为您找到与网件交换机vlan配置教程相关的共200个结果:
网件公司一直致力于网络技术创新,专注于产品的可靠性以及易用性提升,他生产的路由器设备功能强大,那么你了解网件智能网管怎么配置VLAN及VLAN路由功能吗?下面是读文网小编整理的一些关于网件智能网管怎么配置VLAN及VLAN路由功能的相关资料,供你参考。
在防火墙SRX5308上添加返回静态路由
交换机的VLAN及VLAN路由设置完成之后,您需要在防火墙上添加返回的静态路由,将目标为其他VLAN网段的下一跳地址指到交换机地址。
Destination IP Address: (目标网络) | Subnet Mask:(网络掩码) | Gateway IP Address:(网关,即下一跳地址) |
192.168.20.0 | 255.255.255.0 | 192.168.10.254 |
192.168.30.0 | 255.255.255.0 | 192.168.10.254 |
网件智能网管配置VLAN及VLAN路由功能的相关
浏览量:3
下载量:0
时间:
思科拥有丰富的行业经验、先进的技术,路由器功能也在世界遥遥领先,那么你知道思科如何配置跨交换机相同VLAN间通讯吗?下面是读文网小编整理的一些关于思科如何配置跨交换机相同VLAN间通讯的相关资料,供你参考。
Switch>en
Switch>enable
Switch#conf
Switch#configure
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname SWA
SWA(config)#in v
SWA(config)#in vlan 1
SWA(config-if)#ip add 192.168.1.4 255.255.255.0
SWA(config-if)#no shut
SWA(config-if)#no shutdown
%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
SWA(config-if)#exit
SWA(config)#v
SWA(config)#vl
SWA(config)#vlan 100
SWA(config-vlan)#exit
SWA(config)#vl
SWA(config)#vlan 200
SWA(config-vlan)#exit
SWA(config)#in r
SWA(config)#in range f0/1-8
SWA(config-if-range)#sw
SWA(config-if-range)#switchport m
SWA(config-if-range)#switchport mode a
SWA(config-if-range)#switchport mode access
SWA(config-if-range)#sw
SWA(config-if-range)#switchport a
SWA(config-if-range)#switchport access v
SWA(config-if-range)#switchport access vlan 100
SWA(config-if-range)#exit
SWA(config)#in r
SWA(config)#in range f0/9-16
SWA(config-if-range)#sw
SWA(config-if-range)#switchport m
SWA(config-if-range)#switchport mode a
SWA(config-if-range)#switchport mode access
SWA(config-if-range)#sw
SWA(config-if-range)#switchport a
SWA(config-if-range)#switchport access v
SWA(config-if-range)#switchport access vlan 200
SWA(config-if-range)#exit
SWAconfig)#in f0/24
SWA(config-if)#sw
SWA(config-if)#switchport m
SWA(config-if)#switchport mode t
SWA(config-if)#switchport mode trunk
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
SWA(config-if)#sw
SWA(config-if)#switchport t
SWA(config-if)#switchport trunk a
SWA(config-if)#switchport trunk allowed v
SWA(config-if)#switchport trunk allowed vlan a
SWA(config-if)#switchport trunk allowed vlan al
SWA(config-if)#switchport trunk allowed vlan all
SWA(config-if)#exit
SWA(config)#
另外一个交换机也是相同配置方法 只需要修改IP地址。
看过文章“思科如何配置跨交换机相同VLAN间通讯"
浏览量:3
下载量:0
时间:
NETGEAR公司一直致力于网络技术创新,专注于产品的可靠性和易用性提升,为全球商用企业用户和家庭个人用户提供使用简便的高质量网络解决方案,那么你知道网件FAT-AP多SSID映射多VLAN如何配置吗?下面是读文网小编整理的一些关于网件FAT-AP多SSID映射多VLAN如何配置的相关资料,供你参考。
举例公司A是一间综合型的酒店,内网一共划分了4个VLAN :VLAN 1/VLAN 10/VLAN 20/VLAN 30
公司三层交换机通过Default VLAN : VLAN 1与公司出口路由器/防火墙互联,公司内部的服务器,财务以及各种资料,报表的服务器,存储设备在VLAN 30,而员工具体工作的VLAN 是VLAN 10,而VLAN 20则是通过NETGEAR的FAT-AP进行无线覆盖的客人使用VLAN ,从员工工作流量中分割出来,可以通过在PoE供电三层交换机GSM7212P与出口路由器/防火墙实现多种策略,如提高优先级,使得客户VLAN 能够有最好的使用效果。
公司A需求如下:
在GSM7212P上划分4个VLAN :VLAN 10/VLAN 20/VLAN 30/VLAN 40
VLAN 10与VLAN 30 / VLAN 40可以互通,共享资源
Guest SSID映射为VLAN 20
TEST SSID映射为VLAN 40
VLAN 20不与VLAN 10/VLAN 30互通,只能上外网
配置如下:
出口路由器/防火墙:
建立出口路由器/防火墙:FR538G的LAN口地址:192.168.1.1,停用DHCP服务(内网建立单独的DHCP服务器)
在“Routing”中建立静态路由表项:
(1)192.168.10.0/24 next-hop : 192.168.1.3(GSM7212P上VLAN 1接口地址)
(2)192.168.20.0/24 next-hop : 192.168.1.3(GSM7212P上VLAN 1接口地址)
(3)192.168.30.0/24 next-hop : 192.168.1.3(GSM7212P上VLAN 1接口地址)
