实验室交换机:配置记录
网络配置操作指南:VLAN 添加与防火墙配置
一、VLAN 配置流程
1. 创建 VLAN
1 | # 在实验室交换机 awifi_lab_sw6 上创建 VLAN 700 |
2. 配置核心交换机 VLAN 接口
1 | # 在核心交换机 2F-CORE 上配置 VLAN 700 接口 |
3. 修改接入端口配置
1 | # 在实验室汇聚交换机 Awifi_lab_sw_4 上查找目标 MAC 地址 |
4. 验证端口配置
1 | # 检查端口配置是否生效 |
5、服务器配置IP 改路由
1. CentOS 系统配置
1 | # 编辑网络配置文件 |
2. Ubuntu 系统配置
1 | # 编辑 Netplan 配置文件 |
3. 验证网络连接
1 | # 查看路由表 |
6、防火墙配置
1. 登录防火墙
1 | # 从核心交换机登录防火墙 |
2. 添加静态路由
1 | # 进入系统视图 |
3. 验证防火墙配置
1 | # 查看当前路由配置 |
二、配置验证与测试
1. 网络连通性测试
1 | # 从服务器测试网关 |
2. 防火墙策略验证
1 | # 测试防火墙路由功能 |
三、配置备份与恢复
1. 备份交换机配置
1 | # 保存当前配置 |
2. 备份防火墙配置
1 | # 保存防火墙配置 |
3. 恢复配置
1 | # 通过 TFTP 恢复配置 |
四、网络拓扑示意图
1 | graph TD |
五、最佳实践建议
VLAN 规划原则:
- 管理 VLAN:VLAN 1
- 服务器 VLAN:VLAN 100-199
- 用户 VLAN:VLAN 200-299
- 特殊应用 VLAN:VLAN 300-399
防火墙策略优化:
1
2
3
4
5
6
7
8
9
10# 创建地址组
address-set vlan700 type object
address-set vlan700 address 192.168.166.0 24
# 创建安全策略
security-policy rule name allow_vlan700
source-zone trust
destination-zone untrust
source-address address-set vlan700
action permit监控与告警:
1
2
3
4
5# 配置 SNMP 监控
snmp-agent
snmp-agent community read public
snmp-agent sys-info version v2c
snmp-agent target-host trap address udp-domain 192.168.100.100 params securityname public
六、故障排查指南
| 问题现象 | 排查步骤 |
|---|---|
| VLAN 不通 | 1. 检查 VLAN 配置 2. 验证端口 VLAN 成员关系 3. 检查 Trunk 配置 |
| 防火墙阻断 | 1. 检查路由表 2. 验证安全策略 3. 查看会话日志 |
| 服务器无法上网 | 1. 验证 IP 配置 2. 检查默认网关 3. 测试 DNS 解析 |
| 配置丢失 | 1. 检查配置保存状态 2. 验证启动配置文件 3. 恢复备份配置 |