你好!
请问第一个问题,你设备都是Cisco?还是其他类型的,不同的品牌型号的设备,配置方式不同。
假设都是cisco 环境下:
交换机和路由器的链路,配置同一个网段即可,思科3层交换机端口支持从二层转成三层,接口模式下:no switchport ,然后配置IP地址。
路由器配置,暂时不清楚你网关的子网掩码是多少,假设是29位好了
全局配置模式下:
interface serial0/0 (外网口)
ip address 2022029999 255255255248
no shutdown
exit
ip route 0000 0000 2022029997 (默认路由,相当于网关)
3假设你所说的路由器2号接口是fa0/0,假设这个接口的网段为19216820/24,使用19216821作为接口IP,那么DHCP配置:
全局配置模式下:
ip dhcp pool intranet
network 19216820 2552552550
default-router 19216821
exit
ip dhcp e 19216821
能不能做出口网关,这要看你的三层交换机对NAT的支持程度了!一般来讲,不建议用三层交换机做出口网关,目前主流厂商的三层交换机对NAT的支持并不是很好,交换机的优势还是在于他的交换能力,建议使用一个路由器或者防火墙做网关出口,这也是目前各企业网的通用部署方法。首先要知道 电信、联通 那两条链路对端接口的IP地址和掩码
你的5500可以理解为一台路由器 vlan1 和 vlan 2作为两个直连口连接运营商
vlan3 作为局域网这端的以太网口 这样就比较清晰了
3个网络 从你的网络访问另外两个网络,理论上 你只能有一个默认路由 也就是指向你的网关
当然 可以做两条静态路由,分别指向你的两家运营商
但是你的局域网要重新规划了如果你的路由器是边缘路由器的话,也就是你整个局域网连接外部最边缘的设备的话,那你的网关做在三层交换机上会更好。至于为什么,你如果要扩大局域网规模,必然会使用VLAN划分,那么三层交换机就可以作为VLAN间的互联设备,这样的话VLAN间互访和策略应用将不占用边缘路由器的CPU。如果你要做在路由器上的话,那么这个三层交换机你其实是当二层在用了,浪费资源啊。一般来说,一个合理架构的局域网,都是使用三层交换机为核心设备,因为三层交换机的背板带宽一般都要远大于路由器的,让路由器的CPU占用最低才是最好的。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)