H3C路由多vlan上网经典配置

合集下载

H3C配置经典全面教程(

H3C配置经典全面教程(

H3C配置经典全面教程(H3C是一个以网络设备和解决方案为主要业务的公司,其产品广泛应用于企业、政府、运营商等领域。

本文将为大家介绍H3C配置的经典全面教程,希望可以帮助大家更好地了解和使用H3C产品。

首先,我们需要准备一台H3C设备,可以是交换机、路由器等等。

在开始配置之前,我们需要连接到设备的控制台端口,可以通过串口线连接到PC的串口接口或者使用一个转接线连接到PC的USB接口。

然后,我们需要使用一个串口终端工具,比如HyperTerminal或者SecureCRT等,来打开设备的控制台会话。

接下来,我们来进行H3C设备的基本配置。

第一步,进入用户视图。

在设备启动后,我们进入的是用户视图,默认情况下没有用户名和密码,直接按回车键进入用户视图。

第二步,设置设备的主机名和域名。

在用户视图下,我们可以使用以下命令来设置设备的主机名和域名:sysname 设备主机名domain 设备域名第三步,设置管理口IP地址。

在用户视图下,我们可以使用以下命令来设置设备的管理口IP地址:interface vlan-interface 管理口vlan接口号ip address 管理口IP地址管理口子网掩码第四步,配置SSH登录。

在用户视图下,我们可以使用以下命令来设置SSH登录:ssh authentication-type default password第五步,配置Telnet登录。

在用户视图下,我们可以使用以下命令来设置Telnet登录:telnet server enable第六步,配置管理密码。

在用户视图下,我们可以使用以下命令来设置设备的管理密码:user-interface vty 0 4authentication-mode schemeset authentication password cipher 用户密码第七步,保存配置并退出。

在用户视图下,我们可以使用以下命令将配置保存到设备的闪存中,并且退出设备的控制台会话:savequit通过以上步骤,我们完成了H3C设备的基本配置。

H3C交换机vlan简单配置

H3C交换机vlan简单配置

H3C交换机vlan简单配置H3C交换机vlan简单配置 华三通信安全产品线专注于⽹络安全以及应⽤安全,为⽤户提供融合⽹络和应⽤的产品与解决⽅案。

下⾯是关于H3C交换机vlan简单配置,希望⼤家认真阅读! 进⼊系统视图 vlan 10 display vlan all port e0/1 to e0/2 quit vlan 20 port e0/3 to e0/4 quit vlan 30 port e0/1 to e0/4 此时缺省⼀个端⼝只属于⼀个vlan,需要修改e0/1--e0/4的端⼝模式为混杂模式,⼀个端⼝可属于多个vlan有多个vlanid 但只能有⼀个pvid interface e0/1 port link-type hybrid(混杂模式) port hybrid vlan 10 30 untagged port hybrid pvid vlan 10 修改端⼝的'pvid quit interface e0/2 port link-type hybrid(混杂模式) port hybrid vlan 10 30 untagged port hybrid pvid vlan 10 quit interface e0/3 port link-type hybrid(混杂模式) port hybrid vlan 20 30 untagged port hybrid pvid vlan 20 quit interface e0/4 port link-type hybrid(混杂模式) port hybrid vlan 20 30 untagged port hybrid pvid vlan 20 quit interface e0/9 port link-type hybrid(混杂模式) port hybrid vlan 10 20 30 untagged port hybrid pvid vlan 30 quit ;vlan 10 1 2 9 ;vlan 20 3 4 9 ;vlan 30 1 2 3 4 9 vlanid配置完成,此时需要确定pvid 是否正确 display interface e 0/1 ; 查看端⼝信息中的缺省pvid项 端⼝untagged 的⽬的是如果9⼝接不⽀持标记的设备如单台服务器的⽹卡,则不通信,如果9⼝接上级交换则也可tagged。

