内网各楼交换机及模块配置明细.docx
《内网各楼交换机及模块配置明细.docx》由会员分享,可在线阅读,更多相关《内网各楼交换机及模块配置明细.docx(21页珍藏版)》请在冰豆网上搜索。
![内网各楼交换机及模块配置明细.docx](https://file1.bdocx.com/fileroot1/2022-12/12/a8111996-a85f-4bf2-a8bb-5be74f1ef26d/a8111996-a85f-4bf2-a8bb-5be74f1ef26d1.gif)
内网各楼交换机及模块配置明细
内网各楼交换机及模块配置明细
楼名
楼层
机房位置
配置交换机
数量
中五楼
一楼
药房
S2700-52P-EI
2
千兆单模SFP
1
三楼
(核心和汇聚)
核心
机房
S9303+S9306
2
10GE单模SFP
18
S5700-28C-EI-24S
1
10GE单模SFP
2
千兆单模SFP
5
三楼
(接入)
网络信息中心
S2352P-EI
1
综合楼
负一楼
放射科值班室
S5700-52C-SI
2
10GE单模SFP
4
一楼
内科医生办
S2700-52P-EI
2
千兆单模SFP
1
二楼
(大)
医生办公室
S5700-28C-SI
1
10GE单模SFP
2
S2700-52P-EI
1
S2352P-EI
1
千兆单模SFP
1
二楼(小)
腹B超1室
S5700-52C-SI
1
10GE单模SFP
2
四楼(小)
检验科
S2700-52P-EI
1
四楼
(大)
输血科化验室
S5700-28C-SI
1
10GE单模SFP
2
S2700-52P-EI
2
千兆单模SFP
1
五楼
(汇聚)
新生儿科库房
S7703
2
10GE单模SFP
18
千兆单模SFP
7
五楼
(接入)
新生儿科库房
S2700-52P-EI
1
千兆单模SFP
1
七楼
医生值班室
S2700-52P-EI
2
千兆单模SFP
1
十楼
医生值班室
S2700-52P-EI
2
千兆单模SFP
1
南五楼
三楼
(接入)
医生办
S2352P-EI
2
千兆单模SFP
1
八楼
一楼
介入科
S5700-52C-SI
1
10GE单模SFP
2
三楼
(汇聚)
主任办公室
S5700-28C-EI-24S
1
10GE单模SFP
4
千兆单模SFP
3
三楼(接入)
主任办公室
S2700-52P-EI
1
千兆单模SFP
1
五楼
医生办
S2700-52P-EI
1
千兆单模SFP
1
七楼
护士长办
S2700-52P-EI
1
千兆单模SFP
1
附八楼
三楼(汇聚)
库房
S5700交换机
1
10GE单模SFP
2
门诊楼
一楼
1012室
S2700-52P-EI
1
千兆单模SFP
1
二楼(接入)
2014室
S2700-52P-EI
1
千兆单模SFP
1
二楼
(汇聚)
2014室
S5700-28C-EI-24S
1
10GE单模SFP
2
千兆单模SFP
5
三楼
(接入)
3023室
S2700-52P-EI
1
千兆单模SFP
1
四楼
收费室
S2700-26TP-EI
1
千兆单模SFP
1
急诊楼
三楼
(汇聚)
办公室
S5700-28C-EI-24S
1
10GE单模SFP
2
千兆单模SFP
2
一楼
ICU女更衣室
S2352P-EI
3
千兆单模SFP
2
三楼
(接入)
办公室
S2352P-EI
2
千兆单模SFP
1
行政楼
一楼
办公室
S2352P-EI
2
千兆单模SFP
1
ECT
一楼
过道
S2352P-EI
1
千兆单模SFP
1
心理科
一楼
过道
S2700-26TP-EI
1
千兆单模SFP
2
总务科
一楼
总务科办公室
S2700-8
1
内网各楼交换机软件配置
楼名
层级
机房
位置
配置交换机
主机名
管理地址
备注
中五楼
核心
三楼
S9306
S9306
192.168.3.254
S9303
S9303
192.168.3.253
汇聚
三楼
S5700-28C-EI-24S
ZWL
192.168.3.1
Vlan10,20,22
接入
一楼
S2700-52P-EI
ZhongWuLou1-1
192.168.3.2
S2700-52P-EI
ZhongWuLou1-2
192.168.3.3
三楼
S2352P-EI
ZhongWuLou3-1
192.168.3.4
心理科
S2700-26TP-EI
XinLiKe
192.168.3.5
ECT
S2352P-EI
ECT
192.168.3.6
总务科
S2700-8
ZongWuKe
192.168.3.7
综合楼
汇聚
五楼
S7703
ZHL01
192.168.3.11
Vlan10,40,41,42,50
S7703
ZHL02
192.168.3.12
接入
负一楼
S5700-52C-SI
ZongHeLou-B1-1
192.168.3.13
S5700-52C-SI
ZongHeLou-B1-2
192.168.3.14
一楼
S2700-52P-EI
ZongHeLou1-1
192.168.3.15
S2700-52P-EI
ZongHeLou1-2
