在一台交换机中隔离两个网络 (Cisco SGE2000)

TPS*_*TPS 1 networking router switch subnet

我有一个小实验室,有15个开发环境系统和5个测试环境系统。我只有一台 Cisco SGE2000(24 端口)以太网交换机。

目前全部在 192.168.3.0/24 网络上。

但是我想划分开发和测试环境。那是:

用于开发 192.168.3.0/24 和用于测试 192.168.4.0/24。

如果我直接分配地址,就会出现端口冲突和网络流量等问题,

那么如何为开发和测试配置隔离环境呢?是否可以在这些网络之间进行路由?我从来没有配置过这样的东西,所以请客气,我也看过 SGE2000 的手册,但我尝试了 Full day 就搞砸了。请提供一些解决方案和/或文件。

Lee*_*son 5

您的交换机支持 VLAN,因此您应该能够通过简单地正确设置来轻松完成您的尝试。您需要将路由器放在默认 VLAN 中的 192.168.1.1(或您想要的任何位置)。然后创建两个新的 VLAN,(3)192.168.3.0/24 和 (4)192.168.4.0/24。

完成此操作后,您需要“标记”端口并将它们放入该设备所需的 VLAN 中。完成此操作后,您需要在 Cisco 交换机内设置路由,以便两个网段可以相互通信。根据本文档,所有这些都可以在您的交换机上使用,以及有关如何实际操作的说明:

http://www.cisco.com/en/US/docs/switches/lan/csbms/sge2000/reference/guide/sge_refguide.pdf

不要忘记在交换机内设置 DHCP,除非您喜欢手动分配 IP 地址。另外,请确保 DCHP 的默认门指向交换机。乍一看可能有点啰嗦,但一旦你掌握了这个概念,就不难了。

编辑当您最初添加将端口移动到新的 VLAN 时,服务会中断。如果可能的话,我建议您先设置路线以减少停机时间。如果你这样做,它应该少于 5 分钟。

这仅在您第一次将端口添加到非默认 VLAN 时发生。最佳做法是在您第一次打开它时将所有端口标记为高数量的 VLAN(例如 4000)。通过这样做,您可以自由更改 VLAN,而不会在未来造成中断。这在交换机之间的中继线上尤为重要。