tp-sg5428三層交換機網頁配置步驟:
步驟1:劃分VLAN
進入管理頁面—>VLAN—>802.1Q VLAN
根據上文規劃劃分VLAN:
VLAN1為Default VLAN 不動它
VLAN2:1-3號端口(研發部門)
VLAN3:4-6號端口(銷售部門)
VLAN4:7-9號端口(財務部門)
VLAN5:10-19號端口(服務器羣)
VLAN6:20-23號端口(外網線路)
注意:電腦接在24號口進行管理,暫時不對24號口劃分VLAN,後面在單獨對這個口進行劃分,否則會造成電腦管理不了交換機。
步驟2:配置VLAN接口IP
進入管理界面—>路由功能—>靜態路由—>接口管理
根據上文規劃設置VLAN接口IP:
VLAN1為Default VLAN 不動它
VLAN2: 掩碼 (研發部門)
VLAN3: 掩碼 (銷售部門)
VLAN4: 掩碼 (財務部門)
VLAN5: 掩碼 (服務器羣)
VLAN6: 掩碼 (外網線路)
注意:各個接口IP不可以與網絡中的客户端,路由器等網絡設備衝突,VLAN 1的IP地址在系統管理—>系統配置—>管理IP 中修改。
步驟3:配置24號接口
將管理PC的IP設置為,接在VLAN2中,使用管理交換機。
將24號接口劃分到VLAN 6中
進入管理頁面—>VLAN—>802.1Q VLAN,編輯VLAN 6,增加24號接口
步驟4:配置外網線路的靜態路由
將路由器的LAN口IP設置為,在交換機上需要設置一條靜態路由,表示所有外網IP都向路由器進行轉發。
進入管理界面—>路由功能—>靜態路由—>靜態路由條目
添加條目
目的地址: 子網掩碼: 下一跳:
注意:在前端路由器上需要添加數據返回的路由條目
目的地址: 子網掩碼: 下一跳:
步驟5:設置各個部門的訪問權限
參考TL-SG5428應用——ACL控制不同部門的網絡權限
步驟6:設置客户端自動獲取IP
參考TL-SG5428應用——不同網段網絡終端自動獲取IP
這樣,整個網絡就基本配置完成了。