192.168.3.16
二楼(大)
S5700-28C-SI
ZongHeLou2A-1
192.168.3.17
S2700-52P-EI
ZongHeLou2A-2
192.168.3.18
S2700-26TP-EI
ZongHeLou2A-3
192.168.3.19
二楼(小)
S5700-28C-SI
ZongHeLou2B-1
192.168.3.20
S2700-26TP-EI
ZongHeLou2B-2
192.168.3.21
四楼小
S2700-52P-EI
ZongHeLou4A-1
192.168.3.22
四楼
(大)
S5700-28C-SI
ZongHeLou4B-1
192.168.3.23
S2700-52P-EI
ZongHeLou4B-2
192.168.3.24
S2700-52P-EI
ZongHeLou4B-3
192.168.3.25
五楼
S2352P-EI
ZongHeLou5-1
192.168.3.26
七楼
S2700-52P-EI
ZongHeLou7-1
192.168.3.27
S2700-52P-EI
ZongHeLou7-2
192.168.3.28
十楼
S2700-52P-EI
ZongHeLou10-1
192.168.3.29
S2700-52P-EI
ZongHeLou10-2
192.168.3.30
南五楼
汇聚
使用中五楼汇聚
Vlan30,32
接入
三楼
S2352P-EI
NanWuLou3-1
192.168.3.42
S2352P-EI
NanWuLou3-2
192.168.3.43
八楼
汇聚
三楼
S5700-28C-EI-24S
BL
192.168.3.51
Vlan80,82
接入
一楼
S5700-52C-SI
BaLou1-1
192.168.3.52
三楼
S2700-52P-EI
BaLou3-1
192.168.3.53
五楼
S2700-52P-EI
BaLou5-1
192.168.3.54
七楼
S2700-52P-EI
BaLou7-1
192.168.3.55
附八楼
汇聚
三楼
S5700
FBL
192.168.3.61
Vlan80,82
门诊楼
汇聚
三楼
S5700-28C-EI-24S
MZL
192.168.3.71
Vlan10,70
接入
一楼
S2700-52P-EI
MenZhenLou1-1
192.168.3.72
二楼
S2700-52P-EI
MenZhenLou2-1
192.168.3.73
三楼
S2700-52P-EI
MenZhenLou3-1
192.168.3.74
四楼
S2700-26TP-EI
MenZhenLou4-1
192.168.3.75
急诊楼
汇聚
一楼
S5700-28C-EI-24S
JZL
192.168.3.81
Vlan60,62
接入
一楼
S2352P-EI
JiZhenLou1-1
192.168.3.82
S2352P-EI
JiZhenLou1-2
192.168.3.83
S2352P-EI
JiZhenLou1-3
192.168.3.84
三楼
S2352P-EI
JiZhenLou3-1
192.168.3.85
S2352P-EI
JiZhenLou3-2
192.168.3.86
行政楼
汇聚
使用中五楼汇聚
Vlan90
接入
一楼
S2352P-EI
XingZhengLou1-1
192.168.3.92
S2352P-EI
XingZhengLou1-2
192.168.3.93
综合楼
接入
三楼
S5700-28C-EI-24S
ZongHeLou3-1
192.168.3.120
S5700-52C-SI
ZongHeLou3-2
192.168.3.121
S5700-52C-SI
ZongHeLou3-3
192.168.3.122
S5700-52C-SI
ZongHeLou3-4
192.168.3.123
S5700-52C-SI
ZongHeLou3-5
192.168.3.124
传染科
S2700
CRK
192.168.3.125
内网VLAN及IP地址划分
序号
区域
VLANID
网络地址
子网掩码
网关地址
备注
1
交换机管理地址
Vlan3
192.168.3.0
/24
/
2
服务器区
Vlan10
192.168.10.0
/24
192.168.10.254
3
中五楼
Vlan10
192.168.10.0
/24
192.168.10.254
Vlan20
192.168.20.0
/24
192.168.20.254
Vlan22的主Vlan
Vlan22
192.168.22.0
/24
192.168.22.254
子Vlan,用于无线网
4
南五楼
Vlan30
192.168.30.0
/24
192.168.30.254
Vlan32的主Vlan
Vlan32
192.168.32.0
/24
192.168.32.254
子Vlan,用于无线网
5
心理科、ECT
Vlan30
192.168.30.0
/24
192.168.30.254
6
综合楼