(4)192.168.40.0/24 next-hop : 192.168.1.3(GSM7212P上VLAN 1接口地址)
注:为了使内网全VLAN 路由可达,在Router建立静态路由表项为必须
核心三层交换机:GSM7212P配置:
建立VLAN :
(GSM7212P) (Vlan)#vlan 10
(GSM7212P) (Vlan)#vlan 20
(GSM7212P) (Vlan)#vlan 30
(GSM7212P) (Vlan)#vlan 40
/*建立相关VLAN*/
(GSM7212P) (Vlan)#vlan routing 10
(GSM7212P) (Vlan)#vlan routing 20
(GSM7212P) (Vlan)#vlan routing 30
(GSM7212P) (Vlan)#vlan routing 40
/*启用VLAN间路由*/
建立VLAN 接口:
(GSM7212P) (Config)#interface vlan 1
(GSM7212P) (Interface-vlan 1)#ip address 192.168.1.3 255.255.255.0
(GSM7212P) (Interface-vlan 1)#routing
(GSM7212P) (Config)#interface vlan 30
(GSM7212P) (Interface-vlan 30)#ip address 192.168.30.254 255.255.255.0
(GSM7212P) (Interface-vlan 30)#routing
(GSM7212P) (Config)#interface vlan 10
(GSM7212P) (Interface-vlan 10)#ip address 192.168.10.1 255.255.255.0
(GSM7212P) (Interface-vlan 10)#routing
(GSM7212P) (Config)#interface vlan 20
(GSM7212P) (Interface-vlan 20)#ip address 192.168.20.1 255.255.255.0
(GSM7212P) (Interface-vlan 20)#routing
(GSM7212P) (Config)#interface vlan 40
(GSM7212P) (Interface-vlan 40)#ip address 192.168.40.1 255.255.255.0
(GSM7212P) (Interface-vlan 40)#routing
将接口划分进VLAN :
(GSM7212P) (Config)#interface range 1/0/1-1/0/4
(GSM7212P) (conf-if-range-1/0/1-1/0/4)#vlan participation include 10
(GSM7212P) (conf-if-range-1/0/1-1/0/4)#vlan pvid 10
/*将GSM7212P上的1-4接口划分进VLAN 10内*/
(GSM7352Sv2) #configure
(GSM7352Sv2) (Config)#interface range 1/0/1-1/0/2
(GSM7352Sv2) (conf-if-range-1/0/1-1/0/2)#vlan participation include 20
(GSM7352Sv2) (conf-if-range-1/0/1-1/0/2)#vlan tagging 20
/*将GSM7212P上,连接AP的1-2接口配置成Trunk口,并为VLAN 20打上802.1q的Tag*/
这里有个概念需要弄清楚,1/0/1-1/0/2接口实际上是Trunk接口,PVID=10,即是对于VLAN 10的以太帧不会打上802.1q的标记,命令vlan tagging 20是使该接口打上VLAN 20的802.1q标记,若该Trunk口上需要通过VLAN 100 / VLAN 200的以太帧,则需敲上命令:vlan tagging 100 / vlan tagging 200,该接口上的PVID值一定需要修改,否则会导致一系列的故障,谨记
AP配置:
(1) 给AP配置好管理IP地址
DHCP Client选项中的“Enable”是指AP通过DHCP获取管理IP地址。
“Disable”是指AP手动配置管理IP地址。
(2) 配置AP上的管理IP地址所属的VLAN
a、Untagged VLAN 是指通过AP的以太网接口的出向数据帧,对于哪个VLAN 不打802.1Q的tag
如:AP与交换机之间的链路是802.1Q Trunk链路,每一个Trunk链路都有一个不打标的VLAN:Untagged VLAN 或称为:Native VLAN,若Untagged VLAN = 10;则在trunk链路上VLAN 10不打标。
b、 Management VLAN 是指对于AP来说,来至哪一个VLAN 的流量才是其管理流量,AP只会识别带有Management VLAN 802.1Q Tag的以太帧才能管理它
/*建议保持默认配置*/
(3) 配置AP上的SSID名称,无线模式,工作频道与发射功率等参数。
(4)配置AP上的SSID的无线加密方式——SSID : GUEST
a、首先配置SSID:GUEST的VLAN 映射,VLAN ID中填写20,使SSID:GUEST的流量映射成VLAN 20
b、 配置加密方式
配置SSID:TEST,映射为VLAN 30
看过文章“网件FAT-AP多SSID映射多VLAN如何配置”
浏览量:3
下载量:0
时间:
netgear公司一直致力于网络技术创新,专注于产品的可靠性以及易用性提升,其生产的路由器功能强大,那么你知道网件UAC500不同VLAN弹出不同Portal的配置方法吗?下面是读文网小编整理的一些关于网件UAC500不同VLAN弹出不同Portal的配置方法的相关资料,供你参考。
UAC500: 10.1.33.1
WNDAP660: 192.168.0.100
GS728TPS: 192.168.0.239
其中,在WNDAP660上面配置SSID为test5对应VLAN5,test6对应VLAN6,在这里的目标是实现test5和test6弹出不同的Portal。
首先在交换机上面设置2个VLAN,并打好相应的VLAN ID,Tag。
这里15号端口连接AP,20号端口连接UAC500。
在AP上面,配置Security Profile。
在UAC500里面,配置根据VLAN ID来弹出不同的Portal
这时候电脑通过无线连接到TEST5这个SSID,可以看到:
如果连接到SSID尾TEST6的,则弹出:
看过文章“网件UAC500不同VLAN弹出不同Portal的配置”
浏览量:2
下载量:0
时间:
所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:com;分支交换机分别为:par1、par2、par3,分别通过port 1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing……
需要做的工作:
A、设置vtp domain(核心、分支交换机上都设置)
B、配置中继(核心、分支交换机上都设置)
C、创建vlan(在server上设置)
D、将交换机端口划入vlan E、配置三层交换A、设置vtp domain. vtp domain 称为管理域。
