ESXI虚拟交换机 + H3C S5120交换机 + GR5200路由器组网笔记

文章目录

  • 一、组网拓扑与核心逻辑
    • 1. 拓扑结构
    • 2. 核心逻辑
  • 二、详细规划方案
    • 1. VLAN 与 IP 地址规划
    • 2. 设备连接规划
  • 三、配置步骤
    • 1. H3C S5120 交换机配置(VLAN 与端口)
    • 2. H3C GR5200 路由器配置(路由、网关、NAT)
    • 3. ESXi 虚拟交换机配置
  • 四、验证与排错
  • 五、关键注意事项

在这里插入图片描述

要实现 H3C S5120 交换机、GR5200 路由器与 ESXi 虚拟交换机的多 VLAN 网段互联互通及互联网访问,需通过VLAN 划分、三层路由、NAT 转换和端口配置实现。以下是详细的组网方案和配置步骤:

一、组网拓扑与核心逻辑

1. 拓扑结构

互联网(网关192.168.1.1)↑
GR5200路由器(核心路由+NAT)↑(Trunk口:GE0/1)
S5120交换机(VLAN划分+端口转发)├─ Access口 → VLAN 10终端(10.10.10.0/24)├─ Access口 → VLAN 11终端(10.10.11.0/24)└─ Trunk口 → ESXi物理网卡↑
ESXi虚拟交换机(vSwitch)├─ 端口组(VLAN 30)→ 10.10.13.0/24网段└─ 端口组(VLAN 20)→ 192.168.20.0/24网段(补充VLAN规划)

在这里插入图片描述

2. 核心逻辑

  1. VLAN 隔离: 通过 S5120 划分 VLAN,实现不同网段的二层隔离。 三层互通:GR5200 作为核心路由器,通过 VLAN虚拟接口(SVI)作为各网段网关,实现跨 VLAN 路由。
  2. 互联网访问: GR5200 配置 NAT 转换,将内网私有 IP 转换为互联网出口
    IP(192.168.1.x),并通过默认路由指向互联网网关。
  3. ESXi 适配: ESXi 物理网卡连接 S5120 的 Trunk 口,虚拟交换机端口组绑定对应 VLAN,实现虚拟机与物理网络互通。

二、详细规划方案

1. VLAN 与 IP 地址规划

模块VLAN ID网段网关 IP(GR5200 SVI用途说明
物理终端11010.10.10.0/2410.10.10.1普通终端网段
物理终端21110.10.11.0/2410.10.11.1普通终端网段
ESXi 虚拟机11310.10.13.0/2410.10.13.1ESXi 另一虚拟机网段
ESXi 虚拟机220192.168.20.0/24192.168.20.1ESXi 另一虚拟机网段
互联网出口-192.168.2.0/24192.168.2.254 (上级网关)互联网接入网段

2. 设备连接规划

  • GR5200 ↔ S5120:GR5200 的 LAN 口(如 GE0/1)连接 S5120 的 GE1/0/1,配置为 Trunk口,允许 VLAN 10/11/20/30 通过。
  • S5120 ↔ 物理终端:终端连接 S5120 的 Access 口(如 GE1/0/2→VLAN 10,GE1/0/3→VLAN11)。
  • S5120 ↔ ESXi:ESXi 物理网卡连接 S5120 的 GE1/0/4,配置为 Trunk 口,允许 VLAN 20/30 通过。
  • GR5200 ↔ 互联网:GR5200 的 WAN 口(如 GE0/0)连接上级设备(光猫),IP 设为192.168.1.2/24,网关 192.168.1.1。