Vlan40
192.168.40.0
/24
192.168.40.254
Vlan43的主Vlan
Vlan41
192.168.41.0
/24
192.168.41.254
子Vlan
Vlan42
192.168.42.0
/24
192.168.42.254
子Vlan,用于无线网
Vlan50
192.168.50.0
/24
192.168.50.254
7
急诊楼
Vlan60
192.168.60.0
/24
192.168.60.254
Vlan62的主Vlan
Vlan62
192.168.62.0
/24
192.168.62.254
子Vlan,用于无线网
8
门诊楼
Vlan70
192.168.70.0
/24
192.168.70.254
9
八楼、附八楼
Vlan80
192.168.80.0
/24
192.168.80.254
Vlan82的子Vlan
Vlan82
192.168.82.0
/24
192.168.82.254
子Vlan,用于无线网
10
行政楼
Vlan90
192.168.90.0
/24
192.168.90.254
11
南建司分院
Vlan110
192.168.110.0
/24
192.168.110.254
12
克州医保
Vlan130
192.168.130.0
/24
192.168.130.254
13
新农合
Vlan140
192.168.140.0
/24
192.168.140.254
14
铁路医保
Vlan141
192.168.141.0
/24
192.168.141.254
15
地区医保
Vlan150
192.168.150.0
/24
192.168.150.254
16
双S9300和双S7703之间互联
Vlan201
192.168.201.0
/24
192.168.201.254
S9306—S7703-1使用
Vlan202
192.168.202.0
/24
192.168.202.254
S9303—S7703-1使用
Vlan203
192.168.203.0
/24
192.168.203.254
S9306—S7703-2使用
Vlan204
192.168.204.0
/24
192.168.204.254
S9303—S7703-2使用
17
S7703—S7703
Vlan205
192.168.205.0
/24
192.168.205.254
Eth-Trunk1使用
18
S9303—S9306
Vlan206
192.168.206.0
/24
192.168.206.254
Eth-Trunk2使用
2.8VRRP配置表
2.8.1核心交换机VRRP配置
VLANID
VRRPID
S9303配置
S9306配置
虚拟IP地址
IP地址
优先级
IP地址
优先级
10
1
192.168.10.21
80
192.168.10.251
100
192.168.10.254
20
2
192.168.20.252
80
192.168.20.251
100
192.168.20.254
22
2
192.168.22.252
80
192.168.22.251
100
192.168.22.254
30
3
192.168.30.252
80
192.168.30.251
100
192.168.30.254
31
3
192.168.31.252
80
192.168.31.251
100
192.168.31.254
32
3
192.168.32.252
80
192.168.32.251
100
192.168.32.254
60
6
192.168.60.252
80
192.168.60.251
100
192.168.60.254
62
6
192.168.62.252
80
192.168.62.251
100
192.168.62.254
70
7
192.168.70.252
80
192.168.70.251
100
192.168.70.254
80
8
192.168.80.252
80
192.168.80.251
100
192.168.80.254
82
8
192.168.82.252
80
192.168.82.251
100
192.168.82.254
90
9
192.168.90.252
80
192.168.90.251
100
192.168.90.254
2.8.2综合楼汇聚交换机VRRP配置
VLANID
VRRPID
S7703-1配置
S7703-2配置
虚拟IP地址
IP地址
优先级
IP地址
优先级
40
1
192.168.40.251
100
192.168.40.252
80
192.168.40.254
41
1
192.168.41.251
100
192.168.41.252
80
192.168.41.254
42
1
192.168.42.251
100
192.168.42.252
80
192.168.42.254
50
1
192.168.50.251
100
192.168.50.252
80
192.168.50.254