交换vtp更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。
com#vlan database 进入vlan配置模式com(vlan)#vtp domain com
设置vtp管理域名称 com com(vlan)#vtp server
设置交换机为服务器模式par1#vlan database 进入vlan配置模式par1(vlan)#vtp domain com
设置vtp管理域名称com par1(vlan)#vtp client
设置交换机为客户端模式par2#vlan database 进入vlan配置模式par2(vlan)#vtp domain com
设置vtp管理域名称com par2(vlan)#vtp client
设置交换机为客户端模式par3#vlan database 进入vlan配置模式par3(vlan)#vtp domain com
设置vtp管理域名称com par3(vlan)#vtp client
设置交换机为客户端模式注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本 vtp域中其他交换机传递来的vlan信息。
B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。
Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。isl(inter-switch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个vlan信息及vlan数据流的协议,通过在交换机直接相连的端口配置 isl封装,即可跨越交换机进行整个网络的vlan分配和进行配置。
在核心交换机端配置如下:com(config)#interface gigabitethernet 2/1 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议com(config-if)#switchport mode trunk com(config)#interface gigabitethernet 2/2 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议com(config-if)#switchport mode trunk com(config)#interface gigabitethernet 2/3 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议com(config-if)#switchport mode trunk在分支交换机端配置如下:par1(config)#interface gigabitethernet 0/1 par1(config-if)#switchport mode trunk par2(config)#interface gigabitethernet 0/1 par2(config-if)#switchport mode trunk par3(config)#interface gigabitethernet 0/1 par3(config-if)#switchport mode trunk……
此时,管理域算是设置完毕了。
C、创建vlan一旦建立了管理域,就可以创建vlan了。
com(vlan)#vlan 10 name counter 创建了一个编号为10 名字为counter的 vlan com(vlan)#vlan 11 name market 创建了一个编号为11 名字为market的 vlan com(vlan)#vlan 12 name managing 创建了一个编号为12 名字为managing的 vlan……
注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任何一台vtp 属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域中的所有的交换机。但如果要将具体的交换机端口划入某个vlan,就必须在该端口所属的交换机上进行设置。
D、将交换机端口划入vlan,例如,要将par1、par2、par3……分支交换机的端口1划入counter vlan,端口2划入market vlan,端口3划入managing vlan……
par1(config)#interface fastethernet 0/1 配置端口1 par1(config-if)#switchport access vlan 10 归属counter vlan par1(config)#interface fastethernet 0/2 配置端口2 par1(config-if)#switchport access vlan 11 归属market vlan par1(config)#interface fastethernet 0/3 配置端口3 par1(config-if)#switchport access vlan 12 归属managing vlan par2(config)#interface fastethernet 0/1 配置端口1 par2(config-if)#switchport access vlan 10 归属counter vlan par2(config)#interface fastethernet 0/2 配置端口2 par2(config-if)#switchport access vlan 11 归属market vlan par2(config)#interface fastethernet 0/3 配置端口3 par2(config-if)#switchport access vlan 12 归属managing vlan par3(config)#interface fastethernet 0/1 配置端口1 par3(config-if)#switchport access vlan 10 归属counter vlan par3(config)#interface fastethernet 0/2 配置端口2 par3(config-if)#switchport access vlan 11 归属market vlan par3(config)#interface fastethernet 0/3 配置端口3 par3(config-if)#switchport access vlan 12 归属managing vlan……
E、配置三层交换到这里,vlan已经基本划分完毕。但是,vlan间如何实现三层(网络层)交换呢?这时就要给各vlan分配网络(ip)地址了。给vlan分配ip地址分两种情况,
其一,给vlan所有的节点分配静态ip地址;
其二,给vlan所有的节点分配动态ip地址。下面就这两种情况分别介绍。
假设给vlan counter分配的接口ip地址为172.16.58.1/24,网络地址为:172.16.58.0,vlan market 分配的接口ip地址为172.16.59.1/24,网络地址为:172.16.59.0,vlan managing分配接口ip地址为172.16.60.1/24, 网络地址为172.16.60.0……
如果动态分配ip地址,则设网络上的dhcp服务器ip地址为172.16.1.11.
