维保星核心交换机配置指导
一、 技术原理与目的
NBC导入网络拓扑中,有以下两个目的:
1、 通过ping的方式检测摄像头、可视对讲、道闸IP设备的网络连通性
2、 NBC上云,通过MACC管理NBC并实现维保星的管理
因此对核心交换机以及NBC的配置,目标是:
1、 建立NBC、核心交换机、小区IP终端设备之间的网络通路,使NBC可以ping通小区IP终端设备
2、 建立NBC与外网的通路,使NBC能正常上云
二、常见模型及其配置
1 核心交换机没有连接外网线路
此拓扑结构中,NBC通过5口与外网通信,将1口连接核心交换机。
核心交换机配置示例如下:
1、 核心交换机与NBC相连的口可配置成三层口,并配置与NBC端口1同网段的IP(NBC上对应配置的“内网网段路由下一跳”)。
相关命令参考:
S132#configure
S132(config)#interface GigabitEthernet 0/23
S132(config-if-GigabitEthernet 0/23)#no switchport
S132(config-if-GigabitEthernet 0/23)#ip address 192.168.1.254 255.255.255.0
2、 可视对讲、摄像头、道闸等终端设备的IP网段需要预先配置好,并配置默认网关
3、 核心交换机上需要配置好小区终端设备的对应的默认网关IP,可以是SVI口或者端口次IP
配置SVI相关命令参考:
S132#configure
S132(config)#interface vlan 10
S132(config-if-VLAN 10)#ip address 192.168.10.1 255.255.255.0
S132(config)#interface vlan 20
S132(config-if-VLAN 20)#ip address 192.168.20.1 255.255.255.0
S132(config)#interface vlan 30
S132(config-if-VLAN 30)#ip address 192.168.30.1 255.255.255.0
配置次IP相关命令参考:
S132#configure
S132(config)#interface vlan 1
S132(config-if-VLAN 1)#ip address 192.168.10.1 255.255.255.0 secondary
S132(config-if-VLAN 1)#ip address 192.168.20.1 255.255.255.0 secondary
S132(config-if-VLAN 1)#ip address 192.168.30.1 255.255.255.0 secondary
4、 如果存在多台物理隔离的核心交换机(核心交换之间无连线),可将其他核心连接至NBC的2口、3口,并重复步骤1~3的配置。需要特殊限制的是,此时不同核心交换机内的网段不可冲突。
2 核心交换机已连接外网线路
此拓扑结构中,核心交换机连接了网关或者光猫,可以通外网,NBC将端口1连接核心交换机。目的是让NBC可以通外网,并且可以ping通可视对讲等终端设备。
核心交换机、NBC控制器WAN口配置示例如下:
1. 核心交换机与网关/光猫相连的IP配置成静态IP,核心交换机的默认路由指向网关/光猫的LAN口IP。
相关命令参考:
S132(config)#interface vlan 1
S132(config-if-VLAN 1)#ip address 192.168.1.200 255.255.255.0
S132(config-if-VLAN 1)#exit
S132(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
S132(config)#end
S132#write
2. NBC的WAN口配置需要配置成静态IP,默认网关指向核心交换机
3. 可视对讲、摄像头、道闸等终端设备的IP网段需要预先配置好,并配置默认网关
4. 核心交换机上需要配置好小区终端设备的对应的默认网关IP,可以是SVI口或者端口次IP
配置SVI相关命令参考:
S132#configure
S132(config)#interface vlan 10
S132(config-if-VLAN 10)#ip address 192.168.10.1 255.255.255.0
S132(config)#interface vlan 20
S132(config-if-VLAN 20)#ip address 192.168.20.1 255.255.255.0
S132(config)#interface vlan 30
S132(config-if-VLAN 30)#ip address 192.168.30.1 255.255.255.0
配置次IP相关命令参考:
S132#configure
S132(config)#interface vlan 1
S132(config-if-VLAN 1)#ip address 192.168.10.1 255.255.255.0 secondary
S132(config-if-VLAN 1)#ip address 192.168.20.1 255.255.255.0 secondary
S132(config-if-VLAN 1)#ip address 192.168.30.1 255.255.255.0 secondary
5. 如果存在多台物理隔离的核心交换机(核心交换之间无连线),可将其他核心连接至NBC的2口、3口,并重复步骤1~3的配置。需要特殊限制的是,此时不同核心交换机内的网段不可冲突。