AI赋能,重塑校园服务新范式,锐捷AI校园百事通应用发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【WG】二层Access环境WG双进双出接入连通性配置

发布时间:2013-09-18
点击量:3387

应用场景

       WG以桥模式接入网络,相当于一台交换机接入到原有网络中。当WG需要串入的位置原先有两条或更多条链路进行上下互联时,WG需要采用多线接入的方式进行部署。本章节描述上下联存在两条链路、使用二层方式互联,且每条链路仅传输一个VLAN数据时的配置方法。更多条链路的配置方法与此类似,可以参考。

注意:Access环境下,要求两条链路中传输的数据不能是同一个VLAN的,比如链路1传输VLAN 10的数据,链路2就不能传输VLAN 10的数据。

 

一、组网要求:             

WG使用两对二层透明接口接入网络,同时使用MGT口或者Vlan1进行管理。

 

二、组网拓扑:  

                           

 

此拓扑适用于WG双进双出方式串入二层链路中,且经过WG的链路为二层access链路。

注意:如果WG采用电口作为业务口接入,请注意尽量选择使用硬件bypass对,这样在设备重启、掉电的情况下,网络还能正常通行。

 电口硬件bypass对:

 WG1000/2000/3000:eth0 <->eth1;eth2 <->eth3

 WG1000S:ge3 <->ge4;ge5 <->ge6

 光口无bypass对;

 WG使用MGT口进行管理时,设备上总共需要接三个接口:2个业务口和一个MGT管理口;

 如果需要使用vlan接口进行管理,只能使用Vlan1,设备不能在其他vlan上添加IP地址;

 使用Vlan1进行管理时,管理接口直接使用业务口,需要开启业务口的管理功能;

 实施时如果现场允许,建议尽量使用MGT口进行管理,实现管理流量和业务流量分离。

 

三、配置要点:

简要步骤:

1、PC直连WG,在IE中输入默认地址https://192.168.20.200登陆设备,用户名为administrator 密码默认为password

2、设置运行模式为预防模式

3、修改MGT口IP地址(可选)

4、使用Vlan1进行管理(可选)

5、配置默认路由

6、配置DNS

7、配置同一线路上的两个接口属于同一 Access Vlan

       说明:由于WG所有eth接口默认均属于vlan 1 ,WG不同线路所属的的Vlan ID必须不一致,否则会造成环路;由于此时为access环境,vlan id只有本地意义,转发时不会带vlan tag,因此,如果实际经过WG双线路的vlan均为同一vlan,可以将WG不同线路设置为不同的Access Vlan,此场景下WG上Access Vlan ID不用与实际经过的Vlan ID相同。

8、配置非信任接口

 

四、配置步骤:

1、PC直连WG MGT口(WG1000S为GE1接口),设置PC地址为192.168.20.1,掩码为255.255.255.0,在IE中输入默认地址    https://192.168.20.200登陆设备,用户名为administrator 密码默认为password

        说明:PC地址可以设置为192.168.20.0/24网段除了192.168.20.200地址外的任意可用地址。

2、设备出厂时,运行模式默认为预防模式,此模式为串联接入时使用的模式,可以对检测到的攻击行为进行阻断;

查看首页监控模式是否为Preventative,如果是,说明当前已经是预防模式,转到下一步配置。

如果不是,进入菜单 管理 > 系统设置 > 侦测模式,修改模式为预防模式,并拉到页面下方,单击应用":

    

说明:改变模式后,需要进入菜单 管理 > 系统维护 > 系统重启,重启设备后生效。

   3、修改MGT口IP地址(可选)

说明:如果使用vlan1进行管理,不需要更改MGT口IP,可以跳过这一步。

如果当前使用MGT口进行管理,改完后连接会断开,需要使用新的地址重新登录管理

进入菜单 管理 > 网络配置 > 网络接口,

选择MGT然后点击“编辑”按钮,或者直接单击MGT名称,修改MGT接口的默认IP地址,界面如下图所示:
    

在IP地址/子网掩码处出入规划的WG接口IP地址及掩码,单击“应用”生效。

    4、使用Vlan1进行管理

         说明:如果使用MGT口进行管理,则不需要执行此步骤,直接进入第5步。

(1)进入菜单管理 > 网络配置 > 网络接口

选择vlan1然后点击“编辑”按钮,或者直接单击vlan1名称,进入IP配置菜单:

   

 (2)此处eth0接非信任口,网关在非信任口外的网络区域,选择eth0作为vlan1的管理接入接口,勾选开启eth0的管理访问功能:

   

说明:如果对vlan1的管理流量是从其他接口进入的,需要勾选开启其他eth接口的管理访问功能。

   5、配置默认路由,使WG可以联接外网库文件更新服务器,同时实现跨网段管理

         进入菜单 管理 > 网络设置 > 路由表,点击“添加”按钮,界面如下图所示:

 

6、配置DNS,使WG可以解析库文件更新服务器的域名,DNS选择客户处电脑使用的DNS即可

      进入菜单 管理 > 系统设置 > 主机,将页面往下拉,找到首选DNS服务器,输入正确的DNS地址后,单击“应用”生效:

  

7、配置同一线路上的两个接口属于同一 Access Vlan

       进入菜单 管理 > 网络配置 > 虚拟局域网:

       (1)按照拓扑,本例配置eth0/eth1属于Vlan 10:

             

             

       (2)按照拓扑,本例配置 eth2/eth3属于vlan 20:

             

             

             

8、配置非信任接口:默认所有接口为信任口,需要勾选接到非信任区域接口为非信任口,WG只对非信任口收发的数据进行安全检查。

       此拓扑图中eth0和eth2所接的网络对服务器来说为非信任网络,将eth0和eth2设置为非信任口:

非信任口勾选上后立即生效,无“应用”按钮。

 

五、配置验证:

1、不同电脑接设备的两个接口能互通;

2、可以使用新的管理地址进行管理。

 

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!