重新配置三层交换机以启用 IP 路由并成为默认网关

网络工程 路由 cisco 命令 hp-procurve
2021-07-22 03:39:51

托管设施中 HP Procurve 2848 交换机的当前配置包括使用 ISP 交换机端口作为默认网关。当前配置非常基本,只有 1 个 vlan 分配给所有交换机端口。当前未启用路由,交换机目前仅在第 2 层起作用。有 2 个 HP procurve 交换机连接在一起。

但是,我现在需要配置 HP 交换机来进行路由,而不是使用 ISP 交换机端口作为默认网关。

这些命令类似于 cisco 命令,但我可以找到相关的 HP 命令。但是,我只想确认我认为这是最好的方法。

我打算在未起诉的访问端口上配置一个新的 vlan,并为该 vlan 分配 /30 的 IP,该 IP 被配置为连接到 ISP 交换机端口。

然后我将在 HP 交换机上启用 IP 路由,并将我们当前的 IP 子网和新子网分配给当前的 vlan,并将其静态路由到配置了 /30 的新 vlan 以连接到 ISP。

哪些 HP 或 Cisco 命令可能有助于实现上述目标?

还要注意的是,我们静态地将私有 192.168.1.0/24 IP 地址分配给连接到 HP 交换机的某些设备。没有为此 /24 配置实际的网关或路由。

概括:

  1. 服务器位于托管设施中。
  2. 现在 HP 交换机仅用作交换机,并使用来自 ISP(主机托管设施)的上行链路端口作为默认网关。所以 ISP 会路由到我的网络。

  3. 为了获得新的 IP,我们需要配置我们的交换机以开始路由。ISP 会为我们分配公共 IP 并通过 /30 IP 将其放入我们的 HP 交换机。

  4. 我需要能够将电缆从任何交换机端口移动到另一个交换机端口,并且仍然允许它在网络上进行通信。(意味着交换机的默认工作方式,任何网络都可以从任何端口进行通信)

最终结果应类似于此图像:

在此处输入图片说明

更新:下面的工作示例 - 注意:由于时间限制,我在 Vlan 1 上执行了 IP 配置,因为这是两个交换机中都存在的默认 vlan。ISP 进入交换机的端口 2。HP 交换机 B 连接到交换机 A 的端口 1。

惠普交换机 A

config
ip routing
ip route 0.0.0.0 0.0.0.0 192.224.10.9

vlan 1
ip address 192.127.16.193 255.255.255.224
ip address 192.224.16.193 255.255.255.224
ip address 192.168.1.1 255.255.255.0
exit

vlan 30 name ISP
vlan 30
ip address 192.224.10.10 255.255.255.252
untagged 2
exit

惠普交换机 B

config
ip default-gateway 192.127.16.193
vlan 1
ip address 192.127.16.194 255.255.255.224
exit
4个回答

我试图上传一张 visio 图片来展示我认为你正在努力完成的事情,但我想我需要更多的声誉!您基本上需要在将成为网关的 HP 交换机上启用 IP 路由,并添加默认路由。我绝对建议为您的不同网络使用单独的 VLAN。您还需要确保您的 ISP 路由器有一条路由返回到您的 192.168.1.0/24 网络的 HP 交换机:

ISP路由器

Int fa0/0    
Ip address X.X.X.1 255.255.255.252    
Ip route 192.168.1.0 255.255.255.0 X.X.X.2  

惠普交换机 1

Ip routing  
Vlan 10 name ISP  
Ip address X.X.X.2 255.255.255.252  
Untagged 1  
Vlan 20 name LAN  
Ip address 192.168.1.1 255.255.255.0  
Untagged 2-48  
Ip route 0.0.0.0 0.0.0.0 X.X.X.1  

惠普交换机 2

Ip default-gateway 192.168.1.1  
Vlan 20 name LAN  
Ip address 192.168.1.2 255.255.255.0  
Untagged 1-48  

然后我将在 HP 交换机上启用 IP 路由,并将我们当前的 IP 子网以及新的子网分配给当前的 vlan

尽管这是可能的,但我还是建议您为每个子网使用不同的 VLAN。这被认为是最佳实践,因为它提供了几个优点。例如:它减少了每个网络客户端必须处理的广播流量。

我猜您的 ISP 给了您一个 /24,您可以将该地址空间分成几个 Vlan,没有问题,但是如果您创建额外的 /24 Vlan,您要么必须从提供商那里获取地址空间,要么它是您的地址空间,确保提供商端配置和重新分配静态路由,以便与您联系。

如上所述,除非您正在执行诸如 DHCP 范围迁移之类的操作,否则几乎在同一 VLAN 上使用多个地址空间。您可能正在考虑公共可路由与私有地址空间,但您的问题没有详细说明。

此外,您还需要指向交换机的 WAN 设备上的静态路由,您只需要 HP 交换机上的默认路由。

好那么只需将两个子网网关放在同一个接口下 vlan 20 name lans ip address 192.168.20.1 255.255.255.0 ip address 199.199.20.1 255.255.255.0 两个子网之间可以通信但不需要服务器或设置中继vlan之间的端口