河南銳捷總代理商金宏達網絡,19年行業實戰經驗,。專業批發銷售銳捷交換機、銳捷路由器、銳捷防火墻、無線產品等,行貨。今天為大家講解如何用WEB方式配置NBR路由器與交換機的聯動。
一、組網需求
1、外網線路是單根固定光纖電信線路20M。電信提供的地址:202.102.3.10 子網掩碼:255.255.255.252,外網網關:202.102.3.9,DNS:218.92.2.10;
2、內網核心交換機是2352G,實現NBR跟交換機的聯動,方便管理交換機。
NBR聯動功能介紹:
NBR&交換機聯動是指銳捷網吧路由器(NBR)和銳捷安全交換機進行聯動。交換機在運行的過程中,將各種信息上報給NBR,NBR根據交換機上傳的信息以及自己收到數據報文進行分析檢測,采取有針對性的動作,并將一些反應動作通過自定義的內部協議發送到交換機上,由交換機來實現對端口的精確配置。
NBR聯動常見有以下四種典型的聯動模型:
NBR+57+29/27
NBR+57+18
NBR+29/27+29/27
NBR+29/27+18
NBR聯動V1版本實施成功后會下發哪些配置?
1)核心交換機聯動成功后會在接口下下發相應的QOS信息,以保證NBR與聯動交換機的數據傳輸;
2)接入交換機聯動成功后,接口下開啟端口安全功能、開啟ARP-Check、安全地址數1個、安全地址老化時間為1分鐘;
3)核心接入交換機聯動成功后,接口下開啟端口安全功能、開啟ARP-Check、安全地址數24個、安全地址老化時間為1分鐘
NBR聯動V2版本做了哪些改動?
聯動V2對原有聯動的方案進行大量的修改,支持更多的網絡拓撲,采用了新的更簡便有效的防arp欺騙策略,不再自動進行三元素綁定,三元素綁定在全網管交換機的情況下,還是可以通過web來方便的進行手動綁定,在聯動配置成功后,TR與交換機沒有持續信息交換,提高了方案的穩定性和防攻擊能力。
二、配置要點
1、目前支持的聯動的交換機型號如下:
S5750:RGNOS 10.2.00(2), Release(21580)
S5760: RGNOS 10.2.00(2), Release(21580)
S29 : RGNOS 10.1.00(4), Release(19881)
S27 : RGNOS 10.1.00(4), Release(19881)
S3250 : RGNOS 10.2.00(2), Release(25167)
S23: RGNOS 10.2.00(2), Release(27523)
S76: RGNOS 10.2(3b18), Release(35778
2、目前NBR80,NBR200 ,NBR1000,NBR1000E不支持聯動功能。
3、交換機的配置要:
(1)開啟WEB功能;
(2)只要配置enable密碼和管理地址;
4、交換機跟NBR路由器的連通性要保證;
5、NBR9.17 2P1 B4版本,如果聯動成功后發現配置交換機的部門頁面無法打開,那么需要升級補丁包解決。
三、配置步驟
1、交換機開啟WEB功能,配置密碼和管理地址。
ruijie>en
ruijie#conf
ruijie(config)#enable service web-server------------------開啟WEB服務功能
ruijie(config)#enable secret level 15 0 ruijie---------------配置密碼為ruijie
ruijie(config)#int vlan 1
ruijie(config-vlan)#ip add 192.168.1.254 255.255.255.0--配置管理IP為192.168.1.254 跟路由器的內網口是同一個網段的
ruijie(config-vlan)#End
ruijie#wr
2、在交換機上PING路由器的網關看下是否是通的。若不通,請檢查網絡環境。
3、在NBR路由器上配置聯動:
(1)添加交換機的IP地址,密碼和定位
高級選項-》聯動方案
交換機IP:192.168.1.254
交換機管理密碼:ruijie
交換機地位:接入。因為目前的網絡,網關在NBR路由器上,所以是二層的架構,選擇的是接入。如果網關在核心交換機上的三層網絡價格,那么地位選擇核心。

(2)勾選要開啟聯動的交換機,然后點擊“開啟安全聯動”

四、配置驗證
1、查看是否聯動成功:

2、點擊配置交換機

購買銳捷企業路由器,金宏達網絡,19年,我們賣的不是產品,是服務。19年良好口碑,我們堅持用心服務好每一位客戶。
?。?BR> 負責人:劉錫鵬
電 話:
客服
地 址:河南省鄭州市金水區東風路文化路數碼港17樓
相關推薦:銳捷NBR系列路由器
如何實現只允許打開網頁禁止其它應用