三层交换机可以搭建服务器吗
A. 用三层交换机配置文件服务器和打印服务器
一、配置文件服务器
1、文件服务器
管理访问的文件资源(文档、数据、源文件),访问方式有交互式访问与网络访问(本机与本地机),而访问的共享文件夹的权限分为读取、更改、完全控制。
2、创建共享文件夹
选择文件夹,右击选[共享与安全]进行设置。
3、隐藏共享文件夹
在设置共享文件夹名后加“$”。
4、修改共享文件夹权限
右击文件夹,选[属性]/[共享]/[权限]
5、停止共享
右击文件夹,选[共享与安全],选[不共享此文件夹]。
6、访问共享文件夹
A、通过网上邻居
打开[网上邻居]/[整个网络]/[Microsoft Windows Network],选择计算机及打开共享文件夹。
B、通过UNC路径
在[开始]/[运行]中输入\\IP地址(或计算机名)\共享文件名。
C、通过映射网络驱动器
单击[我的电脑]/[工具]/[映射网络与驱动器],在对话框中选择一个驱动器盘符,输入共享文件夹的UNC路径。
二、配置打印服务器
1、网络打印概述
A、打印设备指物理打印机
B、打印服务器指对打印设备进行管理并为网络用户提供打印功能的计算机
C、打印客户机指向打印服务器提交文档、请求打印功能的计算机
D、打印机指逻辑打印机
E、打印机软件指驱动程序
2、配置打印服务器
A、添加本地打印机
USB、IEEE1394端口自动检测与自动安装打印机驱动程序,LPT、COM端口要用手动安装,操作为:从安装盘上执行SETUP.EXE或打开[开始]/[设置]/[打印和传真]/[添加打印机]对话框,然后按向导提示进行。
B、将已有的打印机设置为共享打印机
在[开始]/[设置]/[打印机和传真]窗口中选择打印机,右击一台打印机,选择[共享],在对话框中选择共享打印机。
C、设置打印机的使用权限
在[开始]/[设置]/[打印机和传真]窗口中选择打印机,右击一台打印机,选择[共享],在对话框中选择[安全]进行设置。
3、配置打印客户机
A、添加打印机向导
B、利用[网上邻居]
C、通过UNC路径
4、实现网络打印
打开应用软件,如记事本,单击[文件]/[打印],在对话框中选择打印机并进行打印。
5、打印机的高级设置
A、设置打印优先级
选择一台打印机
1首先在打印机服务器上创建两(多)个逻辑打印机,将这两(多)个打印机同时映射到同一台打印机设备。
2为了保证高级主管的紧急文档优先打印,设置打印机“打印(允许)”或“打印(拒绝)”权限。
3设置优先级99(最高级)1(最低级)。
具体设置过程见P98
B、设置打印机的打印机时间
在打印机[属性]/[高级]标签。
C、设置打印机池
多台打印机时可设置打印机池,在打印机[属性]/[端口]标签中设置。
B. 如何给三层交换机下的路由器中映射虚拟服务器
无线路由器中做网站映射 需要wan口 接公网ip地址,这样
在互联网上才能访问
C. 三层交换机的应用
三层交换机的应用
第三层交换机的应用其实很简单,主要用途是代替传统路由器作为网络的核心。因此,凡是没有广域网连接需求,同时又需要路由器的地方,都可以用第三层交换机来代替。
在企业网和校园网中,一般会将第三层交换机用在网络的核心层,用第三层交换机上的千兆端口或百兆端口连接不同的子网或VLAN。这样网络结构相对简单,节点数相对较少; 另外,其不需要较多的控制功能,并且成本较低。
在目前火爆的宽带网络建设中,第三层交换机一般被放置在小区的中心和多个小区的汇聚层,第三层交换机的出现动摇了企业路由器的地位。正如路由器统治广域网一样,第三层交换机将在今后主宰局域网已成为不争的事实。
从当前国内的情况来看,第三层交换机发展势头良好。可喜的是,许多国内厂商纷纷推出第三层以太网交换机,而且性能良好。第三层交换机在应用方面具有以下特点。
1.担当骨干交换机
第三层交换机一般用于网络的骨干交换机和服务器群交换机,也可作为网络节点交换机。在网络中,同其他以太网交换机配合使用,网络管理员能构造无缝的10/100/1000Mbps以太网交换系统,为整个信息系统提供统一的网络服务。这样的网络系统结构简单,同时还具有可伸缩性和基于策略的`QoS服务等功能。第三层交换机为网络提供QoS服务的内容包括优先级管理、带宽管理、VLAN交换等。基于策略的QoS使得网络管理员能为各种不同类型的网络流量包括TCP/UDP会话按优先级分配带宽,而且没有任何交换性能上的损失。
