维保星核心交换机配置指导

最新编辑 2020-11-17

维保星核心交换机配置指导

一、 技术原理与目的

NBC导入网络拓扑中,有以下两个目的:

      1、 通过ping的方式检测摄像头、可视对讲、道闸IP设备的网络连通性

      2、 NBC上云,通过MACC管理NBC并实现维保星的管理

因此对核心交换机以及NBC的配置,目标是:

1、 建立NBC、核心交换机、小区IP终端设备之间的网络通路,使NBC可以ping通小区IP终端设备

2、 建立NBC与外网的通路,使NBC能正常上云

 

二、常见模型及其配置

1 核心交换机没有连接外网线路

 

此拓扑结构中,NBC通过5口与外网通信,将1口连接核心交换机。

核心交换机配置示例如下:

 

1、 核心交换机与NBC相连的口可配置成三层口,并配置与NBC端口1同网段的IP(NBC上对应配置的“内网网段路由下一跳”)。

相关命令参考:

       S132#configure

       S132(config)#interface GigabitEthernet 0/23

       S132(config-if-GigabitEthernet 0/23)#no switchport

       S132(config-if-GigabitEthernet 0/23)#ip address 192.168.1.254 255.255.255.0

2、 可视对讲、摄像头、道闸等终端设备的IP网段需要预先配置好,并配置默认网关

3、 核心交换机上需要配置好小区终端设备的对应的默认网关IP,可以是SVI口或者端口次IP

配置SVI相关命令参考:

       S132#configure

       S132(config)#interface vlan 10

       S132(config-if-VLAN 10)#ip address 192.168.10.1 255.255.255.0

       S132(config)#interface vlan 20

       S132(config-if-VLAN 20)#ip address 192.168.20.1 255.255.255.0

       S132(config)#interface vlan 30

       S132(config-if-VLAN 30)#ip address 192.168.30.1 255.255.255.0

配置次IP相关命令参考:

       S132#configure

       S132(config)#interface vlan 1

       S132(config-if-VLAN 1)#ip address 192.168.10.1 255.255.255.0 secondary

       S132(config-if-VLAN 1)#ip address 192.168.20.1 255.255.255.0 secondary

       S132(config-if-VLAN 1)#ip address 192.168.30.1 255.255.255.0 secondary

 

4、 如果存在多台物理隔离的核心交换机(核心交换之间无连线),可将其他核心连接至NBC的2口、3口,并重复步骤1~3的配置。需要特殊限制的是,此时不同核心交换机内的网段不可冲突。

2 核心交换机已连接外网线路

 

此拓扑结构中,核心交换机连接了网关或者光猫,可以通外网,NBC将端口1连接核心交换机。目的是让NBC可以通外网,并且可以ping通可视对讲等终端设备。

核心交换机、NBC控制器WAN口配置示例如下:

 

1. 核心交换机与网关/光猫相连的IP配置成静态IP,核心交换机的默认路由指向网关/光猫的LAN口IP。

相关命令参考:

       S132(config)#interface vlan 1

       S132(config-if-VLAN 1)#ip address 192.168.1.200 255.255.255.0

       S132(config-if-VLAN 1)#exit

       S132(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1

       S132(config)#end  

       S132#write

2. NBC的WAN口配置需要配置成静态IP,默认网关指向核心交换机

3. 可视对讲、摄像头、道闸等终端设备的IP网段需要预先配置好,并配置默认网关

4. 核心交换机上需要配置好小区终端设备的对应的默认网关IP,可以是SVI口或者端口次IP

配置SVI相关命令参考:

       S132#configure

       S132(config)#interface vlan 10

       S132(config-if-VLAN 10)#ip address 192.168.10.1 255.255.255.0

       S132(config)#interface vlan 20

       S132(config-if-VLAN 20)#ip address 192.168.20.1 255.255.255.0

       S132(config)#interface vlan 30

       S132(config-if-VLAN 30)#ip address 192.168.30.1 255.255.255.0

配置次IP相关命令参考:

       S132#configure

       S132(config)#interface vlan 1

       S132(config-if-VLAN 1)#ip address 192.168.10.1 255.255.255.0 secondary

       S132(config-if-VLAN 1)#ip address 192.168.20.1 255.255.255.0 secondary

       S132(config-if-VLAN 1)#ip address 192.168.30.1 255.255.255.0 secondary

 

5. 如果存在多台物理隔离的核心交换机(核心交换之间无连线),可将其他核心连接至NBC的2口、3口,并重复步骤1~3的配置。需要特殊限制的是,此时不同核心交换机内的网段不可冲突。

 


版权所有©2014-2019 锐捷网络股份有限公司