(1)给vlan所有的节点分配静态ip地址。
首先在核心交换机上分别设置各vlan的接口ip地址。核心交换机将vlan做为一种接口对待,就象路由器上的一样,如下所示:com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip……
再在各接入vlan的计算机上设置与所属vlan的网络地址一致的ip地址,并且把默认网关设置为该vlan的接口地址。这样,所有的vlan也可以互访了。
(2)给vlan所有的节点分配动态ip地址。
首先在核心交换机上分别设置各vlan的接口ip地址和同样的dhcp服务器的ip地址,如下所示:com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip……
再在dhcp服务器上设置网络地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接口ip地址。这样,可以保证所有的vlan也可以互访了。
浏览量:2
下载量:0
时间:
netgear网件是全球领先的企业网络解决方案,及数字家庭网络应用倡导者,那么你知道网件怎么配置全网管交换机RSPAN功能吗?下面是读文网小编整理的一些关于网件如何配置全网管交换机RSPAN功能的相关资料,供你参考。
一般情况下,设置端口镜像时,镜像端口和被镜像端口会被局限于同一台交换机。但有些时候实际需求需要把一台交换机的某一个端口的流量镜像到另外一台交换机的端口。普通的端口镜像功能将无法满足这种需求。
这时使用RSPAN功能满足这种跨交换机的端口镜像功能。
RSPAN需要在端口镜像的源和目的交换机之间新建一个VLAN,使用这个VLAN传输镜像流量。源交换给端口流量打上对应的VLAN tag。在源和目的交换机之间传输的镜像流量将会一直携带这个VLAN tag。目的交换机收到带有这个VLAN tag的镜像流量后,会把VLAN tag去除口,通过目的端口发给流量采集的设备。
全网管交换机在11.x版本的固件(M4100为10.0.2.x版本固件)已经支持RSPAN功能。
下面举例说明如何配置RSPAN。
拓扑图如下:
现在需要把Switch1的1/0/1的流量镜像到Switch4的1/0/4。
Switch1配置
(Switch1) #vlan database
(Switch1) (Vlan)#vlan 5
(Switch1) (Vlan)#exit
(Switch1) #config
(Switch1) (Config)#vlan 5
(Switch1) (Config)(Vlan 5)#remote-span
(Switch1) (Config)(Vlan 5)#exit
(Switch1) (Config)#monitor session 1 mode
(Switch1) (Config)#monitor session 1 source interface 1/0/1
(Switch1) (Config)#monitor session 1 destination remote vlan 5 reflector-port 1/0/2
(Switch1) (Config)#exit
(Switch1) #show monitor session 1
Session
IDAdmin
ModeProbe
PortSrc
VLANVLANMirrored
PortRef.
PortSrc
RVLANDst
RVLANTypeIP
ACLMAC
ACL
-----------------------------------------------------------
1Enable1/0/11/0/25Rx,Tx
Switch2 和Switch3配置
(Switch2&3) #vlan database
(Switch2&3) (Vlan)#vlan 5
(Switch2&3) (Vlan)#exit
(Switch2&3) #config
(Switch2&3) (Config)#interface 1/0/23
(Switch2&3) (Interface 1/0/23)#vlan participation include 5
(Switch2&3) (Interface 1/0/23)#vlan tagging 5
(Switch2&3) (Interface 1/0/23)#exit
(Switch2&3) (Config)#interface 1/0/24
(Switch2&3) (Interface 1/0/24)#vlan participation include 5
(Switch2&3) (Interface 1/0/24)#vlan tagging 5
(Switch2&3) (Interface 1/0/24)#exit
Switch4 配置
(Netgear Switch) #vlan database
(Netgear Switch) (Vlan)#vlan 5
(Netgear Switch) (Vlan)#exit
(Netgear Switch) #config
(Netgear Switch) (Config)#vlan 5
(Netgear Switch) (Config)(Vlan 5)#remote-span
(Netgear Switch) (Config)(Vlan 5)#exit
(Netgear Switch) (Config)#interface 1/0/3
(Netgear Switch) (Interface 1/0/3)#vlan participation include 5
(Netgear Switch) (Interface 1/0/3)#vlan tagging 5
(Netgear Switch) (Interface 1/0/3)#exit
(Netgear Switch) (Config)#monitor session 1 mode
(Netgear Switch) (Config)#monitor session 1 source remote vlan 5
(Netgear Switch) (Config)#monitor session 1 destination interface 1/0/4
(Netgear Switch) #show monitor session 1
Session
IDAdmin
ModeProbe
PortSrc
VLANVLANMirrored
PortRef.
PortSrc
RVLANDst
RVLANTypeIP
ACLMAC
ACL
-----------------------------------------------------------
1Enable1/0/45
看过文章“网件如何配置全网管交换机RSPAN功能”
浏览量:2
下载量:0
时间:
全球领先的企业网络解决方案,及数字家庭网络应用倡导者美国网件公司,出产的netgear网件路由器设备功能强大,那么你知道怎么配置网件WC系列控制器多SSID对应不同VLAN吗?下面是读文网小编整理的一些关于怎么配置网件WC系列控制器多SSID对应不同VLAN的相关资料,供你参考。
一、网络拓扑
三层交换机GSM7352PS上创建两个VLAN:
·VLAN10 :192.168.0.1/24,把1端口,2端口划分到VLAN10并且属于untag标记
·VLAN20:192.168.1.1/24,把2端口划分到VLAN20并且打上tag标记
·在GSM7352PS上创建VLAN10和VLAN20的DHCP地址池为AP和客户端分配地址
二、配置说明
WC7520的IP地址默认192.168.0.250,直接连GSM7352PS的同网段的VLAN10的第1端口
WNDAP350默认IP地址192.168.0.237,由于胖AP的IP地址默认都是静态指定,建议接入前改为自动获取,连到GSM7352PS的第2个端口
三、注意事项
在将设备接入到现网的时候最好先规划好所有设备的IP地址,并将胖AP的地址改为自动获取,否则设备默认IP跟所接入的现网VLAN的IP段不一致的话是无法进行设置的。
AP如果要广播多个SSID对应不同VLAN,原理就是通过标准的802.1Q VLAN标记通信,所以AP的上连的交换机的端口必须支持标准的802.1Q VLAN,打上所对应VLAN的tag
四、相关配置
GSM7352PS的主要配置
(GSM7252PS) #show running-config
!Current Configuration:
!
