本配置实例是根据NETGEAR近期实施的XCM8800系列项目改编而来,具备一定的真实性与可实施性,以供XCM8800系列用户配置参考。
一、用户具体信息
用户A是一间大型的公立医院,医院内现有外科楼,内科楼,门诊楼与药库,急诊楼等若干部分,现在运行网络是由一台GSM7352S三层交换机作为核心来运作,由于用户A的规模进一步扩大,GSM7352S三层交换机作为核心运作起来将会不堪重负,现在用户A将核心交换机更换为XCM8806机箱式万兆核心交换机,现需要配合已有的汇聚层,接入层交换机进行割接配置。
二、用户具体需求:
客户需求表格:
VLAN ID |
VLAN
名称 |
详细说明 |
IP/VLAN 路由 |
IP 范围 |
VLAN 路由网关 |
掩码 |
101 |
gl |
管理机 |
192.168.100.2-254 |
192.168.100.1 |
255.255.255.0 |
200 |
hsz |
护士站 |
23.30.131.2-23.30.131.254 |
23.30.131.1 |
255.255.255.0 |
300 |
ysza |
病房医生站 |
23.30.132.2-23.30.132.254 |
23.30.132.1 |
255.255.255.0 |
400 |
yszb |
门诊医生站、专家门诊 |
23.30.133.2-23.30.133.254 |
23.30.133.1 |
255.255.255.0 |
500 |
gjsy |
挂号、计费、收费、药房 |
23.30.134.2-23.30.134.254 |
23.30.134.1 |
255.255.255.0 |
600 |
nhyb |
医保、农合、其他等 |
23.30.135.2-23.30.135.254 |
23.30.135.1 |
255.255.255.0 |
1 |
default |
服务器、远程接口、共享查询
|
23.30.130.2-23.30.130.254
HIS服务器: 23.30.130.323.30.130.423.30.130.8
阅览服务器: 23.30.130.244
OA服务器:23.30.130.245
影像服务器: 23.30.130.246
检验服务器: 23.30.130.247
病案服务器: 23.30.130.248
器械服务器: 23.30.130.249
财务服务器: 23.30.130.250
后勤服务器: 23.30.130.251
漏费服务器: 23.30.130.252
漏费管理机: 23.30.130.253
开发区VPN23.30.130.254
|
23.30.130.1 |
255.255.255.0 |
客户设备上配置:
交换机
ID |
型号 |
位置/管理IP |
端口 Vlan 划分 |
端口号 |
连接说明 |
包含VLANID |
类型 |
Yqyy0
|
Xcm
8806 |
外科二层
中心机房
192.168.100.1 |
①XCM8848T电口模块 |
Port1 |
服务器1 |
VLAN 1、 |
|
Port2 |
服务器2 |
VLAN 1 |
|
Port3 |
外科楼14层 |
VLAN 1、101、200、300 |
Trunk |
Port4 |
外科楼10层 |
VLAN 1、101、200、300 |
Trunk |
Port5 |
外科楼6层 |
VLAN 1、101、200、300 |
Trunk |
Port6 |
外科楼4层 |
VLAN 1、101、500 |
Trunk |
Port7 |
外科楼2层 |
VLAN 1、101、200、300 |
Trunk |
Port8 |
外科2层裙楼 |
VLAN 1、101、200、300 |
Trunk |
Port9 |
门诊楼1层 |
VLAN 1、101、400、500、600 |
Trunk |
Port10 |
急诊楼1层 |
VLAN 1、101、200、300、500 |
Trunk |
Port11 |
药库 |
VLAN 1、101、500、600 |
Trunk |
Port12-26 |
住院处 |
VLAN500 |
|
Port27-31 |
农合 |
VLAN600 |
|
Port32-47 |
备用 |
VLAN1 |
|
Port48 |
管理 |
VLAN101 |
|
②XCM8824F光口模块 |
Port1 |
内科楼14层 |
VLAN1、101、200、300 |
Trunk |
Port2 |
内科楼11层 |
VLAN1、101、200、300 |
Trunk |
Port3 |
内科楼8层 |
VLAN1、101、200、300 |
Trunk |
Port4 |
内科楼4层 |
VLAN1、101、500 |
Trunk |
Port5 |
内科楼3层 |
VLAN1、101、500 |
Trunk |
Port6 |
内科楼2层 |
VLAN1、101、500 |
Trunk |
Port7 |
内科楼1层 |
VLAN1、101、500 |
Trunk |
Port8-24 |
备用 |
VLAN1 |
|
用户具体拓扑:
设备命名与设备型号对照表:
三、具体配置:
- 创建vlan :
XCM8806# create vlan hsz
XCM8806# create vlan ysza
XCM8806# create vlan yszb
XCM8806# create vlan gjsy
XCM8806# create vlan nhyb
XCM8806# create vlan gl
XCM8806# save
"注:该步骤创建了命名为hsz/ysza/yszb/gjsy/nhyb/ gl的vlan,创建后用save命令保存
- 配置vlan的802.1q打标:
XCM8806# configure vlan "hsz" tag 200
XCM8806# configure vlan "ysza" tag 300
XCM8806# configure vlan "yszb" tag 400
XCM8806# configure vlan "gjsy" tag 500
XCM8806# configure vlan "nhyb" tag 600
XCM8806# configure vlan "gl" tag 101
XCM8806# save
注:该步骤为名为hsz/ysza/yszb/gjsy/nhyb/ gl打上相应的802.1q标记
- 配置VLAN 的IP地址:
XCM8806# configure vlan "hsz" ipaddress 23.30.131.1 255.255.255.0
XCM8806# configure vlan "ysza" ipaddress 23.30.132.1 255.255.255.0
XCM8806# configure vlan "yszb" ipaddress 23.30.133.1 255.255.255.0
XCM8806# configure vlan "gjsy" ipaddress 23.30.134.1 255.255.255.0
XCM8806# configure vlan "nhyb" ipaddress 23.30.135.1 255.255.255.0
XCM8806# configure vlan "default" ipaddress 23.30.130.1 255.255.255.0
XCM8806# configure vlan "gl" ipaddress 192.168.100.1 255.255.255.0
XCM8806# save
注:在每一条命令完成后,会弹出以下提示:
IP interface for VLAN xxxx has been created.
表明vlan xxxx的IP地址接口已创建
- 启用VLAN 间的IPv4路由
XCM8806# enable ipforwarding vlan "hsz"
XCM8806# enable ipforwarding vlan "ysza"
XCM8806# enable ipforwarding vlan "yszb"
XCM8806# enable ipforwarding vlan "gjsy"
XCM8806# enable ipforwarding vlan "nhyb"
XCM8806# enable ipforwarding vlan "gl"
XCM8806# save
注:enable ipforwarding 该命令的意思为:在每一个VLAN中启用IPv4路由与广播
- 将VLAN 应用于接口:
XCM8806# configure vlan "Default" add ports 1:1 1:2 untagged
XCM8806# configure vlan "hsz" add ports 1:3-5 1:7 1:8 1:10 tagged
XCM8806# configure vlan "ysza" add ports 1:3-5 1:7 1:8 1:10 tagged
XCM8806# configure vlan "gjsy" add ports 1:6 1:9-11 tagged
XCM8806# configure vlan "nhyb" add ports 1:9 1:11 tagged
XCM8806# configure vlan "gjsy" add ports 1:12-26 untagged
XCM8806# configure vlan "yszb" add ports 1:9 tagged
XCM8806# configure vlan "gjsy" add ports 1:12-26 untagged
XCM8806# configure vlan "nhyb" add ports 1:27-31 untagged
XCM8806# configure vlan "Default" add ports 1:32-47 untagged
XCM8806# configure vlan"gl" add ports 1:48 untagged
XCM8806# configure vlan"gl" add ports 1:3-11 tagged
XCM8806# save
以上为板卡一:
XCM8806# configure vlan"gl" add ports 2:1-7 tagged
XCM8806# configure vlan"gl" add ports 2:8-24 untagged
XCM8806# configure vlan "Default" add ports 2:1-7 tagged
XCM8806# configure vlan "Default" add ports 2:8-24 untagged
XCM8806# configure vlan "hsz" add ports 2:1-3 tagged
XCM8806# configure vlan "ysza" add ports 2:1-3 tagged
XCM8806# configure vlan "gjsy" add ports 2:4-7 tagged
XCM8806# save
以上为板卡二:
注:在以上配置中:add ports 2:1-2 红色字体表明的是在2号插槽的板卡中的1-2号接口,若您不确定您设备上的板卡插槽情况,您可以使用以下命令来确定:
XCM8806# show slot
若您在配置接口的时候提示出一下错误:
Error: Protocol conflict when adding untagged port 8:2. Port 8:2 is already
untagged in vlan "Default".
Either add this port as tagged or assign another protocol to this VLAN.
Configuration failed on backup MSM, command execution aborted!
则说明您所配置的接口已经划入一个叫“Default”的VLAN 当中,您只需要在该VLAN中删除接口即可,如下命令:
XCM8806# configure vlan "Default" delete ports 8:2
然后划入新VLAN 即可
序号 no. |
日期 date |
作者 author |
摘要 summary |
1 |
2012-04-23 |
Johnny.Lu |
文档创建 |
2 |
2012-4-23 |
Being.Ou |
文档校对 |