三、配置步骤

1. H3C S5120 交换机配置(VLAN 与端口)

# 登录交换机,进入系统视图
<H3C> system-view
[H3C] sysname S5120# 创建VLAN
[H3C] vlan 10
[H3C] vlan 11
[H3C] vlan 20
[H3C] vlan 30
[H3C] vlan 40
[H3C-vlan40] quit# 配置VLAN10端口(1-4)为Access模式
interface range GigabitEthernet1/0/1 to GigabitEthernet1/0/4
port link-type access
port access vlan 10# 配置VLAN11端口(5-8)为Access模式
interface range GigabitEthernet1/0/5 to GigabitEthernet1/0/8
port link-type access
port access vlan 11# 配置VLAN20端口(9-12)为Access模式
interface range GigabitEthernet1/0/9 to GigabitEthernet1/0/12
port link-type access
port access vlan 20# 配置VLAN30端口(13-16)为Access模式
interface range GigabitEthernet1/0/13 to GigabitEthernet1/0/16
port link-type access
port access vlan 30# 配置VLAN40端口(17-20)为Access模式
interface range GigabitEthernet1/0/13 to GigabitEthernet1/0/16
port link-type access
port access vlan 40# 配置与路由器连接的端口21-24为Trunk模式 (如:连接GR5200)
interface range GigabitEthernet1/0/21 to GigabitEthernet1/0/24
port link-type trunk
port trunk permit vlan 10 11 20 30 40# 配置VLAN接口IP地址
interface Vlan-interface 10
ip address 10.10.10.1 255.255.255.0
interface Vlan-interface 11
ip address 10.10.11.1 255.255.255.0
interface Vlan-interface 20
ip address 192.168.20.1 255.255.255.0
interface Vlan-interface 30
ip address 10.10.13.1 255.255.255.0
interface Vlan-interface 40
ip address 192.168.2.1 255.255.255.0

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2. H3C GR5200 路由器配置(路由、网关、NAT)

# 登录路由器,进入系统视图
<H3C> system-view
[H3C] sysname GR5200# 启用三层路由功能
[H3C] ip routing# 配置互联网出口(WAN口)
[H3C] interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0] ip address 192.168.1.2 255.255.255.0
[H3C-GigabitEthernet0/0] quit# 配置连接S5120的端口为Trunk(允许业务VLAN)
[H3C] interface GigabitEthernet 0/1
[H3C-GigabitEthernet0/1] port link-type trunk
[H3C-GigabitEthernet0/1] port trunk permit vlan 10 11 20 30 40
[H3C-GigabitEthernet0/1] quit# 配置各VLAN的虚拟接口(SVI)作为网段网关
[H3C] interface Vlan-interface 10
[H3C-Vlan-interface10] ip address 10.10.10.1 255.255.255.0
[H3C-Vlan-interface10] quit[H3C] interface Vlan-interface 11
[H3C-Vlan-interface11] ip address 10.10.11.1 255.255.255.0
[H3C-Vlan-interface11] quit[H3C] interface Vlan-interface 20
[H3C-Vlan-interface20] ip address 192.168.20.1 255.255.255.0
[H3C-Vlan-interface20] quit[H3C] interface Vlan-interface 30
[H3C-Vlan-interface30] ip address 10.10.13.1 255.255.255.0
[H3C-Vlan-interface30] quit# 配置默认路由指向互联网网关
[H3C] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3. ESXi 虚拟交换机配置

  1. 添加物理网卡到虚拟交换机:

登录 ESXi 主机→导航至 “网络”→“虚拟交换机”→新建 vSwitch,将连接 S5120 Trunk 口(GE1/0/4)的物理网卡添加到 vSwitch。

  1. 创建端口组并绑定 VLAN:
  • 端口组 “VLAN30”:VLAN ID 设为 30,虚拟机 IP
    配置为10.10.13.x/24,网关指向10.10.13.1(GR5200 的 VLAN 30 SVI)。

  • 端口组 “VLAN20”:VLAN ID 设为 20,虚拟机 IP
    配置为192.168.20.x/24,网关指向192.168.20.1(GR5200 的 VLAN 20 SVI)。

  1. 验证虚拟机网络配置:
    确保虚拟机的 IP、子网掩码、网关配置正确,且端口组绑定的 VLAN 与物理交换机 Trunk 允许的 VLAN 一致。

在这里插入图片描述

四、验证与排错

  1. 基础连通性验证:
  • 各网段设备 ping 自身网关(如 VLAN 10 设备 ping 10.10.10.1),确认链路正常。
  • 跨网段互 ping(如 VLAN 10 设备 ping VLAN 30 的虚拟机 IP),验证三层路由是否生效。
  1. 互联网访问验证:
  • 内网设备 ping 公网 IP(如8.8.8.8),若不通需检查:
  • GR5200 默认路由是否正确(display ip routing-table)。
  • NAT 配置是否包含目标网段(display nat session)。
  1. VLAN 与 Trunk 验证:
  • 在 S5120 执行display port trunk确认 Trunk 口允许的 VLAN 是否正确;在 GR5200 执行display vlan确认 VLAN 状态。