由于应用的需求,骨干交换机多为千兆交换机,所以目前第三层交换机也多为千兆交换机,可以提供10/100Mbps自适应端口和千兆端口,既可以连接铜线,也可以连接光纤,并提供高性能的背板通道。这类交换机有机柜式的,也有可堆叠的,可以根据不同的情况选用。
2.支持Trunk协议
在应用中,经常有以太网交换机相互连接或以太网交换机与服务器互联的情况,其中互联用的单根连线往往会成为网络的瓶颈。采用Trunk技术能将若干条相同的源交换机与目的交换机的以太网连接线从逻辑上看成一条连接线。这样既保证局域网不会出现环路,同时也有效地加大了连接带宽。性能良好的第三层交换机全面支持Trunk协议,一些可支持8组Trunk,从而能够有效解决了企业局域网中的连接带宽问题。
3.实现组播和自学
一些第三层除了支持动态路由协议RIP和OSPF外,针对日渐流行的支持多点组播的需求,还能够实施基于标准的多点组播协议,如距离矢量多点组播路由协议(DVMRP)。
第三层交换机还可以支持自学习功能,它能自动发现主机的IP地址与连接端口的对应关系,而不使用任何路由协议。一旦把交换机接入网络,它就通过不断地侦听ARP、RIP和ICMP数据包来学习所有连接的主机的IP地址和子网掩码信息。根据学习到的信息,交换机将建立和维护路由表中的路由信息,并且自动地为所有IP数据包提供路由服务。
4.提高安全性
在网络中,对于所传输数据包,出于安全考虑,需要根据很多规则对数据进行过滤,确保只有符合规定的数据包才能通过第三层交换机。第三层交换机支持内部具有硬件的过滤器,能在不降低系统性能的情况下对所有数据包进行过滤,而且能根据从第二层到第七层的任意内容对数据包进行过滤。
;D. ensp三层交换机s5700如何连接服务器
在vlanif 100、200、300、400里分别配置网关,另起一个服务器的vlanif里面配置一个网关就可以了
E. 网络交换机可以当网关服务器吗
二层交换机不能当网关来使用。
三层交换机可以当网关使用。
路由器可以当网关使用。
因为二层交换机没有路由转发功能,而三层交换机和路由器有路由转发功能。
F. 一个关于三层交换机和服务器组网的问题,请问如何配置
你设备是哪个厂家的都还不知道,别人就不能给你做配置,
网段的划分,A部门用一个27位的子网掩码,B部门和C部门都用26位的子网掩码,服务器用一个29位的子网掩码:
A部门:7.164.4.0/27 ,可用地址(7.164.4.1-30)
服务器:7.164.4.32/29, 可用地址 7.164.4.33-38
B部门:7.164.4.64/26,可用地址 7.164.4.65-126
C部门:7.164.4.128/26, 可用地址 7.164.4.129-190
建议防火墙假设在路由器和核心交换机中间做透明模式
路由器和核心交换机之间的互联地址,因为防火墙做透明模式,所以需要三个地址:
7.164.4.40/29,可用地址 7.164.4.41-46
现在剩余的网段:
7.164.4.48/28
7.164.4.192/26
网络上连口的地址为:7.164.1.18/30,那么网关地址必为:7.164.1.17
第二条的第一点:做个访问控制列表,源网段为C网段,目的网段为服务器网段,然后应用在服务器虚拟vlan接口的inbound方向
第三条:建议把服务器都接在核心上面,然后在接服务器上的那几个端口上做绑定
第四条的第二点,要做访问控制列表,然后应用在vty的inbound方向
第三点:在路由器上做映射
第四点:在防火墙上的trunst和untrunst之间做控制
G. 三层交换机加服务器要怎么做
这个简单,上网服务器用双网卡,共享,做nat,一口wan,一口lan接譬如24口,
方案:对内ip设置为192.168.24.1 255.255.0.0
交换机划分vlan 比如:
vlan1 192.168.1.254 255.255.255.0
vlan2 192.168.2.254 255.255.255.0
vlan24 192.168.24.254 255.255.255.0
交换机启用路由功能:
添加路由:ip route 0.0.0.0 0.0.0.0 192.168.24.1
这样就ok了,tracert调试结果:
tracert .com
1 <1 ms <1 ms <1 ms 192.168.1.254
2 <1 ms <1 ms <1 ms 192.168.24.1
3 ... ... ...
H. 为什么三层交换机不可以搭建DNS服务器
DNS工作在应用层,需要网络层支持,而三层交换机虽然有路由模块,但是它毕竟是交换机,不是路由器,所以无法提供DNS服务。再有,路由器也只是转发DNS请求。
I. 请问高手在三层交换机上怎么配置DHCP服务器谢谢!
使用CATALYST3750交换机,划分为10个VLAN,其中VLAN9想设为自动分配IP地址,并实现IP与MAC地址绑定,另外,想直接用3750交换机作为DHCP服务器.
我按以下方法设定,却无法实现客户端IP地址自动分配.请求大家帮忙看看哪里有问题.谢谢!
直接由Catalyst 3750作为DHCP服务器
第一步:DHCP 服务配置:
no ip dhcp conflict logging
ip dhcp excluded-address 172.25.9.1 172.25.9.99
ip dhcp excluded-address 172.25.9.150 172.25.9.254
ip dhcp pool 172.25.9.0/24
network 172.25.9.0 255.255.255.0
default-router 172.25.9.253
dns-server 172.25.0.200 172.25.0.201
netbios-name-server 172.25.0.200 172.25.0.201
lease 3
第二步:ACL配置:
ip access-list extended Temp
permit icmp any any
permit ip any host 172.25.0.1
permit ip any host 172.25.0.12
permit ip any host 172.25.0.200
permit ip any host 172.25.0.201
permit ip any host 172.25.5.5
permit ip any host 172.25.5.167
permit ip any host 172.25.5.206
permit ip any host 172.25.5.210
deny ip any any
ACL应用:
interface Vlan9
description Temp Staff
ip address 172.25.9.253 255.255.255.0
ip broadcast-address 172.25.9.255
ip access-group Temp in
ip directed-broadcast
第三步:MAC地址过滤
主机PC地址与MAC地址绑定
ip dhcp pool vlan9_PC
host 172.25.9.100 255.255.255.0
client-identifier 0010.c6dd.93fa
default-router 172.5.9.253
!
接口MAC地址过滤
nterface GigabitEthernet1/0/44
description Temp
switchport access vlan 9
switchport mode access
switchport nonegotiate
switchport port-security maximum 2
switchport port-security
switchport port-security violation restrict
switchport port-security mac-address 0010.c6dd.93fa
switchport port-security mac-address 0050.8b0d.1c46
ip access-group Temp in
spanning-tree portfast
!
J. 三层交换机可以做dhcp服务器么
这个与使用的交换机支部支持安全功能有关的,所以需要具体而论。DHCP Snooping是为了增强DHCP的安全而定一个安全功能。不过一般好点的交换机都支持的。