!System Description "GSM7252PS - 48-Port GE L2+ Managed Stackable PoE Switch with 2 10GE SFP+ ports"
!System Software Version "8.0.3.11"
!System Up Time "0 days 1 hrs 53 mins 40 secs"
!Additional Packages FASTPATH QOS,FASTPATH Multicast,FASTPATH IPv6,FASTPATH Stacking
!Current SNTP Synchronized Time: Not Synchronized
!
vlan database
vlan 10,20
vlan routing 10 1
vlan routing 20 2
exit
configure
sntp client mode unicast
! sntp server status is active
sntp server time-d.netgear.com
stack
member 1 7
exit
slot 1/0 8
set slot power 1/0
no set slot disable 1/0
ipv6 router ospf
exit
ip routing
line console
exit
line telnet
exit
line ssh
exit
spanning-tree configuration name "00-26-F2-F6-B3-10"
!
interface 1/0/1
vlan pvid 10
vlan participation include 10
exit
interface 1/0/2
vlan pvid 10
vlan participation include 10
vlan participation include 20
vlan tagging 20
exit
interface 1/0/49
no auto-negotiate
exit
interface 1/0/50
no auto-negotiate
exit
interface 1/0/51
no auto-negotiate
exit
interface 1/0/52
no auto-negotiate
exit
interface vlan 10
routing
ip address 192.168.0.1 255.255.255.0
exit
interface vlan 20
routing
ip address 192.168.1.1 255.255.255.0
exit
router rip
exit
router ospf
exit
service dhcp
ip dhcp pool "vlan10"
lease 0 8 0
dns-server 61.144.56.100
default-router 192.168.0.1
network 192.168.0.0 255.255.255.0
ip dhcp pool "vlan20"
lease 0 8 0
dns-server 61.144.56.100
default-router 192.168.1.1
network 192.168.1.0 255.255.255.0
exit
exit
WC7520的主要配置
登陆WC7520的管理界面192.168.0.250,默认的用户名admin,密码password
通过Access Point->Discovery->Discovery Wizard菜单关联AP, 选择Factory default state, 点NEXT
在当前默认的界面上继续点NEXT
WC7520会把搜索到的同个VLAN的AP显示在列表中
勾选上AC发现的AP,点ADD,在弹出来的密码框内输入AP的密码password
WC7520首先会先将AP升级成瘦AP,升级过程大概需要5分钟左右,AP升级成功后就可以关联到WC7520,状态为Connected
默认新关联的AP都是属于Basic组并且应用Bsic组的无线策略
AP默认只广播一个名为NG_11g的SSID并且VLAN ID默认为1,由于WC7520和AP的管理VLAN都是默认untagged 1不透传802.1Q VLAN封装报文,所以此时无线客户端可以通过NG_11g的SSID直接接入到VLAN 10的192.168.0.X/24的网络。
添加一个新的SSID,并且使之对应VLAN 20的192.168.1.X/24网络
单击上图红色框所示的+号
点ADD添加一个新的SSID
新的SSID默认名为NG_11g-1,可以修改为所需的SSID名和设置相应的加密,此时要将上图第二个红框所示中VLAN ID修改为20,应用后即生效,此时无线客户端就可以通过此SSID连接到VLAN20的192.168.1.XX/24网络
如果用户希望继续增加SSID对应另外的VLAN网络,则可以参考上面的配置过程依次设置即可,但要注意一个无线策略组中最多只能添加8个2.4GHz和8个5GHz的SSID。
看过文章“怎么配置网件WC系列控制器多SSID对应不同VLAN"
浏览量:2
下载量:0
时间:
全球领先的企业网络解决方案,及数字家庭网络应用倡导者美国网件公司NETGEAR于1996年1月创立,长期致力于为企业用户与SOHO用户提供简便易用并具有强大功能的网络综合解决方案,那么你知道网件r2000设置的方法吗?下面是读文网小编整理的一些关于网件r2000设置教程的相关资料,供你参考。
选择菜单“维护”——>“路由器状态”查看路由器与Internet 的连接情况。如图,因特网端口获取到IP 地址,说明路由器与Internet 连接成功。这时就可以上网冲浪啦!
若IP 地址是0.0.0.0,说明路由器暂时没有拨号成功,请检查基本设置页面输入的信息是否正确。
注意问题:设置成功后,不必运行之前的宽带连接进行认证。直接打开网页即可上网冲浪!
网件设置教程的相关
浏览量:2
下载量:0
时间:
高端路由器作为骨干网络节点的核心设备之一,其软件系统的开放性与通用性已成为设计的普遍需求,网件是高端路由器品牌,该公司是全球领先的企业网络解决方案,及数字家庭网络应用倡导者,那么你知道网件路由器怎么当交换机吗?下面是读文网小编整理的一些关于网件路由器当交换机的相关资料,供你参考。
步骤1:将路由器的四个LAN口其中之一与电脑连接起来
步骤2:打开一个浏览器,在地址栏输入路由器的管理地址www.routerlogin.com或者www.routerlogin.net
步骤3:在弹出的“windows安全”登录小窗口里输入无线路由器管理界面的用户名和密码(默认的用户名为:admin,密码为:password,均为小写)
步骤4:在无线路由器管理界面,点击“高级—>安装->局域网IP设置”,把“将路由器用作DHCP服务器”前面的“√”去掉
步骤5:在“局域网TCP/IP设置-IP地址”修改将路由器局域网的IP修改为192.168.1.100。
WNDR3700v3所连接的Router的局域网IP(即网关)为192.168.1.1,掩码为255.255.255.0,已启用了DHCP Server功能。为了以后方便管理,可以将WNDR3700v3的局域网IP地址设置为此网段,即192.168.1.×(×可为2~254之间的数值,只要不与局域网其他设备IP冲突即可,图中设置为100),最后点击“应用”,设置更新后WNDR3700v3就将作为AP来工作了
步骤6:将无线路由器的四个LAN口之一连接到交换机或者路由器等网络设备中。例如下列这种应用,只需将WNDR3700v3的一个LAN口连接到Router的一个LAN口即可:
网件路由器的相关
浏览量:2
下载量:0
时间:
Excel中每次打开都需要配置具体该如何解决这个问题呢?下面是读文网小编带来的关于excel2010每次打开需要配置的解决教程,希望阅读过后对你有所启发!