H3C路由器配置VLAN

H3C路由器配置VLAN

H3C路由器配置VLANH3C路由器配置VLAN以前经常使用的VLAN设置,基本都是靠交换机来实现。

但随着路由器技术的发展,VLAN技术也被引入到路由器中。

一,路由器中实现VLAN益处1,在路由器上实现VLAN可以把一些原本需要上面组合的情况变成路由器、二层交换机搭配接入交换机的组合。

而一般二层交换机的价格是三层交换机的1/2 ~ 1/3,所以通过使用路由器VLAN可以节省整体采购成本。

2,H3C新一代宽带路由器ER系列能够全面支持VLAN特性,通过路由器可以轻松把局域网划成多个虚拟隔离区域,例如按照企业的不同部门进行划分,可以保证虚拟网络之前互相独立,以保证信息安全。

同时基于WEB的智能化管理界面,让管理员的手工操作更简单,这也有助于提升管理效率。

3,H3C ER系列路由器针对不同行业还作了定制的优化设计。

如,在酒店网络环境中,根据公安部82号令,要求酒店中每一个房间都必须划分VLAN,而且报文必须携带VLAN号以进行上网监控。

管理员需要对每间客房、办公区都单独划分VLAN,来保证信息安全与可控。

如果管理员分别去配置每一个房间的VLAN,工作量将非常大。

H3C ER5100是ER系列中专门针对酒店业务的路由器,配套有专用酒店网络管理软件。

在此软件中,管理员只需要输入地址池和VLAN范围,ER 5100便会自动为房间分配网络地址和VLAN,而不需要手工一一输入,这也大大减少了管理维护的工作量。

H3C ER系列路由器的VLAN特性,非常适用于酒店、企业、网吧等场所。

既可帮您节省成本又可助您提升工作效率。

二,下面看一个有关H3C路由器配置VLAN的例子H3C华为路由器qos car+nat+dhcp+vlan配置一个小型办公网络,有两家公司(A、B)在一个写字楼办公,共申请一条4M独享VDSL专线(其中A是缴3M 的专线费用,B是缴1M的专线费用),共60台电脑左右,各30台电脑,各三台非网管24口D-LINK交换机,一台华为1821路由器(1wan口,4lan口)。

华为H3C路由器交换VLAN配置实例

华为H3C路由器交换VLAN配置实例

华为H3C路由器交换VLAN配置实例华为路由器交换VLAN配置实例配置说明:使用4台PC,华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。

实现防火墙策略,和访问控制(ACL)。

网络结构如图:四台PC的IP地址、掩码如下列表:P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6路由器上Ethernet0的IP 为192.168.1.5Ethernet1的IP 为192.168.1.6firewall 设置默认为deny实施命令列表:交换机上设置,划分VLAN:sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2[Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3[Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0 [Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0 [Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0[Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quit。

H3C MSR 路由器 VLAN 配置

H3C MSR 路由器 VLAN 配置

H3C MSR 路由器 VLAN 配置本文档旨在为用户提供H3C MSR 路由器VLAN配置的详细指南。

以下是各个章节的详细细化内容:1.章节一:引言1.1 概述1.2 目的1.3 适用范围2.章节二:相关概念2.1 VLAN概述2.2 VLAN标识2.3 VLAN划分方式3.章节三:H3C MSR 路由器VLAN配置步骤3.1 配置VLAN接口3.1.1 查看接口列表3.1.2 创建VLAN接口3.1.3 配置接口类型和参数3.2 配置VLAN绑定3.2.1 查看VLAN绑定状态3.2.2 绑定接口至VLAN3.2.3 配置接口上的VLAN参数3.3 配置VLAN间路由3.3.1 创建VLAN间的IP路由3.3.2 配置VLAN间的静态路由3.3.3 配置VLAN间的动态路由协议4.章节四:故障排除4.1 VLAN配置验证4.2 VLAN通信故障排查5.章节五:常见问题与解答5.1 VLAN名称重复如何处理5.2 VLAN间通信异常如何排查6.章节六:附录6.1 附件一:示例配置文件6.2 附件二:常用命令参考以上是本文档的主要章节内容。