五、关键注意事项

  1. Trunk 口一致性: S5120 与 GR5200、S5120 与 ESXi 的 Trunk 口必须允许相同的 VLAN 通过,否则流量会被丢弃。
  2. NAT 网段覆盖: ACL 2000 需包含所有内网网段,确保互联网访问时 NAT 转换生效。
  3. ESXi VLAN 匹配: 虚拟端口组的 VLAN ID 必须与物理交换机允许的 VLAN 一致,否则虚拟机无法与网关通信。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/94229.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/94229.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

python的驾校培训预约管理系统

前端开发框架:vue.js 数据库 mysql 版本不限 后端语言框架支持&#xff1a; 1 java(SSM/springboot)-idea/eclipse 2.NodejsVue.js -vscode 3.python(flask/django)–pycharm/vscode 4.php(thinkphp/laravel)-hbuilderx 数据库工具&#xff1a;Navicat/SQLyog等都可以 该系统通…

webrtc弱网-QualityScaler 源码分析与算法原理

一. 核心功能QualityScaler 是 WebRTC 中用于动态调整视频编码质量的模块&#xff0c;主要功能包括&#xff1a;QP 监控&#xff1a;持续监测编码器输出的量化参数&#xff08;QP&#xff09;丢帧率分析&#xff1a;跟踪媒体优化和编码器导致的丢帧情况自适应决策&#xff1a;根…

Maven 快照(SNAPSHOT)

Maven 快照(SNAPSHOT) 引言 Maven 快照(SNAPSHOT)是 Maven 中的一个重要概念,主要用于版本管理。它允许开发者在构建过程中使用尚未发布的版本。本文将详细介绍 Maven 快照的原理、用途以及如何在项目中配置和使用快照。 Maven 快照原理 Maven 快照是版本号的一部分,…

2025-0803学习记录20——毕业论文快速整理成小论文

本科毕业论文写好啦&#xff0c;但是C导要我整理成一篇约8000字的小论文&#xff0c;准备投稿。毕业论文到投稿的小论文&#xff0c;这其实是从“全景展示”到“聚焦精炼”的过程。目前我已经有完整的大论文&#xff08;约6万字&#xff09;&#xff0c;材料是充足的&#xff0…

VUE2 学习笔记16 插槽、Vuex

插槽在编写组件时&#xff0c;可能存在这种情况&#xff0c;页面需要显示不同的内容&#xff0c;但是页面结构是类似的&#xff0c;在这种情况下&#xff0c;虽然也可以使用传参来进行&#xff0c;但传参时&#xff0c;还需要编写props等逻辑&#xff0c;略显重复&#xff0c;而…

IntelliJ IDEA开发编辑器摸鱼看股票数据

在IDEA的插件市场中心搜索stock&#xff0c;检索结果里面的插件&#xff0c;点击安装即可安装后的效果

Linux Deepin深度操作系统应用商店加载失败,安装星火应用商店

Linux Deepin国产操作系统优点 Deepin&#xff08;原名Linux Deepin&#xff09;是一款由中国团队开发的Linux发行版&#xff0c;基于Debian stable分支&#xff0c;以美观易用的界面和本土化体验著称。以下是其核心优点总结&#xff1a; 1. 极致美观的界面设计 Deepin Deskt…

postgresql创建只读用户并授权

postgresql创建只读用户并授权 CREATE USER yk WITH ENCRYPTED PASSWORD <your_password>;GRANT USAGE ON SCHEMA public to yk; GRANT SELECT ON ALL TABLES IN SCHEMA public TO yk;根据以上创建的用户&#xff0c;出现一个问题&#xff0c;对新建的表没有查询权限&am…

pytest vs unittest: 区别与优缺点比较

主要区别特性pytestunittest起源第三方库Python标准库语法风格更简洁的Pythonic语法基于Java风格的JUnit测试发现自动发现测试需要继承TestCase类断言方式使用Python原生assert使用各种assert方法(assertEqual等)夹具系统强大的fixture系统简单的setUp/tearDown方法参数化测试内…

Boost.Asio学习(5):c++的协程

协程是什么&#xff1f;协程就是可以“暂停”和“继续”的函数&#xff0c;像在函数里打个断点&#xff0c;然后以后可以从断点继续运行&#xff0c;而不是重新开始。线程 vs 协程&#xff1a;类比想象你在写小说&#xff1a;线程&#xff1a;你开了 3 个作者&#xff08;线程&…

