Vì sao switch layer 2 cần cấu hình địa chỉ ip cho interface

Hướng dẫn quản lý và cấu hình thiết bị chuyển mạch ở mức độ cơ bản

Bài hướng dẫn quản lý và cấu hình các thiết bị chuyển mạch cisco ở mức độ cơ bản. Bài viết sẽ chia thành 2 mô đun chính về hướng dẫn quản lý và hướng dẫn cấu hình thiết bị ở IP4, mời bạn đọc cùng tham khảo

Bài viết dành cho người quản trị hệ thống, thợ kỹ thuật và có kinh nghiệm về hạ tầng switch cũng như kiến thức cơ bản về dòng thiết bị mạng này.Để một switch mạng cho phép quyền truy cập điều khiển quản lý từ xa, switch đó bắt buộc phải được cấu hình với một địa chỉ IP và một mặt nạ mạng con.

Lưu ý:Switch cũng phải được cấu hình với một cổng mặc định, điều này giống với việc cấu hình thông tin địa chỉ IP trên các thiết bị lưu trữ.

Quản lý thiết bị chuyển mạch

SVI là một trong những khái niệm có liên quan tới hệ thóng VLAN, các VLAN được đánh số thứ tự theo các nhóm một cách logic để có thể gán vào đó các cổng vật lý. KHi cầu hình và cài đặt được áp dụng cho một

VLAN tức là nó cũng được áp dụng cho tất cả các cổng gán cho VLAN ấy.

Theo nguyên tắc mặc định, switch được khi được cấu hình và quản lý thông qua VLAN 1, tất cả các cổng sẽ được gán cho VLAN 1 theo mặc địh. Với mục đích bảo mật, bạn nên sử dụng một VLAN khác với VLAN 1 cho VLAN cấp trên quản lý. Điều này là cách duy nhất tối ưu để sử dụng và khai khác một VLAN không được sử dụng bởi các thiets bị đầu cuối như người dùng và máy in.

Lưu ý: Các cài đặt IP này dành cho việc quản lý từ xa để truy cập vào thiết bị và gán một địa chỉ IP cho switch không cho phép swich để định tuyến các gói tin lớp 3.

Cấu hình quản lý thiết bị chuyển mạch ở mức độ cơ bản IPv4

Để cấu hình thiết bị ở mức độ cơ bản, chúng ta sẽ tiến hành thao tác và chia thành 3 bước chính.

Bước đầu tiên: Cấu hình giao diện quản lý

Một địa chỉ IP và Subnet mask được cấu hình trên SVI [cổng giao diện ảo] ở chế độ cấu hình giao diện VLAN. Làm như lệnh cấu hình phí dưới, lệnh "int vlan 99" của giao diện được sử dụng để vào chế độ cấu hình giao diện, lệnh "ip address" được sử dujg để cấu hình địa chỉ IP, lệnh "no shutdown" cho phép kích hoạt cổng giao tiếp.

Cấu hình cơ bản thiết bị chuyển mạch cisco

Nhập chế độ cấu hình toàn cục bằng lệnh phía dưới
S1@ configure terminal
Nhập chế độ cấu hình giao diện cho SVI
S1[config]# interface vlan 99
Tiến hành cấu hình giao diện địa chỉ IP quản lý
S1[config-if]# ip address 172.17.99.11
255.255.255.0.0
Tiến hành bật giao diện quản lý
S1[config-if]# no shutdown
Quay trở lại chế độ EXEC được đăng quyền bằng lệnh
S1[config-if]# end
Lưu cấu hình đang chạy vào cấu hình khởi động của thiết bị
S1# copy running-config startup-config

Ví dụ bên dưới: VLAN 99 sẽ được cấu hình với địa chỉ IP và Subnet Mark, để tạo một VLAn với vlan_id 99 và liên kết nó với 1 giao diện, chúng ta sử dụng các lệnh sau để thao tác.