请注意,本文中涉及到的法律名词及注释如下:1.VLAN (Virtual Local Area Network) - 虚拟局域网,是一种将物理上分散的设备通过逻辑手段组织起来的网络技术。

2.IP (Internet Protocol) - 互联网协议,是一种用于在网络中进行数据传输的协议。

3.路由器 - 是一种计算机网络设备,用于将数据包从一个网络传输到另一个网络。

感谢阅读本文档,请参考附录中的示例配置文件和常用命令参考,以获取更多帮助。

本文档涉及附件:附件一:示例配置文件,附件二:常用命令参考。

法律名词及注释.1、VLAN (Virtual Local Area Network) - 虚拟局域网,是一种将物理上分散的设备通过逻辑手段组织起来的网络技术。

2、IP (Internet Protocol) - 互联网协议,是一种用于在网络中进行数据传输的协议。

H3C路由器配置VLAN

H3C路由器配置VLAN

H3C路由器配置VLAN以前经常使用的VLAN设置,基本都是靠交换机来实现。

但随着路由器技术的发展,VLAN技术也被引入到路由器中。

一,路由器中实现VLAN益处1,在路由器上实现VLAN可以把一些原本需要上面组合的情况变成路由器、二层交换机搭配接入交换机的组合。

而一般二层交换机的价格是三层交换机的1/2 ~ 1/3,所以通过使用路由器VLAN可以节省整体采购成本。

2,H3C新一代宽带路由器ER系列能够全面支持VLAN特性,通过路由器可以轻松把局域网划成多个虚拟隔离区域,例如按照企业的不同部门进行划分,可以保证虚拟网络之前互相独立,以保证信息安全。

同时基于WEB的智能化管理界面,让管理员的手工操作更简单,这也有助于提升管理效率。

3,H3C ER系列路由器针对不同行业还作了定制的优化设计。

如,在酒店网络环境中,根据公安部82号令,要求酒店中每一个房间都必须划分VLAN,而且报文必须携带VLAN号以进行上网监控。

管理员需要对每间客房、办公区都单独划分VLAN,来保证信息安全与可控。

如果管理员分别去配置每一个房间的VLAN,工作量将非常大。

H3C ER5100是ER系列中专门针对酒店业务的路由器,配套有专用酒店网络管理软件。

在此软件中,管理员只需要输入地址池和VLAN范围,ER 5100便会自动为房间分配网络地址和VLAN,而不需要手工一一输入,这也大大减少了管理维护的工作量。

H3C ER系列路由器的VLAN特性,非常适用于酒店、企业、网吧等场所。

既可帮您节省成本又可助您提升工作效率。

二,下面看一个有关H3C路由器配置VLAN的例子H3C华为路由器qos car+nat+dhcp+vlan配置一个小型办公网络,有两家公司(A、B)在一个写字楼办公,共申请一条4M独享VDSL专线(其中A是缴3M 的专线费用,B是缴1M的专线费用),共60台电脑左右,各30台电脑,各三台非网管24口D-LINK交换机,一台华为1821路由器(1wan口,4lan口)。

H3CVLAN的配置

H3CVLAN的配置

H3C VLAN的配置VLAN配置实例1,配置VLAN端口类型<h3c>system-view[h3c]interface Ethernet 1/0/2[H3C-Ethernet1/0/2]port link-type Access|trunk|Hybrid[H3C-Ethernet1/0/2]quit2,配置将端口加入指定的vlan<h3c>system-view[h3c]interface Ethernet 1/0/2A,Trunk类型:[H3C-Ethernet1/0/2]port trunk permit vlan XB,Hybrid类型:[H3C-Ethernet1/0/2]port hybird vlan X tagged|untagged[H3C-Ethernet1/0/2]quit3,配置端口的缺省VLAN<h3c>system-view[h3c]interface Ethernet 1/0/2A,Trunk类型:[H3C-Ethernet1/0/2]port trunk pvid vlan XB,Hybrid类型:[H3C-Ethernet1/0/2]port hybird pvid vlan X[H3C-Ethernet1/0/2]quit-------------------------------------------------------------------------------------------------------H3C VLAN配置实例用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。

