怎样按信息点装汇聚交换机
网络汇聚交换机怎么接?
怎么根据信息点的数量选设备,比如我有1000个信息点,该选什么样的交换机和路由才可以?
网络汇聚交换机作为核心交换机和接入层交换机之间的连接设备,起到承上启下的作用。聚合交换机尽可能使用高速端口和三层功能与核心交换机连接,使用ip地址命令配置IP地址,方便发布OSpf等动态路由。
Trunk端口用于连接接入层的交换机,允许接入层的管理和服务vlan通过,方便网络管理和业务开发。
怎么合理布设汇聚层交换机?
一般不做这个要求,因为汇聚层交换机的主要目的是汇总大量的接入层交换机来减少核心层交换机的接入,否则成本会更高,所以一般汇聚层交换机只使用第二层功能,较少使用第三层功能,而核心层交换机的主要功能之一就是VLAN路由,所以核心层交换机需要第三层交换机。否则,VLAN路由需要路由器,而且是单臂路由方式,不适合大规模VLAN路由。
怎么根据信息点的数量选设备,比如我有1000个信息点,该选什么样的交换机和路由才可以?
仅仅根据信息点的数量来选择设备是不正确的。
考虑你的实际应用,比如你的1000信息点。如果只是普通办公室,思科3750可以作为骨干设备。如果1000个信息点有很多视频监控、视频会议等占用大量带宽的情况,选择3750G系列设备可能是最低的选择。
需要考虑的主要问题:
1.交换机端口数量
2、交换机背板带宽、数据处理能力
3.基于安全考虑。
Cisco3750交换机汇聚配置步骤有哪些呢?
1、设置开关名称。
(配置)#主机名主机名
2.设置日志存储路径
(config)#logging10.7.68.68//将日志文件保存到10.7.68.68。
(config)# spanning-treemoderapid-pvst//将生成树的模式设置为rapid-pvst。
3,设置错误禁用
(config)# errdisablerecoverycauseall//打开错误恢复的原因
(配置)# errdisablerecoveryinterval 300//errdisable后300秒
4.设置snmp服务器
(config)# SNMP-server community yaskeymisro//将简单网络管理协议字符串设置为只读
5.设置vtp
(config)# vtpdomainskey//设置VTP域名
(配置)vtpmodeta透//将VTP模式设置为透明模式
虚拟局域网
1、创建Vlan
(config)#vlan180//创建的vlan的ID号是180
(配置-VLAN)# name askey//VLAN的名字是askey。
2.删除Vlan
(配置)#novlan180
#showvlanbrief//检查交换机的当前Vlan号以及哪些端口在Vlan下。
3.配置管理IP
(配置)#intvlan180
(config-if)# IP address 192 . 168 . 1 . 251255 . 255 . 255 . 0//设置管理IP地址
(config)# IP Default- 192 . 168 . 1 . 254//设置其他网段访问的默认路由。
4.将端口分配给Vlan180
4.1单端口划分
(配置)#intf0/1//输入端口f0/1
(config-if)#swmodeaccess//设置访问模式
(cofnig-if)#swacvlan180//将其端口分配给vlan180
4.2多端口划分
(配置)# intranet 0/124//端口范围是1-24
(config-if-range)#swmodeaccess
(配置-if-范围)#swacvlan180
端口配置
1、端口配置
(cof nig)#接口以太网0/1
(config-if)# switchportaccessvlan 33//划分vlan
(配置-if)#switchportmodeaccess
(config-if)# switch port-security maximum 2//将端口设置为仅允许2台PC访问。
(config-if) # switchport端口安全//启用端口安全
(config-if)# switch port-securityviolationrestrict//为有违规的端口输入errdisable并记录下来。
(config-if)# storm-controlbroadcastlevel 0.80//控制广播包的突发百分比。
(config-if)# storm-controlactionshut down//当风暴控制违反规则时,端口进入errdisable。
(config-if)# storm-controlActionTrap//生成snmptrap消息以通知出现了过量的流量
(config-if)# spanning-treeportfast//将接口配置为portfast模式。
(config-if)# spanning-treepduguardenable//启用bpuguard保护
(config-if)# spanning-treeguard root//启用根桥保护
设置时间和同步
1.打开调试和日志时间服务。
(config)# ServiceTimeStampsDebugDateTimeLocalTime//打开调试记录时显示的时间
(config)# ServiceTimeStampsLogDateTimeLocalTime//打开日志记录时显示的时间
2.设置时间和时区
(config)#ClocktimezoneTAIWAN8//设置时区
(config)# clockset 12336016336050 nov 272008//设置时间(月、日、年)
#Showclock//检查交换机的当前时间
3,设置ntpserver实现时间同步
(配置)#ntpserver10.1.71.249//设置交换机与ntpserver实现时间同步
#showntpstauts//查看交换机是否同步
时钟同步,层3,参考10.1.71.249(同步)
标称频率119.2092赫兹,实际频率119.2093赫兹,精度2**17
胡诺夫27323 . 486386386326
时钟偏移为8.4785毫秒,根延迟为399.51毫秒
根分散937.29毫秒,对等分散885.30毫秒
密码
1,开启明文密码加密服务
(配置)#servicepassword-encryption//将明文密码加密
2,设置控制台密码
(配置)#lineconsloe0//进入控制台
(配置行)#login//登录
(配置行)#passwordcisco//设置密码
3,设置使能够密码
(配置)# enablepasswordcisco
(config)# enablesecretpasswordsicon//给密码加密码,优先级高于启用密码
4,设置用于远程联接服务的标准协议或者实现此协议的软件(可为动词)密码
(配置)#linevty04//进入vty模式
(配置行)#登录
(配置行)#passwordcisco//设置密码
(配置行)#执行超时50//远程登录5分钟超时。