Linux 中,命令查看系统版本和内核信息

在 Linux 中&#xff0c;可以通过以下命令查看系统版本和内核信息&#xff1a;1. 查看内核版本uname -a或精简显示&#xff1a;uname -r # 只显示内核版本示例输出&#xff1a;Linux ubuntu 5.4.0-135-generic #152-Ubuntu SMP Tue Nov 15 08:12:21 UTC 2022 x86_64 x86_64 x8…

数据结构总纲以及单向链表详解:

以下是基于笔记更详细的知识梳理&#xff0c;从概念到细节逐层拆解&#xff0c;帮你吃透数据结构核心要点&#xff1a; 数据结构部分的重点内容&#xff1a;一、数据结构基础框架 &#xff08;一&#xff09;逻辑结构&#xff08;关注元素间“逻辑关系”&#xff09; 笔记里提到…

模型学习系列之参数

背景 “GLM-4.5拥有 3550 亿总参数量&#xff0c;其中 320 亿活跃参数&#xff1b;GLM-4.5-Air 采用更紧凑的设计&#xff0c;拥有 1060 亿总参数量&#xff0c;其中 120 亿活跃参数。” 定义与关系 总参数量&#xff1a;模型中所有可训练参数的总和&#xff08;包括嵌入层、注…

[创业之路-535]:软件需要原型验证、产品需要原型验证、商业模式也需要原型验证

原型验证在软件、产品开发以及商业模式探索中均扮演着至关重要的角色&#xff0c;它通过低成本、快速迭代的方式&#xff0c;帮助团队验证核心假设、降低风险并优化方案。以下是针对这三个领域的具体分析&#xff1a;一、软件原型验证&#xff1a;从概念到可交互的模型核心目的…

sublime text2配置

sublime text2配置背景配置其他背景 之前下载了就把它当记事本在使用。但是&#xff0c;在使用过程中&#xff0c;有些场景很痛苦。如果说找一个字符串中的某一部分&#xff0c;虽然它通过了这个功能&#xff0c;但是不够明显&#xff0c;看瞎了。。。 配置 下面是我改的一些选…

本地通信的选择:为什么组播比广播更适合多进程协作?

零、深入解析Linux本地通信机制,对比广播与组播的核心差异 本地组播能让多进程收到消息,而本地广播不行,核心原因在于两者的设计目标、网络协议处理逻辑以及内核转发机制存在本质差异。具体可以从以下几个角度理解: 1. 通信模式与目标地址的本质区别 组播(Multicast):…

7-Django项目实战[user]-发送邮件激活账号

1.前期准备&#xff08;以QQ邮箱为例&#xff09; 登录QQ邮箱 获取授权码 2.settings.py文件配置 1&#xff09;缓存配置 # 配置缓存 CACHES {# 邮件激活随机数"default": {"BACKEND": "django_redis.cache.RedisCache","LOCATION&q…

社群团购市场选择与开源技术赋能下的下沉市场开拓策略研究——以开源AI智能名片、链动2+1模式与S2B2C商城小程序为例

摘要&#xff1a;在社群团购行业面临流量成本攀升与同质化竞争的背景下&#xff0c;下沉市场因其庞大用户基数与未被充分满足的消费需求&#xff0c;成为创业者突破增长瓶颈的关键赛道。本文以拼多多成功开拓小城镇与农村市场的案例为切入点&#xff0c;结合开源AI智能名片、链…

Ollama前端:open-webui

github&#xff1a;https://github.com/open-webui/open-webui 官网&#xff1a;&#x1f3e1; Home | Open WebUI 1、docker安装&#xff08;GPU&#xff09;&#xff1a; docker run -d -p 3000:8080 --gpusall -v ollama:/root/.ollama -v open-webui:/app/backend/data …

LeetCode513:找树最左下角的值(bfs+dfs)

文章目录一、 题目描述解法一&#xff1a;层序遍历 (BFS) - 最直观的解法核心思路代码实现优缺点分析解法二&#xff1a;递归 (DFS) - 更深度的思考核心思路代码实现优缺点分析四、 总结与对比LeetCode 513 - 寻找树的最后一行的最左侧的值&#xff0c;【难度&#xff1a;中等&…