实现防火墙策略,和访问控制(ACL)。

方案说明:四台PC的IP地址、掩码如下列表:P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6路由器上Ethernet0的IP 为192.168.1.5Ethernet1的IP 为192.168.1.6firewall 设置默认为deny实施命令列表:交换机上设置,划分VLAN:<Quidway>sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3[Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0[Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0[Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0[Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quit---------------------------------------------------------------------------------------------------------------------------------------------------H3C E126A是一款专为教育城域网(或校园网)设计的二层智能交换机,作业接入层或汇聚层使用。

H3C VLAN+路由器典型配置实例教程

H3C VLAN+路由器典型配置实例教程

H3C VLAN+路由器典型配置实例教程时间:2011-02-16 14:03来源:未知作者:admin 点击:次近期看到有些朋友问交换机划VLAN 后接路由器如何配置访问外网,其实这是个比较简单,也比较典型的配置。

网上也很容易找到,但都不系统很零散。

这里针对几种常见的情况,分别做了配置:1、拓扑结构图:1)本例中的路由器均为华为AR28-10,交换机SW1为华为的S3526 带3 层交换功能,SW2为华为2403H-EI二层交换机。

2)图模拟了常见的拓扑结构。

也没有用到任何厂商特性,因此也适用于其他厂商的设备,只是命令行有所不同。

2、基础配置:ISP: in近期看到有些朋友问交换机划 VLAN 后接路由器如何配置访问外网,其实这是个比较简单,也比较典型的配置。

网上也很容易找到,但都不系统很零散。

这里针对几种常见的情况,分别做了配置:1、拓扑结构图:1)本例中的路由器均为华为 AR28-10,交换机 SW1为华为的 S3526 带3 层交换功能,SW2为华为 2403H-EI二层交换机。

2)图模拟了常见的拓扑结构。

也没有用到任何厂商特性,因此也适用于其他厂商的设备,只是命令行有所不同。

2、基础配置:ISP:interface Serial0/0 #配置和RA相连的接口clock DTECLK1link-protocol pppip address 10.0.1.1 255.255.255.252interface LoopBack0 #配置该接口模拟 internet 的一个 IP。

ip address 1.1.1.1 255.255.255.255ip route-static 59.61.94.144 255.255.255.248 10.0.1.2 preference 60 #将该地址段指向 RA,也即分配地址池给 RA。