解决配置步骤1:win+r 调出运行对话框
解决配置步骤2:输入 reg add HKCUSoftwareMicrosoftOffice11.0ExcelOptions /v NoReReg /t REG_DWORD /d 1 直接回车即可
解决配置步骤3: 注意 红色的地方根据自身版本自行修改
解决配置步骤4:03版输入11.0,07版改成12.0,10版改成14.0
浏览量:2
下载量:0
时间:
tenda腾达公司出产的是世界一流的路由器设备,网络互连设备作为构成互联网的重要组成部分,而在众多网络互连设备中,路由器能将不同网络或者网段之间的数据信息根据路由选择协议进行选择而实现转发,成为了最重要的网络互连设备之一,那么你知道腾达ac500路由器怎么配置vlan吗?下面是读文网小编整理的一些关于腾达ac500路由器配置vlan的相关资料,供你参考。
第一步:打开浏览器,在地址栏输入192.168.10.1登陆管理器界面,如下图所示:
第二步:点击进入VLAN配置界面,点击“添加VLAN配置”;
第三步:选择端口,给这个端口配置VLAN ID;
可以一个端口配置一个VLAN ID:
也可以一个端口配置多个VLAN ID:
第三步:修改或者删除配置信息;
看过文章“腾达ac500路由器怎么配置vlan”
浏览量:2
下载量:0
时间:
网件netgear长期致力于为企业用户与SOHO用户提供简便易用并具有强大功能的网络综合解决方案,那么你知道网件路由器wg103如何配置吗?下面是读文网小编整理的一些关于网件路由器wg103配置的相关资料,供你参考。
一、通过浏览器登陆到 WG103 的图形化管理界面
1、通过 WG103 的 IP 地址访问
WG103的默认管理IP地址为192.168.0.229。在浏览器的地址栏里输入http://192.168.0.229即可访问到WG103的管理页面:
登陆的用户名为admin,密码默认为password;
2、通过无线接入点的名称访问
WG103的无线接入点名称(Access Point Name)为netgearxxxxxx,其中xxxxxx默认为设备以太网端口MAC地址的后6位(注意:不是设备底部标签标注的MAC地址,设备底部标签的MAC地址为无线MAC地址,该MAC地址用于无线桥接或中继)。例如:WG103以太网端口的MAC地址为0024B2647B78,则该WG103默认的无线接入点名称为netgear647B78。
在无法通过管理IP地址访问时,可在浏览器的地址栏输入http://netgearxxxxxx来访问WG103的管理页面:
登陆的用户名为admin,密码默认为password;
二、设置 WG103 的 IP 信息
点击进入Configuration——-IP页面,在IP Settings下面设置设备的IP地址、子网掩码、默认网关和域名服务器地址等:
DHCP Client:是否启用WG103作为DHCP客户端,并从网络中的DHCP服务器获取IP地址、子网掩码和默认网关等信息。如果选择Disable,则可手动配置WG103的IP信息;
Network Integrity Check:网络完整性检测,以便在无线客户端关联之前验证上行链路是激活的。要启用该功能,需配置设备的默认网关;
三、设置 WG103 的无线接入点名称和国家/地区;
进入Configuration——System页面,并在左边菜单栏里选择Basic---General来设置设备的无线接入点名称和国家/地区:
Access Point Name:无线接入点名称;
Country/Region:国家/地区;
四、设置 WG103 的系统时间
进入Configuration——System页面,并在左边菜单栏里选择Basic---Time来设置设备的系统时间:
在Current Time里显示WG103的系统时间,以方便系统的日志记录;
Hostname/IP Address:用户可自定义时间服务器的主机名和IP地址;
五、设置 WG103 的无线参数
进入Configuration——Wireless页面,并在左边菜单栏里选择Basic---Wireless Settings来设置设备的无线参数:
Wireless Mode:无线模式,可选择11b或11bg两种模式;
Turn Radio On:是否开启无线收发功能;
Wireless Network Name (SSID):无线网络名称;
Broadcast Wireless Network Name (SSID):是否广播无线网络名称;
Chanel/Frequency:无线的信道和频率;
Data Rate:无线网络的传输速率;
Output Power:无线网络的发射功率;
六、设置 WG103 的无线网络安全
进入Configuration——Security页面,并在左边菜单栏里选择Profile Settings来设置设备的无线网络安全。点击到其中一个Profile,然后点击Edit按钮进行编辑:
可设置无线网络的名称、网络验证、数据加密和所属VLAN:
Profile Name:无线安全概况的名称;
Wireless Network Name (SSID):无线网络名称;
Broadcast Wireless Network Name (SSID):是否广播该无线网络名称;
Network Authentication:网络认证方式;
Data Encryption:数据加密方式;
Wireless Client Security Separation:对无线客户端进行二层隔离;
VLAN ID:该无线网络所属的VLAN;
看过文章"网件路由器wg103如何配置”
浏览量:2
下载量:0
时间:
在利用Excel办公中,不少朋友都会遇到一启动Excel就弹出了请配置的窗口,而且很久才可以打开软件,这样会严重影响工作效率。下面是读文网小编带来的关于excel2013解有关决启动配置问题的教程,欢迎阅读!
