外网接入交换机,vlan设置,交换机配置

我申请了一根电信数码通宽频的企业专线,提供给我了掩码为240的13个固定ip使用,我手里有2个华为交换机,一个是三层S570024TPSIAC,一个是二层的S270026TPSIAC;我想将外网由交换机端口分割带宽,给几个部门分开使用,IP沿用电信给我的IP地址,每个部门都有自己的机房和网关路由。我只知道如何把端口写入现有的VLAN,和给端口增加带宽限制,但是不知道如何新装一个或者2个交换机,没系统学习过。
请问我是否应该将2个交换机都用上,还有如何设置新的交换机,如果能有脚本,那我就太感谢了,最好能标注下,我可以学习下。
其实说白就是问下交换机入口怎么设置,VLAN怎么新建,刚问了下带宽100M不到用个2层的就能达到要求

第1个回答  2015-03-05
建议你还是去请专家吧。
企业内肯定不止13台电脑吧,你需要做NAT,而NAT必须做在出口上。你需要一台企业级的路由器做出口,而且你还需要防火墙。最好去请专业的网络工程公司来做,自己不会弄去瞎折腾的话纯粹浪费人力物力财力。
你问题的关键不在于配置命令不知道,而在于你对整个网络架构没有深入的理解,你的方案都错的彻底。那么正确的命令对你来说没有任何意义。追问

我只是大楼内部门划分带宽,13个IP不是全给他们用的,现在也就2个部门要用,所以只是在我们电器室里先划分好端口带宽,下面机房配置由他们部门自己负责的,跟我这边没什么关系。我只负责给个能上网的IP,放主机房。

追答

那要看对端的路由表怎么配置的,出口还是得用路由器,三层交换和二层交换都不能用。

追问

三层不是自带路由么,而且我只是把电信的IP直接给他们用,作为一个中间节点,并不是要重新给下级网络分配私有地址,这也要路由么?
唯一的作用就是限制下带宽,省的整天抱怨卡

追答

三层有路由器功能,但是不是路由器!是不能做出口的。
你用交换机接的话,对端不见得能识别到下面的所有设备,掩码是240的话,这个块应该是16个地址,除掉网络号和广播地址,还有14个,然后对端的路由器本身占用一个,给你的就是13个。你在本端必须有一台真正的路由器,占用一个地址做路由,这个地址是有运营商指定的,因为他们那边写路由表只能是把这个块都指向你的路由器的地址,你真正可用的地址是12个。然后你需要重新分配私网地址,对于需要公网访问的设备做一对一映射。
你连VLAN都不知道怎么新建,你真的了解网络的工作原理么。别乱来了,去请专业公司吧。

追问

如果我有电信的VLAN号,和配置呢!来不及,否则还发什么百度知道来问……我感觉应该是我表达有问题,造成你有些什么误会

追答

对端VLAN和你这边的VLAN没关系。

华为交换机新建VLAN的命令是

vlan 100(假设VLAN ID为100)

不过你整个思路都是错的,一个命令什么用也没有

追问

不好意思,我搞清楚了,基本不用设置什么就设置下端口速率即可,其他默认傻瓜交换,你肯定是误以为我要做什么大工程了……问了厂家才知道,我这个2层没有IN限制只能out限制……2333,看样子得用个好点的才能搞定

追答

限速从来都是路由器的功能,因为真正的路由器除了转发数据以外,还可以有大量的策略和控制。这是三层交换没有的。

追问

说实在,这也不是我非要这样的,和领导提过,但是他就是要保证原有IP不动的情况下,分割网速并划分IP,所以我问VLAN划分来了。他就是不要用私网地址分配给下边,我也无奈。

本回答被提问者采纳
第2个回答  2021-03-10

华为交换机VLAN间通信配置

相似回答