前阵子从朋友那儿接手了一台老款思科路由器,他嫌公司网络卡,换了个家用WiFi设备,把这台思科丢在仓库吃灰。我拿回来第一件事就是想把它改成实验室的隔离网段,结果一通电发现之前的配置乱成一团:管理地址对不上、VLAN互相串、连SSID都还在用默认的名字。我立刻想到用console线连上去排查,才发现问题比我预想的多。今天我用实测的视角,把这次思科路由器配置的过程完整记录下来,尤其是清配置和划分VLAN这两块。
第一步先把旧配置彻底清干净。我用console线连接路由器的console口,电脑上打开终端软件,设置波特率9600,等待路由器启动完毕。进入命令行后,我直接执行erase startup-config,然后输入reload重启。这里有个细节很容易忽略:做完erase之后,还应该用write erase再确保NVRAM里的备份也被清掉,否则重启后老的startup-config可能被自动恢复,我之前就踩过这个坑。重启完成后,路由器进入初始配置状态,系统提示是否进入setup向导,我直接按Ctrl+C跳过,因为我还是习惯完全手写命令行,这样每步都可控。
第二步按我的需求重新规划接口和VLAN。我打算把网络分成两个区域:一个是办公网段,一个是测试网段,两者互不访问。我先把gigabitEthernet0/0设置成trunk口,允许VLAN 10和VLAN 20通过,然后在接口下配置encapsulation dot1Q来识别802.1Q标签。接着我依次创建两个VLAN:vlan 10命名office,vlan 20命名lab,并且分别对着两个物理接口做access口绑定。这里我特意测试了一下不同VLAN之间的ping,确认隔离生效了,办公网的主机完全ping不通测试网段的主机,但两边访问出口路由都正常,达到了我要的安全边界效果。
第三步是配置无线的接入和安全参数,并做几项基础验证。虽然思科企业路由通常搭配独立AP使用,但我在测试环境里还是加了无线模块做实验。我把SSID改成test_lab,启用WPA2加密,并设置预共享密钥,同时把无线接口划入VLAN 20,这样无线设备上来的流量全部自动落入测试网段。我还在配置里顺手检查了信道占用情况,因为附近好几个WiFi信号都挤在1信道,我把无线频率固定到11信道,明显感觉到延迟更稳了。
最后我用一台笔记本连接这个SSID,确认拿到了VLAN 20的IP地址,并且上网、互访都正常。整个配置过程复盘下来,最关键的还是
第一步的NVRAM清理和
第二步的VLAN规划,这两步没做好,后面无线和安全设置都会在旧config的基础上叠加上去,出现问题很难排查。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 9145908@qq.com 举报,一经查实,本站将立刻删除。本文网址:http://jc.a300.cn/installrouter/luyouqi/90259.html
