當(dāng)前位置:歐亞貿(mào)易網(wǎng) > 技術(shù)中心 > 所有分類
河南銳捷總代理商金宏達(dá)網(wǎng)絡(luò),19年行業(yè)實(shí)戰(zhàn)經(jīng)驗(yàn),。專業(yè)批發(fā)銷售銳捷交換機(jī)、銳捷路由器、銳捷防火墻、無線產(chǎn)品等,行貨。今天為大家講解如何用WEB方式配置NBR路由器與交換機(jī)的聯(lián)動(dòng)。
一、組網(wǎng)需求
1、外網(wǎng)線路是單根固定光纖電信線路20M。電信提供的地址:202.102.3.10 子網(wǎng)掩碼:255.255.255.252,外網(wǎng)網(wǎng)關(guān):202.102.3.9,DNS:218.92.2.10;
2、內(nèi)網(wǎng)核心交換機(jī)是2352G,實(shí)現(xiàn)NBR跟交換機(jī)的聯(lián)動(dòng),方便管理交換機(jī)。
NBR聯(lián)動(dòng)功能介紹:
NBR&交換機(jī)聯(lián)動(dòng)是指銳捷網(wǎng)吧路由器(NBR)和銳捷安全交換機(jī)進(jìn)行聯(lián)動(dòng)。交換機(jī)在運(yùn)行的過程中,將各種信息上報(bào)給NBR,NBR根據(jù)交換機(jī)上傳的信息以及自己收到數(shù)據(jù)報(bào)文進(jìn)行分析檢測(cè),采取有針對(duì)性的動(dòng)作,并將一些反應(yīng)動(dòng)作通過自定義的內(nèi)部協(xié)議發(fā)送到交換機(jī)上,由交換機(jī)來實(shí)現(xiàn)對(duì)端口的精確配置。
NBR聯(lián)動(dòng)常見有以下四種典型的聯(lián)動(dòng)模型:
NBR+57+29/27
NBR+57+18
NBR+29/27+29/27
NBR+29/27+18
NBR聯(lián)動(dòng)V1版本實(shí)施成功后會(huì)下發(fā)哪些配置?
1)核心交換機(jī)聯(lián)動(dòng)成功后會(huì)在接口下下發(fā)相應(yīng)的QOS信息,以保證NBR與聯(lián)動(dòng)交換機(jī)的數(shù)據(jù)傳輸;
2)接入交換機(jī)聯(lián)動(dòng)成功后,接口下開啟端口安全功能、開啟ARP-Check、安全地址數(shù)1個(gè)、安全地址老化時(shí)間為1分鐘;
3)核心接入交換機(jī)聯(lián)動(dòng)成功后,接口下開啟端口安全功能、開啟ARP-Check、安全地址數(shù)24個(gè)、安全地址老化時(shí)間為1分鐘
NBR聯(lián)動(dòng)V2版本做了哪些改動(dòng)?
聯(lián)動(dòng)V2對(duì)原有聯(lián)動(dòng)的方案進(jìn)行大量的修改,支持更多的網(wǎng)絡(luò)拓?fù)?,采用了新的更?jiǎn)便有效的防arp欺騙策略,不再自動(dòng)進(jìn)行三元素綁定,三元素綁定在全網(wǎng)管交換機(jī)的情況下,還是可以通過web來方便的進(jìn)行手動(dòng)綁定,在聯(lián)動(dòng)配置成功后,TR與交換機(jī)沒有持續(xù)信息交換,提高了方案的穩(wěn)定性和防攻擊能力。
二、配置要點(diǎn)
1、目前支持的聯(lián)動(dòng)的交換機(jī)型號(hào)如下:
S5750:RGNOS 10.2.00(2), Release(21580)
S5760: RGNOS 10.2.00(2), Release(21580)
S29 : RGNOS 10.1.00(4), Release(19881)
S27 : RGNOS 10.1.00(4), Release(19881)
S3250 : RGNOS 10.2.00(2), Release(25167)
S23: RGNOS 10.2.00(2), Release(27523)
S76: RGNOS 10.2(3b18), Release(35778
2、目前NBR80,NBR200 ,NBR1000,NBR1000E不支持聯(lián)動(dòng)功能。
3、交換機(jī)的配置要:
(1)開啟WEB功能;
(2)只要配置enable密碼和管理地址;
4、交換機(jī)跟NBR路由器的連通性要保證;
5、NBR9.17 2P1 B4版本,如果聯(lián)動(dòng)成功后發(fā)現(xiàn)配置交換機(jī)的部門頁(yè)面無法打開,那么需要升級(jí)補(bǔ)丁包解決。
三、配置步驟
1、交換機(jī)開啟WEB功能,配置密碼和管理地址。
ruijie>en
ruijie#conf
ruijie(config)#enable service web-server------------------開啟WEB服務(wù)功能
ruijie(config)#enable secret level 15 0 ruijie---------------配置密碼為ruijie
ruijie(config)#int vlan 1
ruijie(config-vlan)#ip add 192.168.1.254 255.255.255.0--配置管理IP為192.168.1.254 跟路由器的內(nèi)網(wǎng)口是同一個(gè)網(wǎng)段的
ruijie(config-vlan)#End
ruijie#wr
2、在交換機(jī)上PING路由器的網(wǎng)關(guān)看下是否是通的。若不通,請(qǐng)檢查網(wǎng)絡(luò)環(huán)境。
3、在NBR路由器上配置聯(lián)動(dòng):
(1)添加交換機(jī)的IP地址,密碼和定位
高級(jí)選項(xiàng)-》聯(lián)動(dòng)方案
交換機(jī)IP:192.168.1.254
交換機(jī)管理密碼:ruijie
交換機(jī)地位:接入。因?yàn)槟壳暗木W(wǎng)絡(luò),網(wǎng)關(guān)在NBR路由器上,所以是二層的架構(gòu),選擇的是接入。如果網(wǎng)關(guān)在核心交換機(jī)上的三層網(wǎng)絡(luò)價(jià)格,那么地位選擇核心。

?。?)勾選要開啟聯(lián)動(dòng)的交換機(jī),然后點(diǎn)擊“開啟安全聯(lián)動(dòng)”

四、配置驗(yàn)證
1、查看是否聯(lián)動(dòng)成功:

2、點(diǎn)擊配置交換機(jī)

購(gòu)買銳捷企業(yè)路由器,金宏達(dá)網(wǎng)絡(luò),19年,我們賣的不是產(chǎn)品,是服務(wù)。19年良好口碑,我們堅(jiān)持用心服務(wù)好每一位客戶。
?。?BR> 負(fù)責(zé)人:劉錫鵬
電 話:
客服
地 址:河南省鄭州市金水區(qū)東風(fēng)路文化路數(shù)碼港17樓
相關(guān)推薦:銳捷NBR系列路由器
如何實(shí)現(xiàn)只允許打開網(wǎng)頁(yè)禁止其它應(yīng)用