S1[config]# vlan vlan_id
S1[config-vlan]# name vlan_name
S1[config]# end
S1[config]# config terminal
S1[config]# interface interface_id
S1[config-if]# switchport mode access
S1[config-if]# switchport access vlan vlan_id

Bước thứ 2: Tiến hành cấu hình cổng mặc định [Defaul Gateway]

Thiết bị cần phải được cấu hình với một cổng mặc định nếu switch sẽ được quản lý và điều khiển từ xa từ các mạng không được kết nối trực tiếp. Cổng mặc địh của sản phảm sẽ như một bộ định tuyến trên cùng 1 VLAN quản lý mà switch két nối. Switch mạng sẽ chuyển tiếp các gói tin IP với địa chỉ IP bên ngoài mạng nội bộ tới cổng mặc định. R1 là cổng mặc định cho S1, giao diện trên R1 kết nối với switch đó có địa chi ip là 172.17.99.1 [địa chỉ này là địa chỉ cổng mặc định cho S10.

Các bước thao tác và lệnh sử dụng để cấu hình một Defauly Getaway

Nhập chế độ cấu hình toàn cục.
S1# configure terminal
Định cấu hình cổng mặc định chuyển đổi.
S1[config]# ip default-gateway 172.17.99.1
Quay trở lại chế độ EXEC được đặc quyền.
S1[config]# end
Lưu cấu hình đang chạy vào cấu hình khởi động.
S1# copy running-config startup-config

H: Configuring the Switch Default Geteway

Để cấu hình cổng mặc định cho switch, chúng ta sử dụng lệnh IP default-gateway, nhập địa chỉ ip của cổng mặc định vào. Cổng mặc định chính là địa chỉ ip của giao diện router mà switch đang kết nối.

Sử dụng lệnh sau để sao lưu cấu hình lại

copy runninh-config startup-config

Bước thứ 3: Kiểm tra lại cấu hình

Sử dụng lệnh show ip interface để kiểm tram. Kết quả trả về ác nhận rằng VLAN 99 đã cấu hình thành công với địa chỉ ib và subnet mask con, cổng fastethernet fao/18 đã được gán cho giao diện quản lý VLAN 99 và hiện cả 2 giao diện đang hoạt động " up/up

H: Verifying the Switch Management Interface Configuration

Các tin khác
  • Tăng tốc trong lớp truy cập với các mẫu thiết bị chuyển mạch Cisco Catalyst 9300
  • Tại sao Cisco Catalyst 9200 Series luôn là sự chọn lựa số 1?
  • Cisco IOS XE mang đến điều kỳ diệu cho kỹ thuật số
  • Hướng dẫn cài đặt phần cứng thiết bị chuyển mạch Catalyst C9300 Series
  • Tìm hiểu sản phẩm Switch Cisco WS-C2960X-48TS-L
  • Giới thiệu sơ bộ về Switch Cisco Catalyst 3650
  • Switch Cisco 3850 - Giải pháp hoàn hảo cho doanh nghiệp năm 2019
  • Tìm hiểu về Switch Cisco WS-C2960-48PST-L
  • Giải pháp bảo mật hội tụ của Cisco
  • Thông tin sản phẩm Switch Cisco WS-C2960X-24TS-LL

Hướng dẫn 7 bước thiết lập cấu hình Switch Cisco 2960 nói chung

Hướng dẫn cấu hình căn bản dành cho switch cisco 2960, khách hàng có thể tham khảo và thao tác cấu hình thử. Bài viết dành cho các quản trị mạng server đã có kiến thức cơ bản về hạ tầng hệ thống mạng doanh nghiệp

Bài hướng dẫn cấu hình này sẽ mô tả cách cấu hình các thông số cơ bản cho thiết bị Switch Cisco Catalyst 2960 bao gồm: cài đặt tên, cài đặt IP và password

Cấu hình DHCP, DNS trên thiết bị mạng Cisco [Switch Cisco, Router Cisco, Firewall Cisco]

Thảo luận trong 'Basic Network' bắt đầu bởi ptminh, 21/8/17.

  1. ptminh Member

    Cấu hình DHCP server trên Bộ định tuyến Cisco Router

    DHCP là viết tắt của Dynamic Host Configuration Protocol. Về cơ bản, đó là một cơ chế chỉ định địa chỉ IP cho các máy tính một cách tự động. Thông thường DHCP là một dịch vụ chạy trên máy chủ trong mạng để gán địa chỉ IP động cho các máy client.

    Tuy nhiên, Bộ định tuyến Cisco Router [và các thiết bị khác như tường lửa ASA, Switch v.v.] cũng có thể hoạt động như máy chủ DHCP, do đó thay thế một máy chuyên dụng cho tác vụ này.

