〇、需求描述
在一臺centos7系統上部署了監控系統,用于監控一臺windows2008服務器、一臺華為AR-200路由器、一臺H3C S3600交換機、一臺華為Quidway S2309交換機、一臺Juniper EX3200交換機。要求:
(1)監控系統能夠PING通所有設備,并通過SNMP獲取被監控設備的鏈路信息及運行信息
(2)兩臺服務器均能訪問互聯網。
(3)從另外一臺筆記本電腦上,可以訪問監控系統,并可以對所有設備進行管理。筆記本可以在外地訪問該環境(通過蒲公英)。
一、網絡拓撲
網絡拓撲圖
二、組網配置
蒲公英無線配置
蒲公英配置
華為AR-200配置
vlan 1
int vlan 1
ip address 192.168.2.65 255.255.255.0
vlan 11
int vlan 11
ip address 192.168.11.5 255.255.255.0
# Ethernet 0/0/7 連H3C S3600
int Ethernet 0/0/7
port link-type trunk
port trunk allow-pass vlan all
# Ethernet 0/0/8 連光貓
int Ethernet 0/0/8
nat outbound 2999
ip address dhcp-alloc
H3C S3600配置
int vlan1
ip address 192.168.2.66 255.255.255.0
int vlan 11
ip address 192.168.11.1 255.255.255.0
# Ethernet 1/0/8 接華為AR-200
int Ethernet 1/0/8
port link-type trunk
port trunk permit vlan all
# Ethernet1/0/12 接華為Quidway S2309
int Ethernet1/0/12
port link-type trunk
port trunk permit vlan all
華為Quidway S2309配置
vlan 11
int vlan 11
ip address 192.168.11.2 255.255.255.0
# Ethernet 0/0/2 接H3C S3600
int Ethernet 0/0/2
port link-type trunk
port trunk allow-pass vlan all
# Ethernet 0/0/4 接Juniper EX3200
int Ethernet 0/0/4
port link-type trunk
port trunk allow-pass vlan all
ip route-static 192.168.2.0 255.255.255.0 192.168.11.1
Juniper EX3200
configure
set interfaces vlan unit 1 family inet address 192.168.11.3
set vlans vlan11 vlan-id 11 l3-interface vlan.1
set vlans vlan11 interface ge-0/0/0
set vlans vlan11 interface ge-0/0/12
#ge-0/0/0 連華為Quidway S2309
set interfaces ge-0/0/0 unit 0 family ethernet-switching port-mode trunk
set interfaces ge-0/0/0 unit 0 family ethernet-switching port-mode trunk vlan members vlan11
#ge-0/0/12 連Windows 2008
set interfaces ge-0/0/12 unit 0 family ethernet-switching port-mode access
set interfaces ge-0/0/12 unit 0 family ethernet-switching port-mode access vlan members vlan11
set routing-options static route 192.168.2.0/24 next-hop 192.168.11.1
CentOS 7
系統為最小安裝,通過nmtui工具進行配置,也可通過修改配置文件配置
CentOS7 網絡配置1
CentOS 網絡配置2
CentOS網絡配置3
配置完成后,要重啟網絡
systemctl restart network
Windows
Windows網絡配置
添加路由
route add 192.168.2.0 mask 255.255.255.0 192.168.11.1
筆記本
添加路由
route add 192.168.11.0 mask 255.255.255.0 192.168.2.66
三、管理配置(登錄)
華為AR-200配置
user-interface vty 0
authentication-mode aaa
user privilege level 15
local-user admin password cipher [輸入密碼]
local-user admin privilege level 15
local-user admin service-type telnet http
H3C S3600配置
user-interface vty 0 4
authentication-mode scheme
user privilege level 3
ssh authentication-type default password
sftp server enable
ssh user admin authentication-type password
ssh user admin service-type all
local-user admin
password cipher [輸入密碼]
service-type ssh
level 3
華為Quidway S2309配置
aaa
local-user admin password cipher [輸入密碼]
local-user admin privilege level 3
local-user admin service-type telnet ssh
user-interface vty 0 4
authentication-mode aaa
Juniper EX3200
#第一次登錄時配置
set system root-authentication plain-text-password
cli
configure
set system login user admin authentication plain-text-password
[輸入密碼]
set system login user admin class super-user
set system services telnet
set system services web-management http
commit
四、snmp配置
華為AR-200配置
snmp-agent sys-info version v2c
#設置iso的mib-view,才能采集lldp信息
snmp-agent mib-view ViewISO include iso
snmp-agent community read public123 mib-view ViewISO
H3C S3600配置
snmp-agent sys-info version v2c
#設置iso的mib-view,才能采集lldp信息
snmp-agent mib-view included ViewISO iso
snmp-agent community read public123 mib-view ViewISO
華為Quidway S2309配置
snmp-agent sys-info version v2c
#設置iso的mib-view,才能采集lldp信息
snmp-agent mib-view included ViewISO iso
snmp-agent community read public123 mib-view ViewISO
Juniper EX3200配置
set snmp community public
commit
五、鏈路發現配置(lldp、ndp)
華為AR-200配置
開啟lldp
lldp enable
查看lldp(由于H3C S3600不支持,顯示為空)
display lldp neighbor
路由器鏈路信息
H3C S3600配置
開啟ndp
ndp enable
查看ndp(由于華為Quidway S2309已開啟,可查看)
disp ndp
H3C S3600鏈路信息
華為Quidway S2309配置
開啟lldp
lldp enable
查看lldp(由于Juniper EX3200已開啟,可查看)
華為Quidway S2309 ndp
disp lldp neighbor brief
開啟ndp
ndp enable
查看ndp(由于H3C S3600已開啟,可查看)
disp ndp
華為Quidway S2309 lldp
Juniper EX3200配置
開啟lldp
set protocols lldp interface all
查看lldp(由于華為Quidway S2309已開啟,可查看)
按“q"退出配置模式
show lldp neighbors
juniper lldp
六、小結
1、由于聯通光貓和蒲公英無線管理功能有限,因此要讓筆記本電腦訪問服務器,需要額外添加一臺路由器。因此,本網絡中是雙網關(192.168.2.1、192.168.2.65)。
2、本來希望把Juniper交換機也配置為Vlan1(192.168.2.0),但多次嘗試后均告失敗,未能確定原因。現象為配置后,從任何設備均無法PING通。后改為VLAN11后成功。
3、從Windows系統(192.168.11.4)訪問CentOS(192.168.2.61)時,需要配置一條路由(通過11.1)。從CentOS(192.168.2.61)訪問Windows系統,網關設置為華為AR200路由器地址(192.168.2.65),未配置路由。(這里配置有點疑問,尚需再次嘗試)
4、華為S2309交換機和Juniper EX3200交換機均配置了路由,才能與其他設備實現互訪。
5、H3C S3600只支持ndp,不支持lldp,因此在其他設備中的lldp列表中看不到它的端口信息。
6、部分交換機在配置snmp時,需要設置mibview,并添加iso的mib,才能讀取lldp相關信息。
采編:狐貍的小尾巴