三层路由器与交换机配置操作指南

去年我帮朋友改造一个办公网络,他那边有三十多台设备,普通家用路由器撑不住,老是掉线。我琢磨着用三层路由器和二层交换机搭个小型局域网,既能划分VLAN又能提高转发效率。今天就把我实际配置的经验写出来,供大家参考。

第一步,先连接好硬件。我用的是华为AR系列三层路由器和一台TP-Link SG系列可网管交换机。把路由器的LAN口用网线接到交换机的任意口,注意别接到WAN口上。然后电脑连上交换机的另一个口,或者直接连路由器LAN口,方便后续配置。通电后,确保各设备指示灯正常。

第二步,进入路由器后台。我打开浏览器输入192.168.1.1(默认IP,如果不对就查机器背面标签),登录后找到“高级设置”或“三层功能”选项。这里要开启路由器的三层转发功能,有些路由器默认是二层模式,需要手动切换。我直接勾选“启用三层路由”,保存重启。

第三步,创建VLAN并分配IP子网。我打算划分两个VLAN:VLAN 10用于办公网(192.168.10.0/24),VLAN 20用于监控网(192.168.20.0/24)。在路由器上创建VLAN接口,比如interface vlanif 10,配IP 192.168.10.1,interface vlanif 20配IP 192.168.20.1。然后开启DHCP服务,让这两个网段自动分配IP。注意,三层路由器本身就能做网关,不需要额外设备。

第四步,配置交换机。登录交换机管理界面(我用的默认IP 192.168.1.2),将端口划分到对应VLAN。比如端口1-8设为access模式,归属VLAN 10;端口9-16归属VLAN 20;再设一个端口为trunk模式,连接路由器,允许所有VLAN通过。这样交换机就能识别不同VLAN的流量,并传递给路由器做三层转发。

第五步,测试连通性。我把一台电脑插到VLAN 10的端口,另一台插到VLAN 20的端口,分别ping它们的网关和对方IP。结果VLAN 10的电脑能ping通192.168.10.1,但ping不通192.168.20.1,说明三层隔离生效了。如果想跨VLAN通信,需要在路由器上配置路由策略,或者开启三层路由功能后默认就能互通(取决于设备)。我这边需要办公网能访问监控,所以加了静态路由和不必要的ACL放行。

最后,我检查了所有接口状态,确保没有环路。三层路由器与交换机配置其实并不复杂,关键是理解二层和三层的工作区别。如果你家里设备多、需要隔离,完全可以按这个思路来。当然,实际设置时不同品牌菜单名可能不一样,但原理相通。我那次配置后,网络稳定运行了半年,没再出过问题。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 9145908@qq.com 举报,一经查实,本站将立刻删除。本文网址:http://jc.a300.cn/installrouter/luyouqi/91473.html

发表回复

登录后才能评论