保证你的Office 2013已经激活
教程1:打开注册表,在开始菜单下的搜索框中输入regedit,按Enter键
教程2:到HKEY_CURRENT_USERSoftwareMicrosoftOffice15.0WordOptions,右侧找到NoRereg,右键修改
教程3:将值从0改为1,保存退出
教程4:如果没有找到NoRereg注册表,那就新建一个DWORD(32位)值,命名为NoRereg,然后将数值数据改为1即可
运行对话框中输入命令解决Office启动配置问
教程1:同时按Win键+R键调出运行框,如图
教程2:在运行对话框中输入以下命令,然后点确定即可:reg add HKCUSoftwareMicrosoftOffice15.0WordOptions /v NoReReg /t REG_DWORD /d 1
教程3:如果其他版本的Office软件,如每次打开Office 2003/2007/2010都是先显示“安装程序正在准备必要的文件”,提示配置进度,那么分别按照本法在运行框输入指令,点击确定即可
Office 2003用的命令:reg add HKCUSoftwareMicrosoftOffice11.0WordOptions /v NoReReg /t REG_DWORD /d 1
Office 2007用的命令:reg add HKCUSoftwareMicrosoftOffice12.0WordOptions /v NoReReg /t REG_DWORD /d 1
Office 2010用的命令:reg add HKCUSoftwareMicrosoftOffice14.0WordOptions /v NoReReg /t REG_DWORD /d 1
浏览量:2
下载量:0
时间:
cisco思科是全球领先的大品牌,相信很多人也不陌生,那么你知道cisco交换机上配置SSH吗?下面是读文网小编整理的一些关于cisco交换机上配置SSH的相关资料,供你参考。
在Cisco路由器产品系列中只有7200系列、7500系列和12000系列(GSR)等高端产品的IOS支持SSH.一般支持SSH的IOS版本文件名中都带有K3或者K4字样,K3 代表56bit SSH 加密,K4代表168bit SSH加密。如我省省网GSR 12016和12008上用的IOS 就是一个支持56bit SSH 加密的版本。
目前Cisco的产品只支持SSH-1,还不支持SSH-2.下面以GSR 12008为例详细介绍SSH-1的配置方法(斜体字为配置输入的命令):
① 配置hostname和ip domain-name:
Router#configure terminalRouter(config)#hostname TEST-GSR12008TEST-GSR12008(config)#ip domain-name jx.cn.net |
② 配置登录用户名和密码(以本地认证为例):
TEST-GSR12008(config)#username test password 0 test 注:添加一个用户:test,口令:testTEST-GSR12008(config)#line vty 0 4 TEST-GSR12008(config-line)#login local |
在这两部分做完以后,用show run命令就能够看到:
hostname TEST-GSR12008!boot system flash gsr-k3p-mz.120-14.S.binenable secret 5 $1$DMyW$gdSIOkCr7p8ytwcRwtnJG.enable password 7 094F47C31A0A!username test password 7 0835495D1Dclock timezone PRC 16redundancymain-cpuauto-sync startup-config!!!!ip subnet-zerono ip fingerip domain-name jx.cn.netip name-server 202.101.224.68ip name-server 202.101.226.68 ! |
③ 配置SSH服务:
TEST-GSR12008(config)#crypto key generate rsaThe name for the keys will be: TEST-GSR12008.jx.cn.net注:SSH的关键字名就是hostname + . +ip domain-nameChoose the size of the key modulus in the range of 360 to 2048 for yourGeneral Purpose Keys. Choosing a key modulus greater than 512 may takea few minutes.How many bits in the modulus [512]: 注:选择加密位数,用默认就行了Generating RSA keys ...[OK]TEST-GSR12008(config)#endTEST-GSR12008#writeBuilding configuration... |
这时候用show run命令可以看到:
ip subnet-zerono ip fingerip domain-name jx.cn.netip name-server 202.101.224.68ip name-server 202.101.226.68ip ssh time-out 120ip ssh authentication-retries 3 ! |
用命令show ip ssh也能看到:
SSH Enabled - version 1.5 Authentication timeout: 120 secs; Authentication retries: 3 |
现在SSH服务已经启动,如果需要停止SSH服务,用以下命令:
TEST-GSR12008(config)#crypto key zeroize rsa |
④设置SSH参数
配置好了SSH之后,通过show run命令我们看到SSH默认的参数:超时限定为120秒,认证重试次数为3次,可以通过下面命令进行修改:
TEST-GSR12008(config)#ip ssh {[time-out seconds]} | [authentication-retries interger]} |
如果要把超时限定改为180秒,则应该用:
TEST-GSR12008(config)# ip ssh time-out 180 |
如果要把重试次数改成5次,则应该用:
TEST-GSR12008(config)# ip ssh authentication-retries 5 |
这样,SSH已经在路由器上配置成功了,就能够通过SSH进行安全登录了
看过文章“cisco交换机上配置SSH”
浏览量:2
下载量:0
时间:
不少网友都不知道不知道Cisco跨域三层 Option C怎么配置。其实步骤并不难,下面读文网小编给大家介绍一下具体操作办法,供大家参考!
