交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
一、组网需求
为了不改变当前的网络拓扑及IP地址规划,同时要实现流量控制、内容审计、访问监控等功能,EG需要以桥模式串接在网络中。
二、组网拓扑
以上拓扑中,针对客户的内网分为不同的网络场景,在图1的场景中,无需在接入层交换上做相关配置,如果客户内网分为多个网段,对应多个vlan,那么需要在内网核心交换机上做相关的配置,因为桥模式下的Mgmt口不仅是用来管理设备使用,当开启了web认证(即上网实名策略)后,Mgmt 口也被用来推送认证窗口。所以Mgmt口要配置网关地址。
如上图拓扑中的“图2”,在核心交换机拿出一个端口出来连接EG的MGMT口,并把该端口划分到某个vlan(比如上图中的VLan 10),我们MGMT当做一个普通PC的网口,配置IP地址和网关地址。核心交换机的配置如下:
Ruijie#configure terminal
Ruijie(config)#vlan 10 ------>创建VLAN 10
Ruijie(config-vlan)#vlan 20 ------> 创建VLAN 20
Ruijie(config-vlan)#vlan 30 ------>创建VLAN 30
Ruijie(config-vlan)#vlan 40 ------>创建VLAN 40
Ruijie(config-vlan)#exit
Ruijie(config)#interface GigabitEthernet 0/1 ------>连接下vlan 10的用户
Ruijie(config-if-GigabitEthernet 0/1)#switchport access vlan 10
Ruijie(config-if-GigabitEthernet 0/1)#exit
Ruijie(config)#interface GigabitEthernet 0/3 ------>连接EG的MGMT口
Ruijie(config-if-GigabitEthernet 0/3)#switchport access vlan 10
Ruijie(config-if-GigabitEthernet 0/3)#exit
Ruijie(config)#interface GigabitEthernet 0/2 ------>该端口连接EG的内网接口
Ruijie(config-if-GigabitEthernet 0/2)no switchport ------>该端口配置为三层路由接口
Ruijie(config-if-GigabitEthernet 0/2)ip address 172.16.1.2 255.255.255.0 ------>配置与EG内网接口同网段的IP地址
Ruijie(config-if-GigabitEthernet 0/2)#exit
Ruijie(config)#interface vlan 10 ------>创建SVI 10
Ruijie(config-if-VLAN 10)#ip address 192.168.10.254 255.255.255.0 ------>配置vlan 10的网关地址
Ruijie(config-if-VLAN 10)#interface vlan 20 ------> 创建SVI 20
Ruijie(config-if-VLAN 20)#ip address 192.168.20.254 255.255.255.0 ------> 配置vlan 20的网关地址
Ruijie(config-if-VLAN 20)#interface vlan 30 ------>创建SVI 30
Ruijie(config-if-VLAN 30)#ip address 192.168.30.254 255.255.255.0 ------> 配置vlan 30的网关地址
Ruijie(config-if-VLAN 30)#interface vlan 40 ------>创建SVI 40
Ruijie(config-if-VLAN 40)#ip address 192.168.40.254 255.255.255.0 ------> 配置vlan 40的网关地址
Ruijie(config-if-VLAN 40)#exit
Ruijie(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.1 ------>配置去往互联网的默认路由
Ruijie(config)#end ------>退出到特权模式
Ruijie#write ------>确认配置正确,保存配置
三、配置要点
1、各型号的基本参数如下图所示:
2、EG桥模式下只有管理口(MGMT)是路由口,其他接口都是交换口。
注意:桥模式下的Mgmt口不仅是用来管理设备使用,当开启了web认证(即上网实名策略)后,Mgmt 口也被用来推送认证窗口。所以Mgmt口要配置网关地址。
3、桥模式下也是有区分内外网接口的,如果内外网口接反,会导致流控等功能失效。
4、桥模式下,当设备宕机的时候,硬件bypass能够使设备像导线一样从网络中隔离出来,从而不影响网络的正常运行,各型号设备的硬件bypass桥组合为:
EG1000C:Gi0/3<->Gi0/5、Gi0/4<->Gi0/6
EG1000S:Gi0/0<->Gi0/1、Gi0/3<->Gi0/4
EG1000M:Gi0/0<->Gi0/1、Gi0/2<->Gi0/3
5、网关模式默认IP地址是192.168.1.1,用户名和密码是admin。桥模式登陆时需要网线连接到MGMT口。
四、配置步骤
1、出厂后第一次登陆EG的web管理界面,默认的工作模式是网关模式。
重新选择“网桥模式”后,需要重启设备才会切换工作模式。会有如下重启信息的提示:
2、重启后,通过Mgmt口来管理EG,在下面的客户机的浏览器上输入EG内网口IP地址(默认为:192.168.1.1),登录到路由器配置界面;
3、快速配置:
回车后进去配置界面
a、选择网桥模式
b、G0/0---G0/1为一组桥,其中G0/1连接出口路由设备,G0/0连接内网交换设备。
c 、配置管理口的ip地址,方便用户对设备进行管理。
d 、选择流控方案:根据所使用的网络场景选择流控方案,如果当前的场景不属于预设的流控方案中的任何一个,可挑选一个相近的,配 置完毕之后再在“流控策略”中进行调整即可。本例中选择流控方案为“保证办公应用(企业)”
e、在高级选项中勾选“屏蔽非法/病毒网站”、“及时发现最新特征库,让应用识别更准确”。
注意:DNS是实现系统更新检测的必要参数,所以也要配置。
五、配置验证
1、电脑上配置IP地址为:
ip:192.168.33.18,子网掩码:255.255.255.0 网关:192.168.33.1,DNS:配置本地的DNS
2、在电脑上打开百度,看下是否可以正常打开。如果可以正常打开,说明可以正常上网了。