产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【RG-EG】RG-EG (网桥模式)上网配置

发布时间:2013-09-25
点击量:17904

一、组网需求

为了不改变当前的网络拓扑及IP地址规划,同时要实现流量控制、内容审计、访问监控等功能,EG需要以桥模式串接在网络中。

 

二、组网拓扑

 

以上拓扑中,针对客户的内网分为不同的网络场景,在图1的场景中,无需在接入层交换上做相关配置,如果客户内网分为多个网段,对应多个vlan,那么需要在内网核心交换机上做相关的配置,因为桥模式下的Mgmt口不仅是用来管理设备使用,当开启了web认证(即上网实名策略)后,Mgmt 口也被用来推送认证窗口。所以Mgmt口要配置网关地址。

如上图拓扑中的“图2”,在核心交换机拿出一个端口出来连接EG的MGMT口,并把该端口划分到某个vlan(比如上图中的VLan 10),我们MGMT当做一个普通PC的网口,配置IP地址和网关地址。核心交换机的配置如下:

      Ruijie#configure terminal

      Ruijie(config)#vlan 10     ------>创建VLAN 10

      Ruijie(config-vlan)#vlan 20     ------>  创建VLAN 20

      Ruijie(config-vlan)#vlan 30       ------>创建VLAN 30

      Ruijie(config-vlan)#vlan 40       ------>创建VLAN 40

      Ruijie(config-vlan)#exit

      Ruijie(config)#interface GigabitEthernet 0/1   ------>连接下vlan 10的用户

      Ruijie(config-if-GigabitEthernet 0/1)#switchport access vlan  10

      Ruijie(config-if-GigabitEthernet 0/1)#exit

      Ruijie(config)#interface GigabitEthernet 0/3   ------>连接EG的MGMT口

      Ruijie(config-if-GigabitEthernet 0/3)#switchport access vlan  10

      Ruijie(config-if-GigabitEthernet 0/3)#exit

      Ruijie(config)#interface  GigabitEthernet 0/2          ------>该端口连接EG的内网接口

      Ruijie(config-if-GigabitEthernet 0/2)no switchport          ------>该端口配置为三层路由接口

      Ruijie(config-if-GigabitEthernet 0/2)ip address 172.16.1.2 255.255.255.0      ------>配置与EG内网接口同网段的IP地址

      Ruijie(config-if-GigabitEthernet 0/2)#exit

      Ruijie(config)#interface vlan 10      ------>创建SVI 10

      Ruijie(config-if-VLAN 10)#ip address 192.168.10.254 255.255.255.0      ------>配置vlan 10的网关地址

      Ruijie(config-if-VLAN 10)#interface vlan 20      ------> 创建SVI 20

      Ruijie(config-if-VLAN 20)#ip address 192.168.20.254 255.255.255.0       ------> 配置vlan 20的网关地址

      Ruijie(config-if-VLAN 20)#interface vlan 30        ------>创建SVI 30 

      Ruijie(config-if-VLAN 30)#ip address 192.168.30.254 255.255.255.0      ------> 配置vlan 30的网关地址

      Ruijie(config-if-VLAN 30)#interface vlan 40        ------>创建SVI 40 

      Ruijie(config-if-VLAN 40)#ip address 192.168.40.254 255.255.255.0      ------> 配置vlan 40的网关地址

      Ruijie(config-if-VLAN 40)#exit

      Ruijie(config)#ip route  0.0.0.0  0.0.0.0  172.16.1.1                  ------>配置去往互联网的默认路由

      Ruijie(config)#end      ------>退出到特权模式

      Ruijie#write             ------>确认配置正确,保存配置

 

三、配置要点

1、各型号的基本参数如下图所示:

2、EG桥模式下只有管理口(MGMT)是路由口,其他接口都是交换口。

     注意:桥模式下的Mgmt口不仅是用来管理设备使用,当开启了web认证(即上网实名策略)后,Mgmt 口也被用来推送认证窗口。所以Mgmt口要配置网关地址

3、桥模式下也是有区分内外网接口的,如果内外网口接反,会导致流控等功能失效。

4、桥模式下,当设备宕机的时候,硬件bypass能够使设备像导线一样从网络中隔离出来,从而不影响网络的正常运行,各型号设备的硬件bypass桥组合为:

EG1000C:Gi0/3<->Gi0/5、Gi0/4<->Gi0/6

EG1000S:Gi0/0<->Gi0/1、Gi0/3<->Gi0/4

EG1000M:Gi0/0<->Gi0/1、Gi0/2<->Gi0/3

5、网关模式默认IP地址是192.168.1.1,用户名和密码是admin。桥模式登陆时需要网线连接到MGMT口。

 

四、配置步骤

1、出厂后第一次登陆EG的web管理界面,默认的工作模式是网关模式。

 

重新选择“网桥模式”后,需要重启设备才会切换工作模式。会有如下重启信息的提示:

2、重启后,通过Mgmt口来管理EG,在下面的客户机的浏览器上输入EG内网口IP地址(默认为:192.168.1.1),登录到路由器配置界面;

3、快速配置:

回车后进去配置界面

a、选择网桥模式

b、G0/0---G0/1为一组桥,其中G0/1连接出口路由设备,G0/0连接内网交换设备。

c 、配置管理口的ip地址,方便用户对设备进行管理。

 

 

d 、选择流控方案:根据所使用的网络场景选择流控方案,如果当前的场景不属于预设的流控方案中的任何一个,可挑选一个相近的,配 置完毕之后再在“流控策略”中进行调整即可。本例中选择流控方案为“保证办公应用(企业)”

e、在高级选项中勾选“屏蔽非法/病毒网站”、“及时发现最新特征库,让应用识别更准确”。

     注意:DNS是实现系统更新检测的必要参数,所以也要配置。

 

五、配置验证

 

1、电脑上配置IP地址为:

      ip:192.168.33.18,子网掩码:255.255.255.0  网关:192.168.33.1,DNS:配置本地的DNS

2、在电脑上打开百度,看下是否可以正常打开。如果可以正常打开,说明可以正常上网了。

 

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式