RA:nat address-group 0 59.61.94.145 59.61.94.150 #配置NAT 地址池,也即 ISP分配的地址段。

H3C配置经典全面教程

H3C配置经典全面教程

H3C配置经典全面教程H3C配置经典全面教程是一篇面向拥有一定网络配置经验的用户的全面教程。

本文将收集和整理H3C配置经典的经验和资料,详细介绍H3C设备的配置过程和步骤,包括基本设置、VLAN配置、静态路由配置、ACL配置等内容。

一、基本设置1.连接H3C设备的串口线,使用串口终端软件进行连接。

2. 登录H3C设备,使用默认的用户名和密码(通常为admin/admin)登录。

3. 进入用户模式,输入system-view命令。

4.配置设备的基本信息,如设备名称、管理IP地址、登录限制等。

5. 设定设备的登录密码,可以使用password simple命令设置简单密码,或者使用password cipher命令设置加密密码。

二、VLAN配置1. 创建VLAN,使用vlan命令创建一个新的VLAN,并指定VLAN的ID。

2. 配置接口,使用接口命令进入接口视图,并使用port link-type命令设置接口工作方式。

3. 将接口划分到VLAN中,使用port vlan命令将接口划分到指定的VLAN。

4. 配置接口IP地址,使用ip address命令为接口配置IP地址。

5. 配置VLAN间的互通,使用vlan inter命令设置VLAN之间的互通关系。

三、静态路由配置1. 创建静态路由,使用ip route-static命令创建一个静态路由,并指定目标网络和下一跳。

2. 配置默认路由,使用ip route-static命令创建默认路由,并指定下一跳为网关的IP地址。

3. 配置静态路由的优先级,使用ip preference命令设置静态路由的优先级。

四、ACL配置1. 创建ACL,使用acl命令创建一个新的ACL,并指定ACL的编号。

2. 配置ACL规则,使用rule命令配置ACL的规则,包括源地址、目标地址和允许或拒绝的动作。

3. 将ACL应用到接口,使用rule permit source命令将ACL应用到指定的接口。

H3C交换机VLAN设置

H3C交换机VLAN设置

跨交换机实现VLAN通信
• 请输入您的内容
06
VLAN间路由配置与实现
路由器接口类型及功能介绍
路由器接口类型
主要包括以太网接口、串行接口、 ATM接口等。
功能介绍
路由器接口是实现不同网络之间数据 传输的关键部分,不同类型的接口适 用于不同的网络环境和传输需求。
配置单臂路由实现不同VLAN间通信
基于MAC地址划 分VLAN
这种划分的方法是根据每个主 机的MAC地址来划分,即对每 个MAC地址的主机都配置他属 于哪个组,它实现的机制就是 每一块网卡都对应唯一的MAC 地址,VLAN交换机跟踪属于 VLAN MAC的地址。
基于网络层协议划 分VLAN
VLAN按网络层协议来划分, 可分为IP、IPX、DECnet、 AppleTalk、Banyan等VLAN 网络。这种按网络层协议来组 成的VLAN,可使广播域跨越 多个VLAN交换机。
01
学员A
通过这次课程,我对VLAN的原 理和配置方法有了更深入的了解 ,感觉收获很大。
02
03
学员B
学员C
在实际操作中遇到了一些问题, 但通过老师的指导和同学们的帮 助,最终都得到了解决。
我觉得这次课程的案例分析非常 实用,让我对VLAN在实际网络 中的应用有了更清晰的认识。
对未来学习和发展提出建议
测试端口连通性
在交换机上通过ping命令测试不 同VLAN间端口的连通性,确保同 一VLAN内的设备可以相互通信, 不同VLAN间的设备无法直接通信 。
检查路由配置
如果交换机上配置了路由功能, 需要检查路由配置是否正确,确 保不同VLAN间的设备可以通过路 由器进行通信。
05
跨交换机实现VLAN通信

H3C配置经典全面教程(

H3C配置经典全面教程(

H3C配置经典全面教程(H3C路由器是一款功能强大且性能稳定的网络设备,经常被用作企业级网络中的核心设备。

本文将为您介绍H3C路由器的经典配置教程,帮助您更好地理解和使用这一设备。

1.连接到H3C路由器首先,您需要通过网线将电脑与H3C路由器连接起来。

确保网线连接正常,然后打开电脑上的终端仿真软件,如SecureCRT或PuTTY。

在软件中选择正确的串口号和波特率,点击连接按钮,即可与路由器建立连接。

2.进入路由器的命令行界面成功连接到路由器后,会出现一个登录提示符。

输入用户名和密码,按回车键确认。

默认情况下,H3C路由器的用户名和密码均为admin。

3.查看和修改路由器的基本配置在进入命令行界面后,可以输入一系列命令来查看和修改路由器的基本配置。

以下是一些常用的命令:- 查看路由器的配置信息:display current-configuration- 查看和修改路由器的主机名:display current-configuration ,include hostname / sysname [hostname]- 查看和配置路由器的IP地址:display current-configuration ,include interface [interface-name] / ip address [ip-address] [subnet-mask]- 查看和配置路由器的静态路由:display current-configuration ,include ip route-static [destination-network-address] [subnet-mask] [next-hop-ip-address]4.配置和管理VLANVLAN是虚拟局域网的缩写,用于将物理网络划分为逻辑上独立的多个虚拟网络。