1 OptionC方式跨域的理解
之前,我写了一篇OptionB的文档,并提供了相应的配置,对于该文档中相应的内容,我在这里就不再罗嗦了,本文开始对OptionC方式的跨域做分析。
在OptionB方式中,的路由信息是通过自治系统之间的ASBR来保存和扩散的,当路由比较多的时候,会对ASBR产生巨大的压力;如果经过多个自治系统,每个ASBR上都会维护大量相同的路由,由于这些ASBR一般都承担着公网IP转发的任务,这样对设备的要求就更高了。从另一个方面来看,OptionB方式采用的是一种中继的方式,通过ASBR把路由信息向其他自治系统扩散,这也把这些中间设备强加上必须要支持功能的要求,虽然对于设备而言,这是必须的,但是这样的实现方式个人觉得并不完全符合三层的思想,按照正常的理解,除了接入CE的PE之外,其他设备是不应该看到信息的,这也是OptionC方式所解决的问题。
OptionC方式的思想就是在跨域的情况下,PE之间仍然可以像域内那样,在PE和PE之间建立直接的MEBGP邻居,交换V4路由信息,这样就不需要中间设备再保存、维护和扩散路由信息。这里需要从两个方面去考虑:信令和转发。在信令层面上,实现跨域MEBGP邻居的建立,并交换路由信息并不是一件困难的事情,只要公网路由可达,建立起邻居,私网的路由信息就可以很轻松的发给对端邻居了。但是,在转发层面上,还有一个最重要的问题需要解决,那就是如何在跨域的情况下建立一条PE到PE的 LSP,否则,即便有了路由信息,到了公网部分,根本无法识别数据的私网标签,转发层面上还是不通的。
这里,需要提到标签IPv4路由,在RFC3107即[Carrying Label Information in BGP-4]中有定义。这里在ASBR之间传递的就不是普通的IP路由信息了,而是携带了标签的公网路由信息,这样,就会在公网上形成一个由BGP触发的公网LSP,在公网上也是靠标签交换就数据传送到目的地,而公网上无法识别的私网标签就可以被封装在内层作为内层标签被转发了。有兴趣的朋友可以看一下RFC3107中所定义的应用场景和具体的update的消息格式,该RFC内容不长,这里不作过多的阐述,下面列举一下普通的update和支持标签IPv4路由信息的update的格式即可。
普通update消息
标签ipv4格式的update消息
2 OptionC方式的数据转发
仍然沿用跟OptionB方式中大致类似的网络结构,如上图。
以从R6上的vrf30 ping R1上的vrf30为例,即ping vrf vrf30 10.0.30.1 source 60.0.30.1,从R6àR1方向,IP数据会首先被封装上v4目的路由对应的标签,接着会被封装上标签IPv4路由信息对应的标签,最后才会被封装上LDP标签,其中LDP标签完成LDP域的标签交换,随后通过标签IPv4路由的标签完成EBGP域的标签交换,然后再进入对方自治系统的LDP域,最后通过私网标签完成域的标签交换,达到目的地。也就是说在整个数据传输过程中,最多的时候数据会被封装三层标签,即LDP | EBGP标签 | 私网标签。在上面的拓扑中,能够看到三层标签的位置为R6到R5的出方向,理论上LDP域中都应该是三层标签头,但是由于存在空标签的缘故,有的位置只能显示的看到两层标签。在R5和R6之间抓包如下,可以清楚的看到三层标签:
在R6上显示各种标签信息,可以明显的看出图中的标签16为LDP标签,标签29为EBGP公网标签,标签18为私网路由标签。
读文网小编分享了Cisco跨域三层 Option C配置的解决方法。希望大家喜欢。
浏览量:2
下载量:0
时间:
网件公司一直致力于网络技术创新,专注于产品的可靠性以及易用性提升,他生产的路由器设备功能强大,那么你知道网件UAC1000微信认证怎么配置吗?下面是读文网小编整理的一些关于网件UAC1000微信认证怎么配置的相关资料,供你参考。
首先登陆到UAC设备的管理页面,在“微信认证配置”里面,开启微信认证。
在“模板管理”里面,添加一个用于手机认证的模板。
其中主要是配置微信认证部分
“微信消息”,可以作为一个连接,一点即上。这里的格式为:
显示的微信消息
在上面的截图例子中,登陆的网页是www.baidu.com ,密码是11111。
微信原始ID和微信号可以在微信公众平台查到:
接着在本地新建一个账号,账户名为a11111,手机号码为:11111,密码是手机号码的MD5加密值,算出来就是:b0baee9d279d34f
至此,UAC部分的配置完成。接着到微信公众平台去配置菜单,实现“点击菜单即可上网“的效果。#p#副标题#e#
在微信公众平台里面,将公众号设置为“编辑模式”
打开自动回复和自定义菜单
接着设置“自定义菜单”,点击“设置”,添加一个菜单:
取名为“我要上网”,当然你想叫什么名字都可以。接着定义其动作,这里是跳转到一个网页,其网址为:
最后发布出去即可。可能需要几分钟的时间,微信才会更改生效。
效果图如:
三、使用效果:
手机连接WIFI
点击“微信登陆”,打开微信
通过搜索微信号或者扫一扫来添加相应的微信账号
关注之
接着点击“我要上网“即可上网
看过文章“网件UAC1000微信认证怎么配置”
浏览量:2
下载量:0
时间: