1.DNS服务器的设置
一、DNS概述
计算机在网络上通讯时只能识别如“192.168.0.48”之类的数字地址,那为什么当我们打开浏览器,在地址栏中输入如“www.abc.com”的域名后,就能看到我们所需要的页面呢?这是在我们输入域名后,有一种“DNS服务器”的计算机自动把我们的域名“翻译”成了相应的IP地址,然后调出那个IP地址所对应的网页,最后再传回给我们的浏览器,我们才能得到结果。
DNS是域名系统 (Domain Name System)的缩写,是一种组织成域层次结构的计算机和网络服务命名系统。DNS 命名用于TCP/IP网络,如Internet,用来通过用户友好的名称定位计算机和服务。当用户在应用程序中输入DNS 名称时,DNS服务可以将此名称解析为与此名称相关的其他信息,如IP地址。
所以,我们想要我们自己内部网上的域名能成功地被解析(即翻译成IP地址),就需要将我们自己的2K机建立成一个DNS服务器,里面包含有我们的域名和IP地址之间的映射表。这通常需要建立一种A记录,A是Address的简写,意为“主机记录”或“主机地址记录”,是所有DNS记录中最常见的一种。
二、DNS的设置
1、打开DNS控制台:选“开始菜单→程序→管理工具→DNS”。
2、建立域名“admin.abc.com”映射IP地址“192.168.0.50”的主机记录。
①建立“com”区域:选“DNS→WY(你的服务器名)→正向搜索区域→右键→新建区域”,然后根据提示选“标准主要区域”、在“名称”处输入“com”。如下图:
②建立“abc”域:选“com→右键→新建域”,在“键入新域名”处输入“abc”。
③建立“admin”主机。选“abc→右键→新建主机”,“名称”处为“admin”,“IP地址”处输入“192.168.0.50”,再按“添加主机”。
3、建立域名“www.abc.com”映射IP地址“192.168.0.48”的主机记录。
①由于域名“www.abc.com”和域名“admin.abc.com”均位于同一个“区域”和“域”中,均在上步已建立好,因此应直接使用,只需再在“域”中添加相应“主机名”即可。
②建立“www”主机:选“abc→右键→新建主机”,在“名称”处输入“www”,“IP地址”处输入“192.168.0.48”,最后再“添加主机”即可。
4、建立域名“ftp.abc.com”映射IP地址“192.168.0.49”的主机记录方法同上。
5、建立域名“abc.com”映射IP地址“192.168.0.48”的主机记录方法也和上述相同,只是必须保持“名称”一项为空!建立好后它的“名称”处将显示“与父文件夹相同”。建立好的DNS控制台如下图所示:
6、建立更多的主机记录或其他各种记录方法类似。更多的建立后如下图所示:
7、建立时也有可以采用将“abc.com”整个作为“区域”,然后在它下面直接建立“主机”的作法。不过对于同类记录较多时,这种方法显得较为不便。
三、DNS设置后的验证
为了测试所进行的设置是否成功,通常采用2K自带的“ping”命令来完成。格式如“ping www.abc.com”。成功的测试如下图所示:
第三节 DHCP服务器的设置
一、DHCP概述
DHCP是动态主机配置协议(Dynamic Host Configure Protocol)的缩写。一台DHCP服务器可以让管理员集中指派和指定全局的和子网特有的TCP/IP参数(含IP地址、网关、DNS服务器等)供整个网络使用。客户机不需要手动配置TCP/IP;并且,当客户机断开与服务器的连接后,旧的IP地址将被释放以便重用,根据这个特性,比如你只拥有20个合法的IP地址,而你管理的机器有50台,只要这50台机器同时使用服务器DHCP服务的不超过20台,则你就不会产生IP地址资源不足的情况。
如果已配置冲突检测设置,则 DHCP 服务器在将租约中的地址提供给客户机之前会试用Ping测试作用域中每个可用地址的连通性。这可确保提供给客户的每个IP地址都没有被使用手动TCP/IP配置的另一台非 DHCP 计算机使用。
二、DHCP的设置
1、打开DHCP管理器。选“开始菜单→程序→管理工具→DHCP”,默认的,里面已经有了你的服务器的FQDN( Fully Qualified Domain Name,完全合格域名),比如“wy.wangyi.santai.com.cn”。如下图:
2、如果列表中还没有任何服务器,则需添加DHCP服务器。选“DHCP→右键→添加服务器”,选“此服务器”,再按“浏览”选择(或直接输入)服务器名“wy”(即你的服务器的名字)。
3、打开作用域的设置窗口。先选中FQDN名字,再按“右键→新建作用域”。
4、设置作用域名。此地的“名称”项只是作提示用,可填任意内容。如下图:
5、设置可分配的IP地址范围:比如可分配“192.168.0.10~192.168.0.244”,则在“起始IP地址”项填写“192.168.0.10”,“结束IP地址”项填写“192.168.0.244;“子网掩码”项为“255.255.255.0”。如下图:
6、如果有必要,可在下面的选项中输入欲保留的IP地址或IP地址范围;否则直接单击“下一步”。如下图:
7、下面的“租约期限”可设定DHCP服务器所分配的IP地址的有效期,比如设一年(即365天)。如下图:
8、选“是,我想配置这些选项”以继续配置分配给工作站的默认的网关、默认的DNS服务地址、默认的WINS服务器,在所有有IP地址的栏目均输入并“添加”服务器的IP地址“192.168.0.48”后再根据提示选“是,我想激活作用域”再点击“完成”即可结束最后设置。建好后如下图所示:
三、DHCP设置后的验证
将任何一台本网内的工作站的网络属性中设置成“自动获得IP地址”,并让DNS服务器设为“禁用”,网关栏保持为空(即无内容),重新启动成功后,运行“winincfg”(win98中)即可看到各项已分配成功!
联想NE系列交换机CNOS系统常用配置手册目录
1 前言
2 登录交换机
2.1 NE交换机接口介绍
2.2 登录交换机
3 常用交换机配置
3.1 交换机命令模式
3.2 查看交换机接口状态和编号
3.3 VLAN配置
3.4 TRUNK配置
3.5 端口聚合配置
3.6 VLAG配置
1 前言
NE系列交换机作为联想新款交换机,安装联想云优化网络操作系统(CNOS),提供丰富的对外开放的API接口,实现软件定义网络,为软件定义数据中心提供灵活的网络支持。目前NE系列交换机有NE10032,NE1032,NE1032T,NE2572等几款交换机,NE10032交换机支持100G交换机,NE1032为10G光口交换机,NE1032T为10G电口交换机,NE2572为25G光口交换机。本文档以NE1032交换机为例进行配置说明,同时NE系列交换机在配置命令上与G系列交换机有差异,但网络的原理以及配置思路基本是一致的。本文档先从基本的网络配置作为开始,然后逐渐增加交换机高级配置相关内容
2 登录交换机
2.1 NE交换机接口介绍
1.带外管理网络端口该端口为网络RJ45口,实现交换机带外网络管理,通常情况下通过该端口对新的交换机进行初始化配置,通过个人电脑连接该端口进行交换机的配置。
2.Mini USD串口该端口为串行端口,需要通过mini USD串口线连接到交换机,该端口一般情况下不需要使用,只有当交换机的带内和带外管理IP地址不知道情况下需要使用串口进行登录。在交换机出厂时一般是配置了mini USB线,但个人笔记本电脑需要USB转接线与mini USB线进行连接.
3.业务端口对于NE1032交换机业务端口为模块化端口,需要配置相应的模块,如连接10G的光纤端口的服务器,需要在业务端口插入10G SFP光模块实现与服务器的连接。
2.2 登录交换机通过带外管理口登录交换机:带外管理端口默认IP地址为192.168.50.50,登录用户名和密码为admin/admin。该端口IP地址为默认IP地址,也可以根据用户的需要进行修改。
3 常用交换机配置
3.1 交换机命令模式交换机主要有以下几种命令模式:
1.用户模式,在登录交换机默认进入用户模式
提示符: Switch>
2.特权模式提示符: Switch#
通过Switch>enable 命令进入特权模式
该模式下可以查看交换机的状态以及ping操作,不能对交换机进行配置
3.配置模式
提示符: Switch(config)#
通过Switch# configure 进入配置模式在该模式下可以对交换机进行日常操作配置以上命令模式可以通过exit退出上一级模式
3.3 VLAN配置
配置场景
1)在配置模式下创建VLAN登录交换机后进入配置模式后,
Switch#configure
Switch(config)# vlan <VLAN ID (1‐3999)>
Switch(config-vlan)#
通过以下命令查看VLAN是否创建成功:
2)将连接服务器(未安装VMWARE等虚拟化软件的服务器)的业务端口加入到VLAN
Switch(config)# interface ethernet 1/12 进入接口配置模式,这里1/12为接口编号,通过display interface brief查看接口编号
Switch(config-if)# bridge-port mode access 定义接口为access模式
Switch(config-if)# bridge-port access vlan将端口加入到某个vlan
Switch(config-if)#exit 退出接口配置模式
如果VLAN配置错误可以通过一下命令删除VLAN配置
Switch(config)# interface ethernet 1/12
Switch(config-if)no bridge-port access vlan
通过以下命令查看端口VLAN情况
display interface ethernet 1/12 bridge-port
3.4 TRUNK配置
1)配置场景1当交换机和交换机互联时,交换机之间的互联链路需要指定为trunk模式
2)配置场景2当服务器做了虚拟化,通常服务器和交换机之间需要做TRUNK配置
3)TRUNK配置把端口定义为TRUNK端口
Switch(config)# interface ethernet 1/13
Switch(config-if)# bridge-port mode trunk
Switch(config-if)# bridge-port trunk allowed vlan all 允许所有的VLAN通过TRUNK口恢复TRUNK口为非TRUNK口Switch(config)# interface ethernet 1/13
Switch(config-if)# no bridge-port mode
3.5 端口聚合配置
1)配置场景1该场景下LINUX服务器上两个网卡做了bonging mode0的绑定,这是需要在交换机做静态端口聚合,配置如下:
Switch(config)# interface ethernet 1/12,1/13
Switch(config-if)# bridge-port mode access
Switch(config-if)# bridge-port access vlan XX
Switch(config-if)# exit
Switch(config)#
Switch(config)# interface port-aggregation <1‐4096> (聚合端口号,当有多个服务器端口聚合时建立多个聚合端口组时,通过ID号进行区分不同的聚合端口组)
Switch(config-if)# bridge-port mode access
Switch(config-if)# bridge-port access vlan
Switch(config-if)# exit
Switch(config)# interface ethernet 1/12, ethernet 1/13,
Switch(config-if-range)# aggregation-group 1 mode on
Switch(config-if-range)# exit
通过以下命令查看端口聚合:
2)配置场景2
当linux服务器上两个网卡以mode4作为绑定模式,两个网卡与交换机之间通过LACP协议实现链路聚合。(两个交换机互联也可以通过LACP方式实现聚合连接)
交换机配置如下:
将交换机12、13划入到VLAN10中
Switch(config)# interface ethernet 1/12-13
Switch(config-if-range)# bridge-port mode access
Switch(config-if-range)# bridge-port access vlan 10
Switch(config-if-range)# exit
Switch(config)#
Switch(config)# interface port-aggregation 1(聚合端口号,当有多个服务器端口聚合时建立多个聚合端口组时,通过ID号进行区分不同的聚合端口组)
Switch(config-if)# bridge-port mode access
Switch(config-if)# bridge-port access vlan 10
Switch(config-if)# exit
Switch(config)#
Switch(config)# interface ethernet 1/12,1/13
Switch(config-if-range)# aggregation-group 1 mode active (模式为active,启用LACP协商)
3)配置场景3
在两个交换机上做一致的配置:
Switch(config)# interface ethernet 1/12-13
Switch(config-if-range)# bridge-port mode trunk
Switch(config-if-range)# bridge-port trunk allowed vlan all
Switch(config-if-range)# exit
Switch(config)#
Switch(config)# interface port-aggregation 2
Switch(config-if)# bridge-port mode trunk
Switch(config-if)# bridge-port trunk allowed vlan all
Switch(config-if)# exit
Switch(config)#
Switch(config)# interface ethernet 1/12-13
Switch(config-if-range)# aggregation-group 2 mode active(goup 2这个ID需要与上一个命令指定的ID保持一致)
通过以下命令查看端口聚合
Switch(config)# display interface port-aggregation 2
3.6 VLAG配置
配置场景
配置步骤:
1) 配置ISL
Switch(config)# interface ethernet 1/13-14
Switch(config-if-range)# bridge-port mode trunk
Switch(config-if-range)# bridge-port trunk allowed vlan all
Switch(config-if-range)# aggregation-group 10 mode active
Switch(config-if-range)# exit
Switch(config)# interface port-aggregation 10
Switch(config-if)# shutdown
Switch(config-if)# bridge-port mode trunk
Switch(config-if)# bridge-port trunk allowed vlan all
Switch(config-if)# lacp suspend-individual
Switch(config-if)# no shutdown
Switch(config-if)# exit
Switch(config)# vlag isl port-aggregation 10
Switch(config)# vlag tier-id 10
Switch(config)# vlag enable
&注意
当输入switch(config)#vlag isl port-aggregation 10命令如果出现以下错误提示:
% ERROR: interface port-aggregation po10 has individual on, it is not allowed for vLAG ISL。建议如下处理:
进入po10接口模式下先把接口shutdown,然后输入lacp suspend-individual。
2) 配置VLAG
Switch(config)# interface ethernet 1/12
Switch(config-if-range)# bridge-port mode trunk
Switch(config-if-range)# bridge-port trunk allowed vlan all
Switch(config-if-range)# aggregation-group 5 mode active
Switch(config-if-range)# exit
Switch(config)# interface port-aggregation 5
Switch(config-if)# bridge-port mode trunk
Switch(config-if)# bridge-port trunk allowed vlan all
Switch(config-if)# exit
Switch(config)# vlag instance 1 port-aggregation 5 不同的聚合端口组使用不同的instance ID.
Switch(config)# vlag instance 1 enable
在另外一个交换机上配置相同。
通过如下命令查看是否创建VLAG ISL成功:
通过如下命令查看VLAG 是否成功:
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)