以下是配置和管理VLAN的一些常用命令:- 创建VLAN:vlan [vlan-id]- 删除VLAN:undo vlan [vlan-id]- 查看VLAN信息:display vlan- 将端口加入VLAN:interface [interface-name] / port link-type access / port-link-type hybrid / port hybrid pvid vlan[vlan-id] / port hybrid untagged vlan [vlan-id]5.配置和管理静态路由静态路由是手动配置的路由项,用于指定数据包从一个网络到另一个网络的路径。

H3C交换机VLAN设置

H3C交换机VLAN设置
通过H3C交换机实现VLAN划分, 将不同部门的网络分别划分到不 同的VLAN中,实现部门间网络的 逻辑隔离。同时,通过交换机的 访问控制列表(ACL)功能,实 现对不同VLAN间的访问控制,确 保数据安全。
实施效果
通过VLAN划分和ACL控制,实现 了企业内部网络的合理划分和有 效管理,提高了网络整体性能和 数据安全性。
基于网络层协议划分VLAN
根据网络层协议类型或网络地址划分VLAN。将使用同一协议或同一网络地址段的主机划 分到同一VLAN中。
VLAN标签与封装
VLAN标签
在交换机内部,为了区分不同VLAN的数据帧,需要在数据帧中添加一个特殊的标记,即VLAN标签。该标签包 含VLAN ID等信息。
封装方式
常见的VLAN封装方式有IEEE 802.1Q和Cisco ISL。IEEE 802.1Q是标准的VLAN封装方式,被大多数厂商支持。 Cisco ISL是Cisco私有的VLAN封装方式,主要在Cisco设备中使用。在H3C交换机中,一般采用IEEE 802.1Q封 装方式。
作用
VLAN技术主要应用在交换机上,通过VLAN划分,可以限制广播域范围,增强局域网的安全性,灵活 构建虚拟工作组。
VLAN划分方式
基于端口划分VLAN
根据交换机端口来定义VLAN成员。将VLAN端口分成若干组,每组构成一个虚拟网,相 当于一个独立的VLAN交换机。
基于MAC地址划分VLAN
根据主机的MAC地址来划分,对每个主机的MAC地址都指定一个组,同一组的主机属于 同一虚拟局域网。
与SDN技术的融合
随着软件定义网络(SDN)技术的不断发展,VLAN技术将 与SDN技术相融合,实现更加智能化、自动化的网络配置 和管理。

