.200.1//配置缺省路径,出口地址为防火墙聚合接口IP


接口桥-聚合1//创建聚合接口1


转至interfacegigabitethernet1/0/22//1/0/22端口配置


将接口添加到端口链接聚合组1//聚合接口1


转至interfacegigabitethernet2/0/22//2/0/22端口配置


将接口添加到端口链接聚合组1//聚合接口1


退出quit //配置


保存save //配置


四、防火墙配置


1、G3、G4两个接口的聚合结构:




2、防火配置外网接口:




3、配置默认路线,出口地址填写运营商提供的网关IP




4、添加源NAT规则,允许互联网连接




5、必须采取防火墙中允许网络连接的安全措施




经过以上操作,内部网基本配置完毕,可以连接互联网。 之后只是服务器端口的映射、第二电信光纤访问的配置。 在这个网络环境中,每个型号的服务器、交换机都可以关闭一台电源进行维护,而不会影响网络和数据。 我希望您早日登上第二防火墙,写一篇防火墙白宫的文章,供您参考


推荐阅读
  • 配置IPv4静态路由实现企业网内不同网段用户互访
    本文介绍了通过配置IPv4静态路由实现企业网内不同网段用户互访的方法。首先需要配置接口的链路层协议参数和IP地址,使相邻节点网络层可达。然后按照静态路由组网图的操作步骤,配置静态路由。这样任意两台主机之间都能够互通。 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • 网卡工作原理及网络知识分享
    本文介绍了网卡的工作原理,包括CSMA/CD、ARP欺骗等网络知识。网卡是负责整台计算机的网络通信,没有它,计算机将成为信息孤岛。文章通过一个对话的形式,生动形象地讲述了网卡的工作原理,并介绍了集线器Hub时代的网络构成。对于想学习网络知识的读者来说,本文是一篇不错的参考资料。 ... [详细]
  • SpringBoot uri统一权限管理的实现方法及步骤详解
    本文详细介绍了SpringBoot中实现uri统一权限管理的方法,包括表结构定义、自动统计URI并自动删除脏数据、程序启动加载等步骤。通过该方法可以提高系统的安全性,实现对系统任意接口的权限拦截验证。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 加密世界下一个主流叙事领域:L2、跨链桥、GameFi等
    本文介绍了加密世界下一个主流叙事的七个潜力领域,包括L2、跨链桥、GameFi等。L2作为以太坊的二层解决方案,在过去一年取得了巨大成功,跨链桥和互操作性是多链Web3中最重要的因素。去中心化的数据存储领域也具有巨大潜力,未来云存储市场有望达到1500亿美元。DAO和社交代币将成为购买和控制现实世界资产的重要方式,而GameFi作为数字资产在高收入游戏中的应用有望推动数字资产走向主流。衍生品市场也在不断发展壮大。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了在Linux下安装和配置Kafka的方法,包括安装JDK、下载和解压Kafka、配置Kafka的参数,以及配置Kafka的日志目录、服务器IP和日志存放路径等。同时还提供了单机配置部署的方法和zookeeper地址和端口的配置。通过实操成功的案例,帮助读者快速完成Kafka的安装和配置。 ... [详细]
  • 本文介绍了在CentOS上安装Python2.7.2的详细步骤,包括下载、解压、编译和安装等操作。同时提供了一些注意事项,以及测试安装是否成功的方法。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • 本文介绍了OpenStack的逻辑概念以及其构成简介,包括了软件开源项目、基础设施资源管理平台、三大核心组件等内容。同时还介绍了Horizon(UI模块)等相关信息。 ... [详细]
  • Java和JavaScript是什么关系?java跟javaScript都是编程语言,只是java跟javaScript没有什么太大关系,一个是脚本语言(前端语言),一个是面向对象 ... [详细]
  • Centos下安装memcached+memcached教程
    本文介绍了在Centos下安装memcached和使用memcached的教程,详细解释了memcached的工作原理,包括缓存数据和对象、减少数据库读取次数、提高网站速度等。同时,还对memcached的快速和高效率进行了解释,与传统的文件型数据库相比,memcached作为一个内存型数据库,具有更高的读取速度。 ... [详细]
  • 解决Sharepoint 2013运行状况分析出现的“一个或多个服务器未响应”问题的方法
    本文介绍了解决Sharepoint 2013运行状况分析中出现的“一个或多个服务器未响应”问题的方法。对于有高要求的客户来说,系统检测问题的存在是不可接受的。文章详细描述了解决该问题的步骤,包括删除服务器、处理分布式缓存留下的记录以及使用代码等方法。同时还提供了相关关键词和错误提示信息,以帮助读者更好地理解和解决该问题。 ... [详细]
author-avatar
庄大运
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有