2.9VRRP网络配置说明
以下文字我们以中五楼为例,说明核心—汇聚—接入层网络交换机配置要点和配置步骤。
网络拓扑如下图所示:
2.9.1登录交换机
可以通过Console口、Telnet登录交换机。
2.9.1.1通过Console口登录交换机
通过Console口登录主要用于交换机第一次上电或本地配置。
使用Console口登录交换机需要使用PC机的COM口和RS-232电缆(交换机自配),计算机上需要安装超级终端等终端仿真程序,推荐使用SecureCRT软件。
登录步骤:
1、使用配置电缆将PC的COM口和交换机的Console口连接;
2、在PC上运行终端仿真程序,选择连接的COM口,设置通信参数为:
波特率:
9600bps
数据位:
8
停止位:
1
校验:
无
流控:
无
3、设备加电,终端窗口应显示交换机开机自检信息。
如不显示,检查线缆连接及COM口参数配置是否正确;
4、进入交换机配置状态。
2.9.1.2通过Telnet登录交换机
如果已知交换机的IP地址,可以通过Telnet方式登录到交换机上,进行本地或者远程配置。
【注意:
需要通过Console口方式预先正确配置交换机接口的IP地址,配置用户账号以及正确的登录验证方式和呼入呼出受限规则,并且终端与交换机之间直连或有可达路由。
】
登录步骤:
1、PC机通过双绞线接入网络,PC机要能访问到交换机的IP管理地址;
2、在终端仿真软件里,连接方式选择Telnet,并输入交换机的管理地址。
(或不使用终端仿真软件,在Windows命令行下使用Telnet命令也可以,如C:
\>Telnet192.168.3.1);
3、根据提示输入交换机的管理员名称和口令;
4、进入交换机配置状态。
2.9.2交换机通用基本配置命令
2.9.2.1基本命令
序号
配置内容
命令
1
进入系统视图
system-view
2
退出当前视图
quit
3
查看当前配置信息(内存)
displaycurrent-configuration
4
查看起始配置信息(文件)
displaysaved-configuration
5
保存当前配置
save
6
清除配置文件内容
resetsaved-configuration
7
查看vlan列表
displayvlan
8
查看交换机端口vlan属性
displayportvlan
9
查看交换机端口状态
displayinterfacebrief
10
查看交换机端口STP状态
displaystpbrief
11
查看路由表
displayiprouting-table
12
查看OSPF路由表
displayospfrouting
13
查看VRRP状态
displayvrrp
14
查看VRRP汇总信息
displayvrrpbrief
2.9.2.2通用配置命令
序号
配置内容
命令
1
配置交换机主机名
sysnamehost-name
2
配置登录用户验证方式(AAA)
user-interfacecon0
authentication-modeAAA
user-interfacevty04
authentication-modeAAA
3
设置AAA验证时需要的用户名、密码、用户等级和用户界面
aaa
local-useruser-namepasswordsimplepassword
local-useruser-nameprivilegelevel3
local-useruser-nameservice-typetelnet
4
配置交换机管理地址
interfaceVlanif3
ipaddress192.168.3.x255.255.255.0
2.9.3接入层交换机配置
2.9.3.1配置要点
序号
配置要点
命令
1
创建vlan
vlanvlan-id(创建单个vlan)
vlanbatch{vlan-id1}&<1-10>(批量创建多个vlan)
2
将连接计算机的端口分配给指定的vlan
interfaceinterface-typeinterface-number
portlink-typeaccess
portdefaultvlanvlan-id
3
将上联端口配置为trunk
interfaceinterface-typeinterface-number
portlink-typetrunk
porttrunkallow-passvlanvlan-id1vlan-idn
undoporttrunkallow-passvlan1
2.9.3.2配置过程
#进入系统视图
system-view
#设置主机名为ZhongWuLou1-1
[Quidway]sysnameZhongWuLou1-1
#配置登录用户验证方式(验证Telnet远程登录用户,采用AAA本地验证方式)
[ZhongWuLou1-1]user-interfacevty04
[ZhongWuLou1-1-ui-vty0-4]authentication-modeaaa
[ZhongWuLou1-1-ui-vty0-4]quit
#设置AAA验证时需要的用户名、密码、用户等级和用户界面
[ZhongWuLou1-1]aaa
[ZhongWuLo