H3C路由器交换机多VLAN配置

H3C路由器交换机多VLAN配置

H3C路由器交换机多VLAN配置[H3C]acl number 2000[H3C-acl-basic-2000]rule 1 permit source 192.168.12.0 0.0.0.255[H3C-acl-basic-2000]rule 2 permit source 192.168.14.0 0.0.0.255[H3C-acl-basic-2000]rule 3 permit source 192.168.16.0 0.0.0.255[H3C-acl-basic-2000]rule 100 deny[H3C]dhcp server ip-pool dhcp-pool-01[H3C-dhcp-pool-dhcp-pool-01]network 192.168.12.0 255.255.255.0 [H3C-dhcp-pool-dhcp-pool-01]gateway-list 192.168.12.1[H3C-dhcp-pool-dhcp-pool-01]dns-list 211.139.29.170 211.139.29.150[H3C]dhcp server ip-pool dhcp-pool-02[H3C-dhcp-pool-dhcp-pool-02]network 192.168.14.0 24[H3C-dhcp-pool-dhcp-pool-02]gateway-list 192.168.14.1[H3C-dhcp-pool-dhcp-pool-02]dns-list 211.139.29.170 211.139.29.150[H3C]dhcp server ip-pool dhcp-pool-03[H3C-dhcp-pool-dhcp-pool-03]network 192.168.16.0 24[H3C-dhcp-pool-dhcp-pool-03]gateway-list 192.168.16.1[H3C-dhcp-pool-dhcp-pool-03]dns-list 211.139.29.170 211.139.29.150[H3C]interface Ethernet 0/1.2[H3C-Ethernet0/1.2]ip address 192.168.12.1 24[H3C-Ethernet0/1.2]vlan-type dot1q vid 2[H3C]interface Ethernet 0/1.4[H3C-Ethernet0/1.4]ip address 192.168.14.1 24[H3C-Ethernet0/1.4]vlan-type dot1q vid 4[H3C]interface Ethernet 0/1.6[H3C-Ethernet0/1.6]ip address 192.168.16.1 255.255.255.0 [H3C-Ethernet0/1.6]vlan-type dot1q vid 6交换机:[H3C]vlan 2[H3C-vlan2]vlan 4[H3C-vlan4]vlan 6[H3C]interface range Ethernet 1/0/1 to Ethernet 1/0/12 [H3C-if-range]port link-type access[H3C-if-range]port access vlan 2[H3C-if-range]undo shutdown[H3C]interface range Ethernet 1/0/13 to Ethernet 1/0/24 [H3C-if-range]port link-type access[H3C-if-range]port access vlan 4[H3C-if-range]undo shutdown[H3C]interface range Ethernet 1/0/25 to Ethernet 1/0/36 [H3C-if-range]port link-type access[H3C-if-range]port access vlan 6[H3C-if-range]undo shutdown[H3C]interfaceGigabitEthernet 1/0/50[H3C-GigabitEthernet1/0/50]port link-type trunk[H3C-GigabitEthernet1/0/50]port trunk permit vlan 2,4,6 [H3C-GigabitEthernet1/0/50]und shutdown[H3C]interfaceVlan-interface 2[H3C-Vlan-interface2]ip address 192.168.12.254 24[H3C]dhcp-snooping[H3C]interfaceGigabitEthernet 1/0/50[H3C-GigabitEthernet1/0/50]dhcp-snooping trust[H3C]local-user zhongguoyidong[H3C-luser-zhongguoyidong]password cipher zhongguoyidong [H3C-luser-zhongguoyidong]authorization-attribute level 3[H3C-luser-zhongguoyidong]service-type ssh telnet[H3C]user-interface vty 0 15[H3C-ui-vty0-15]authentication-mode scheme[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authentication password cipher zhongguoyidong。

H3C-VLAN典型配置指导

H3C-VLAN典型配置指导

第1章 VLAN 典型配置指导1.1 基于端口的VLAN 典型配置指导1.1.1 组网图Host1Host2Server2Server1图1-1 基于端口的VLAN 组网示意图1.1.2 应用要求●如基于端口的VLAN 组网示意图所示,Switch A 和Switch B 分别连接了不同部门使用的Host1/Host2和Server1/Server2。

●为保证部门间数据的二层隔离,现要求将Host1和Server1划分到VLAN100中,Host2和Server2划分到VLAN200中。

并分别为两个VLAN 设置描述字符为“Dept1”和“Dept2”。

●在SwitchA 上配置VLAN 接口,对Host1发往Server2的数据进行三层转发。

1.1.3 适用产品、版本表1-1 配置适用的产品与软硬件版本关系1.1.4 配置过程和解释●配置Switch A# 创建VLAN100,并配置VLAN100的描述字符串为“Dept1”,将端口GigabitEthernet1/0/1加入到VLAN100。

<SwitchA> system-view[SwitchA] vlan 100[SwitchA-vlan100] description Dept1[SwitchA-vlan100] port GigabitEthernet 1/0/1[SwitchA-vlan100] quit# 创建VLAN200,并配置VLAN200的描述字符串为“Dept2”。

[SwitchA] vlan 200[SwitchA-vlan200] description Dept2[SwitchA-vlan200] quit# 创建VLAN100和VLAN200的接口,IP地址分别配置为192.168.1.1和192.168.2.1,用来对Host1发往Server2的报文进行三层转发。

