三层交换机固定i p上网配置地址教程交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到
互连作用。
这篇文章主要介绍了h3c交换机m a c地址绑定、三层交换机固定i p上网、三层交换机端口配置i p 地址的方法,需要的朋友可以参考下
可以通过以下两种方法来实现:
方法一、通过三层交换机自带的网管功能来实现控制多网段电脑网速、跨网段限制电脑上网行为以及跨网段实现交换机端口限速、跨网段实现三层交换机固定I P 上网。
两种设置I P地址的命令:一种直接在物理端口上设置I P地址,设置过程比较简单。
例如在作者单位新购三层交换机上配置端口1/0/1为路由端口,I P地址为172.16.1.0,O S P F采用点到点类型,配置过程如下: #i n t e r f a c e E t h e r n e t1/1
#p o r t l i n k-m o d e r o u t e
#i p a d d r e s s172.16.1.0255.255.255.0
#o s p f n e t w o r t-t y p e p2p
第二种I P地址配置方式是通过逻辑V L A N设置I P地
址,需先给V L A N设置I P地址,然后将物理端口配置在V L A N下。
为了保证I P地址和物理端口一一对应的关系。
例如在和上面一样的三层交换机上要配置端口1/0/1为路由端口,并配置端口的V L A N I D为101,V L A N 101 I P 地址为172.16.1.1,O S P F采用点到点类型,配置过程如下:
#i n t e r f a c e V l a n-i n t e r f a c e101
#i p a d d r e s s172.16.1.0255.255.255.0
#o s p f n e t w o r k-t y p e p2p
#i n t e r f a c e E t h e r n e t1/0/1
#p o r t l i n k-m o d e r o u t e
#p o r t a c c e s s V l a n101
由此可见,以上两种方法都能为交换机端口设置I P 地址,从操作步骤上看,第一种方法比较简单,第二种方法需要先将端口和V L A N对应起来再设置I P地址。
而且第2种方法在配置I P地址时还需同时使用对应的
V L A N,过多使用V L A N号后可能会给日后的运行维护带
来了不便。
同时,也可以借助交换机的端口限速功能来为各个网段的电脑进行网速控制、电脑流量限制,而且还可以
对上行流量和下行流量分别进行限制,操作也比较简单,如下图所示:
方法二、借助于专门的局域网网速控制软件、多网段电脑上网监控来实现三层交换机固定I P地址上网、
三层交换机端口配置I P地址。
通过部署专门的局域网电脑监控软件、网络行为控制软件来跨网段设置电脑I P地址、绑定电脑I P和M A C 地址是当前企事业单位的通常做法。
目前国内主流的上网行为监控软件大都支持跨网段监控电脑上网行为、跨网段绑定I P和M A C地址。
通过集成的创新直连技术,
可以在三层交换机的某个网段部署,就可以获取三层交换机上所存储的所有电脑的I P和M A C地址,并可以跨
网段进行绑定,一旦发现电脑更改I P地址或M A C地址
的行为,将会自动阻断电脑上网,从而实现了强制电脑设置固定I P地址上网,防止随意更改I P地址、导致I P 冲突的行为了。
如下图所示:
通过聚生网管系统的I P和M A C地址绑定功能,可以实时检测各个网段电脑的I P地址和M A C地址变动情况,一旦发现I P地址或M A C地址变更,则实时阻断电脑上网,并可以给出提醒。
此外,还可以借助聚生网管为各个网段电脑进行限速
同时,还可以限制电脑P2P下载、禁止在线看视频、屏蔽P2P网络电视等
总之,无论是借助于三层交换机自身的网管限速管理功能,还是通过专门的企业网络管理软件都可以实现跨网段绑定I P和M A C地址、进行交换机端口限速、实
现交换机M A C地址绑定等功能,具体采用哪种方法,企事业单位可以根据自己的需要进行选择。
相关阅读:交换机工作原理过程
交换机工作于O S I参考模型的第二层,即数据链路层。
交换机内部的C P U会在每个端口成功连接时,通过将M A C地址和端口对应,形成一张M A C表。
在今后的通讯中,发往该M A C地址的数据包将仅送往其对应的端口,而不是所有的端口。
因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。
交换机拥有一条很高带宽的背部总线和内部交换矩阵。
交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址
对照表以确定目的M A C(网卡的硬件地址)的N I C(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到目的端口,目的M A C若不存在,广播到所有的端口,接收端口回应后交换机会学习新的M A C地址,并把它添加入内部M A C地址表中。
使用交换机也可以把网络分段,通过对照I P地址表,交换机只允许必要的网络流量通
过交换机。
通过交换机的过滤和转发,可以有效的减少冲突域,但它不能划分网络层广播,即广播域。