    Một trong những phần cấu hình thú vị nhất trong Cisco IOS là IP DHCP Pools. Với tính năng này, bạn có thể cấu hình bộ chuyển mạch [Switch] hoặc bộ định tuyến Cisco Router để hoạt động như một máy chủ DHCP.

    Tính năng này hữu ích trong một số trường hợp bao gồm một số trường hợp sau; Máy chủ DHCP doanh nghiệp nhỏ, máy chủ DHCP phục hồi thảm họa hoặc trợ giúp định cấu hình các thiết bị địa chỉ IP tĩnh.

    Chúng ta hãy xem xét kỹ hơn về cấu hình và thiết kế.

    Các bước:

    1- Tạo DHCP Pool

    2- Chỉ định những điều sau:
    • Mạng [Địa chỉ mạng con với Mặt nạ mạng] - Network [Subnet Address with Network Mask]
    • Bộ định tuyến mặc định [Còn được gọi là “Cổng mặc định”] - Default Router [Better known as “Default Gateway”]
    • Máy chủ DNS - DNS Servers
    • Tùy chọn DHCP [Tùy chọn] - DHCP Options [Optional]
    3- Loại trừ mọi địa chỉ dành riêng cho việc gán địa chỉ tĩnh, bao gồm cả cổng mặc định.
    Cấu hình Cisco Router thành DHCP server:

    Router[config]# ip dhcp pool VLAN_10 định tuyến cho các VLAN vì vậy router sẽ xử lý không nổi.


  2. - Mô hình đơn giản trong mạng thi công mạng



    - Việc định tuyến các VLAN đã được định tuyến trên SW layer 3. Nên đường dây giữa Router và SW layer 3 là đường access.
    - Nên tất cả các VLAN không thể nào ra được internet vì giữa SW layer 3 và Router ko phải là đường Trunk. à Chúng ta cần thực hiện định tuyến giữa Router và SW bằng các giao thức định tuyến [static,RIP,OSPF …] để các VLAN bên trong có thể đi qua Router ra Internet.

    - Tuy nhiên cổng của Switch là layer 2 nên nó không có IP để định tuyến vì vậy ta cần chuyên đổi cổng Switch layer 3 thành cổng layer 3 để đặt được IP
    - Muốn có tính năng của Sw layer 3 ta đánh lệnh:
    Lệnh này giúp cho các cổng có thể đặt được IP và thực hiện định tuyến
    Code:
    Switch [config]#ip routing
    - Muốn cổng nào đặt được IP thì ta đánh lệnh sau để nó chuyển thành Layer 3. Tên gọi của port layer 3 là Routed port.
    Code:
    Sw[config]#interface f0/1 Sw[config-if]#no switchport Sw[config-if]#ip address 192.168.1.1 255.255.255.0
- Switch có Layer 3-switch CAPACITY: Miltilayer Switch [route once , switch many !]. Nghĩa là nó route như một thằng router, với một điều qua trọng là nó chỉ route có một lần. ?!

- Các lần sau thì thằng switch làm việc [switch] luôn mà không cần hỏi qua thằng ROUTER nữa.


ví dụ:
  • VLAN11, PC-1 [port 1] IP= 1.1.1.1 gửi một 1 ngàn ping tới VLAN22, PC-2, IP= 2.2.2.2 ở port 2
  • Routing engine trên Switch sẽ được hỏi xem IP của PC-2 sẽ phải chuyển tới đâu [như mọi ROUTER].
  • Thế là PC-2, IP = 2.2.2.2 phải route tới port 2. “Routing engine” chuyển xuống cho thằng switch và nó chuyển packet qua port-2.
  • Và bây giờ thằng switch biết được IP=2.2.2.2 nằm ở port 2 !!
  • Thế là ping thứ 2 trở đi tới ping 1000, thằng switch tự động switchs IP=2.2.2.2 qua port 2 luôn !
Và nó cứ làm như vậy cho mỗi IP-address.

Multilayer Switch không chỉ nhìn vào địa chỉ ở L2 [MAC] và còn mở luôn IP-header nữa. Rồi hỏi “Routing engine” để biết đường, sau đó nó cho thằng kia ra rìa, rồi tự làm hết. Thế là nó switch IP như là switch MAC vậy.

Bởi vậy nó mới nhanh. [ngoài phẩn cứng]

Nếu mình kiểm CPU của thằng “Routing engine” mình sẽ thấy nó không có gì để làm hết ….

Video liên quan

Chủ Đề