CN103259944B - 一种ip软交换系统与不同内网交换机的配置方法 - Google Patents
一种ip软交换系统与不同内网交换机的配置方法 Download PDFInfo
- Publication number
- CN103259944B CN103259944B CN201310173052.4A CN201310173052A CN103259944B CN 103259944 B CN103259944 B CN 103259944B CN 201310173052 A CN201310173052 A CN 201310173052A CN 103259944 B CN103259944 B CN 103259944B
- Authority
- CN
- China
- Prior art keywords
- vlan
- phone
- switch
- port
- mouth
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 12
- 238000005516 engineering process Methods 0.000 abstract description 7
- 230000000903 blocking effect Effects 0.000 abstract 1
- 238000007726 management method Methods 0.000 description 5
- 238000010276 construction Methods 0.000 description 3
- 230000007123 defense Effects 0.000 description 3
- 238000002955 isolation Methods 0.000 description 2
- 238000004064 recycling Methods 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 238000005457 optimization Methods 0.000 description 1
- 238000013316 zoning Methods 0.000 description 1
Abstract
本发明公开了一种IP软交换系统与不同内网交换机的配置方法,具体步骤为:步骤一:在交换机端口配置数据VLAN口和语音VLAN口;步骤二:对话机进行相应的配置;步骤三:完成交换机设置和话机设置后,话机上连接PC机或打印机,连接好网线,话机找到相应的语音VLAN ID和数据VLAN ID,并从软交换服务器上下载相关软件,自动重启后正常注册在软交换服务器上,PC机上网正常。本发明具有内网中话机通过技术配置,与不同技术协议下的内网交换机相连,能正常使用的同时PC机连接到话机的另一个接口后也能正常访问内网的优点,打破了外国公司对中国产品技术上的封锁和垄断。
Description
技术领域
本发明涉及一种配置方法,尤其涉及一种IP软交换系统与不同内网交换机的配置方法。
背景技术
按照山东电力集团公司电力经济技术研究院(以下简称经研院)信息网络的建设要求,为了提高网络可靠性和可管理性,网络系统实现内外网物理隔离。内网采用万兆骨干网、千兆到服务器,千兆到桌面。外网采用千兆骨干、千兆到服务器、千兆到桌面。内外网采用物理隔离。依照国家电网公司“等级保护”建设要求和“分区分级分域”防护原则,内网分为终端接入区、广域网接入区、服务器区、安全管理区等四个安全域,连接至山东电力集团公司。外网分为互联网接入区、服务器区、终端接入区等三个安全域。
1.内网局域网接入方案:
根据经研院业务需求特点,局域网分为汇聚层和接入层二个层次设计。汇聚层交换机冗余配置,各接入层交换机汇接至汇聚交换机。交换机之间均采用万兆连接。
2.内网广域网接入方案:
广域网接入主要功能是将经研院网络连接至山东电力集团公司MPLS广域网。按照山东电力集团公司要求统一上联至集团公司总部骨干路由器,经研院配置1套骨干边缘路由器(PE)及防火墙。
此外,根据国家电网公司等级保护纵深防御要求和山东电力集团公司公共安全策略,设置内部安全措施,包括1套入侵防护系统、配置远程安全评估系统、配置核查系统、远程评估系统等。图1为整个内网建设方案。
3.交换机及话机硬件:
内网接入交换机主要为cisco3750(美国思科公司产品,对中国不转让技术,与国产设备无接口技术协议,且价格为国产同类设备的三倍左右。此次工程采用的思科交换机为旧产品再利用)提供POE供电的交换机,也有一部分是H3C(杭州华三公司产品,国产)交换机,IP电话为CISCO6921(美国思科公司产品,要求与美国思科交换机搭配使用。此次工程采用的思科话机为旧产品再利用)。美国思科公司要求必须全部采购cisco3750交换机、国产H3C不能满足工程要求。否则原有交换机及话机均无法实现所有功能。
发明内容
本发明的目的就是为了解决上述问题,提供一种IP软交换系统与不同内网交换机的配置方法,它具有内网中话机通过技术配置,与不同技术协议下的内网交换机相连,能正常使用的同时PC机连接到话机的另一个接口后也能正常访问内网的优点,打破了外国公司对中国产品技术上的封锁和垄断。
为了实现上述目的,本发明采用如下技术方案:
一种IP软交换系统与不同内网交换机的配置方法,具体步骤为:
步骤一:在交换机端口配置数据VLAN口和语音VLAN口;
步骤二:对话机进行相应的配置;
步骤三:完成交换机设置和话机设置后,话机上连接PC机或打印机,连接好网线,话机找到相应的语音VLAN ID和数据VLAN ID,并从软交换服务器上下载相关软件,自动重启后正常注册在软交换服务器上,PC机上网正常。
所述步骤一的具体步骤为:
(1-1)进入交换机的端口配置模式;
(1-2)将交换机的端口类型配置为混合端口模式,不同的VLAN口在一个端口上通过;
(1-3)将数据VLAN口和语音VLAN口封装成tagged模式,即在数据VLAN口和语音VLAN口打上VLAN标记,且数据VLAN口和语音VLAN口的数据都向外转发时均带上VLAN标记;
(1-4)将配置端口的PVID口设置成数据VLAN;
(1-5)完成配置端口的设置,退出端口配置模式。
所述步骤二的具体步骤为:
(2-1)进入话机配置模式;
(2-2)在管理设置中选择网络设置,在网络设置中将管理VLAN有默认值修改为交换机中的语音VLAN ID。
所述步骤三中话机连接PC机时,当配置端口为数据VLAN时,数据VLAN的模式为tagged模式或是untagged模式。
所述步骤三中话机连接打印机时,当配置端口为数据VLAN时,数据VLAN的模式为untagged模式。
所述交换机不提供POE供电时,话机连接外接电源。
本发明的有益效果:本发明具有内网中话机通过技术配置,与不同技术协议下的内网交换机相连,能正常使用的同时PC机连接到话机的另一个接口后也能正常访问内网的优点,打破了外国公司对中国产品技术上的封锁和垄断。
附图说明
图1为内网结构图;
图2为本发明配置方法的流程图。
其中,1.路由器,2.防火墙,3.防御系统,4.汇聚交换机,5.PC机,6.安全管理中心,7.管理系统,8.接入交换机,9.软交换服务器,10交换机。
具体实施方式
下面结合附图与实施例对本发明作进一步说明。
如图1所示,广域网上联的路由器1依次与防火墙2、入侵的防御系统3、汇聚交换机4连接,汇聚交换机4分别与PC机5、安全管理中心6和上网行为的管理系统7,汇聚交换机4还与接入交换机8和交换机10连接,其中交换机10与软交换服务器9连接。
整个内网结构图,配置2套汇聚交换机4,汇聚交换机4考虑冗余配置,实现热备功能,提高网络的可靠性。配置7套接入交换机8以满足终端信息点的需求,接入交换机8均为48口支持POE供电的交换机,每台接入交换机采用2个万兆光口以虚拟端口通道方式连接到2台汇聚交换机4。配置2套软交换服务器9接入交换机10,软交换服务器9通过千兆链路实现双上联。
如图2所示,一种IP软交换系统与不同内网交换机的配置方法,具体步骤为:
步骤一:在交换机10端口配置数据VLAN口和语音VLAN口;
步骤二:对话机进行相应的配置;
步骤三:完成交换机10设置和话机设置后,话机上连接PC机5或打印机,连接好网线,话机找到相应的语音VLAN ID和数据VLAN ID,并从软交换服务器上下载相关软件,自动重启后正常注册在软交换服务器上,PC机5上网正常。
上述虽然结合附图对本发明的具体实施方式进行了描述,但并非对本发明保护范围的限制,所属领域技术人员应该明白,在本发明的技术方案的基础上,本领域技术人员不需要付出创造性劳动即可做出的各种修改或变形仍在本发明的保护范围以内。
Claims (1)
1.一种IP软交换系统与不同内网交换机的配置方法,其特征是,具体步骤为:
步骤一:在交换机端口配置数据VLAN口和语音VLAN口;
步骤二:对话机进行相应的配置;
步骤三:完成交换机设置和话机设置后,话机上连接PC机或打印机,连接好网线,话机找到相应的语音VLAN ID和数据VLAN ID,并从软交换服务器上下载相关软件,自动重启后正常注册在软交换服务器上,PC机上网正常;
所述步骤一的具体步骤为:
(1-1)进入交换机的端口配置模式;
(1-2)将交换机的端口类型配置为混合端口模式,不同的VLAN口在一个端口上通过;
(1-3)将数据VLAN口和语音VLAN口封装成tagged模式,即在数据VLAN口和语音VLAN口打上VLAN标记,且数据VLAN口和语音VLAN口的数据都向外转发时均带上VLAN标记;
(1-4)将配置端口的PVID口设置成数据VLAN;
(1-5)完成配置端口的设置,退出端口配置模式;
所述步骤二的具体步骤为:
(2-1)进入话机配置模式;
(2-2)在管理设置中选择网络设置,在网络设置中将管理VLAN有默认值修改为交换机中的语音VLAN ID;
所述步骤三中话机连接PC机时,当配置端口为数据VLAN时,数据VLAN的模式为tagged模式或是untagged模式;
所述步骤三中话机连接打印机时,当配置端口为数据VLAN时,数据VLAN的模式为untagged模式;
所述交换机不提供POE供电时,话机连接外接电源。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310173052.4A CN103259944B (zh) | 2013-05-10 | 2013-05-10 | 一种ip软交换系统与不同内网交换机的配置方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310173052.4A CN103259944B (zh) | 2013-05-10 | 2013-05-10 | 一种ip软交换系统与不同内网交换机的配置方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103259944A CN103259944A (zh) | 2013-08-21 |
CN103259944B true CN103259944B (zh) | 2015-04-22 |
Family
ID=48963623
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201310173052.4A Expired - Fee Related CN103259944B (zh) | 2013-05-10 | 2013-05-10 | 一种ip软交换系统与不同内网交换机的配置方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103259944B (zh) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103473842B (zh) * | 2013-09-26 | 2017-06-16 | 国家电网公司 | 变电站用可视化远程门禁控制装置及其门禁控制方法 |
CN110311852B (zh) * | 2019-07-24 | 2021-11-19 | 广东商路信息科技有限公司 | VoIP终端配置的方法、终端及系统 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1638352A (zh) * | 2004-01-08 | 2005-07-13 | 阿尔卡特公司 | 包括虚拟交换机的通信网络和充当这种虚拟交换机的终端 |
CN1710909A (zh) * | 2004-06-17 | 2005-12-21 | 国际商业机器公司 | 获得设备中的多个接口的地址的方法和设备 |
CN101518023A (zh) * | 2006-10-26 | 2009-08-26 | 思科技术公司 | 用于对同一端口的语音和数字设备进行认证的设备和方法 |
CN101554016A (zh) * | 2006-08-01 | 2009-10-07 | 思科技术公司 | 在菊链连接设备中支持802.1x的装置和方法 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020080808A1 (en) * | 2000-12-22 | 2002-06-27 | Leung Mun Keung | Dynamically modifying network resources for transferring packets in a vlan environment |
-
2013
- 2013-05-10 CN CN201310173052.4A patent/CN103259944B/zh not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1638352A (zh) * | 2004-01-08 | 2005-07-13 | 阿尔卡特公司 | 包括虚拟交换机的通信网络和充当这种虚拟交换机的终端 |
CN1710909A (zh) * | 2004-06-17 | 2005-12-21 | 国际商业机器公司 | 获得设备中的多个接口的地址的方法和设备 |
CN101554016A (zh) * | 2006-08-01 | 2009-10-07 | 思科技术公司 | 在菊链连接设备中支持802.1x的装置和方法 |
CN101518023A (zh) * | 2006-10-26 | 2009-08-26 | 思科技术公司 | 用于对同一端口的语音和数字设备进行认证的设备和方法 |
Also Published As
Publication number | Publication date |
---|---|
CN103259944A (zh) | 2013-08-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106953788B (zh) | 一种虚拟网络控制器及控制方法 | |
CN102255903B (zh) | 一种云计算虚拟网络与物理网络隔离安全方法 | |
Wang et al. | Network virtualization: Technologies, perspectives, and frontiers | |
CN102710432B (zh) | 云计算数据中心中的虚拟网络管理系统及方法 | |
CN104022960B (zh) | 基于OpenFlow协议实现PVLAN的方法和装置 | |
CN103930873B (zh) | 用于虚拟化环境的基于动态策略的接口配置 | |
CN103856356B (zh) | 一种基于用户自管控的家庭网络实现方法 | |
CN103118149B (zh) | 同一租户内服务器间的通信控制方法及网络设备 | |
CN101436995B (zh) | 一种基于bgp虚拟下一跳的ip地址快速封堵的方法 | |
CN201700013U (zh) | 3g路由器 | |
CN102227137A (zh) | 网络数字机顶盒及其实现多网接入的方法 | |
CN102130831A (zh) | 基于SuperVLAN技术的网络组网方法 | |
CN104092684A (zh) | 一种OpenFlow协议支持VPN的方法及设备 | |
CN109525489A (zh) | 一种融合网关及数据传输方法 | |
CN106302525A (zh) | 一种基于伪装的网络空间安全防御方法及系统 | |
CN103312525A (zh) | 服务器业务网与管理网混合部署系统、服务器和交换机 | |
CN107968849B (zh) | 一种网络专线接驳的方法及装置 | |
CN103259944B (zh) | 一种ip软交换系统与不同内网交换机的配置方法 | |
CN204597998U (zh) | 一种虚拟专网设备及利用该虚拟专网设备构建的互联系统 | |
CN106027396B (zh) | 一种路由控制方法、装置和系统 | |
CN201226522Y (zh) | 一种软件测试环境的网络模拟系统 | |
CN108574613A (zh) | Sdn数据中心的二层互通方法及装置 | |
CN105245376A (zh) | 基于sdn的住宅小区网络控制系统 | |
CN107623636A (zh) | 一种用户隔离方法和交换机 | |
CN103036757B (zh) | 一种网络架构及其配置方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20150422 Termination date: 20190510 |