[SwitchA] interface Vlan-interface 100[SwitchA-Vlan-interface100] ip address 192.168.1.1 24[SwitchA-Vlan-interface100] quit[SwitchA] interface Vlan-interface 200[SwitchA-Vlan-interface200] ip address 192.168.2.1 24●配置Switch B# 创建VLAN100,并配置VLAN100的描述字符串为“Dept1”,将端口GigabitEthernet1/0/13加入到VLAN100。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
radius-scheme system
access-limit disable
state active
vlan-assignment-mode integer
idle-cut disable
self-service-url disable
messenger time disable
primary authentication 127.0.0.1 1645
primary accounting 127.0.0.1 1646
user-name-format without-domain
#
domain system
access-limit disable
state active
int e0/0
ip add 60.2.3.2 255.255.255.252
route-stac 0.0.0.0 0.0.0.0 外网网关60.2.3.254
内网IP地址:192.168.100.1/24 这个内网口是与S3600互连的端口,比如说是e1/0端口:
int e0/1
ip add 192.168.100.1 24
配置:
一、路由器配置
version 5.20, Release 1205P02, Basic
#
给路由器命名
sysname HUAWE-ROUTE
#
domain default enable system
#
vlan 1
#
radius scheme system
server-type extended
配置回程路由:
ip route-static 192.168.10.0 255.255.0.0 192.168.100.2
ip route-static 192.168.30.0 255.255.0.0 192.168.100.2
ip route-static 192.168.50.0 255.255.0.0 192.168.100.2
idle-cut disable
self-service-url disable
#
定义ACL列表,允许所有IP访问外网,这里你可以指定允许某些或禁止某些主机上网。
acl number 2000
rule 0 permit
#
interface Aux0
async mode flow
shutdown
#
interface Ethernet0/12
shutdown
#
interface Ethernet0/13
shutdown
#
interface Ethernet0/14
shutdown
#
interface Ethernet0/15
desc bumen1
#
vlan 20
desc bumen2
#
分别给SVI接口设计IP地址,即所属VLAN PC终端的网关
#
interface Vlan-interface 5
DESC to-router
ip address 192.168.8.2 255.255.255.252
#
interface Ethernet0/3
port access vlan 20
#
interface Ethernet0/4
shutdown
#
interface Ethernet0/5
#
interface Ethernet0/6
shutdown
#
radius scheme system
server-type huawei
primary authentication 127.0.0.1 1645
primary accounting 127.0.0.1 1646
user-name-format without-domain
domain system
interface Vlan-interface 10
ip address 192.168.1.1 255.255.255.0
#
interface Vlan-interface 20
ip address 192.168.2.1 255.255.255.0
#
与二层交换机互联接口
interface Ethernet0/1
interface Ethernet0/1
DESC TO—SWitch
duplex full
speed 100
ip address 192.168.8.1 255.255.255.252
#
interface NULL0
#
至公网默认路由
ip route-static 0.0.0.0 0.0.0.0 218.22.3.125
这5个网段。
S3600作为这5个网段的网关设备,配置5个VLAN接口:
int vlan 10到int vlan 50
ip add 192.168.10.1 24
ip add 192.168.20.1 24
ip add 192.168.30.1 24
ip add 192.168.40.1 24
acl num 3001
rule deny ip source 192.168.30.0 0.0.0.255 destination 192.168.50.0 0.0.0.255
进入VL10所属的端口:
int e1/0/10(比如说这个端口连接的是VL10网段)
packet-filter inbound ip-group 3000
进入VL30所属的端口:
int e1/0/10(比如说这个端口连接的是VL30网段)
packet-filter inbound ip-group 3001
这样就可以实现,VL10 VL30 VL50可以上网,但不可以互访了。
MSR20-20 配置:公网IP 60.2.3.2 255.255.255.252 再配置缺省路由指向公网的网关60.2.3.1 比如e0/0端口
至三层交换机回程路由
ip route-static 192.168.0.0 255.255.0.0 -interface con 0
user-interface aux 0
未设置TELNET登陆密码,这样外网的人登陆不了,当然你也登陆不了。哈安全吧。(如果想TELNET,需要设置密码和ACL禁止外网的人登陆)
要求:
某企业,专线接入,有华为路由器一台,三层交换机一台,二层交换机若干;
1、要求划几个VLAN,为不同部门。
2、所有主机能够通过路由器上网。
设计思路:
1、路由器配置比较简单,主要做NAT转换和ACL控制哪些主机能上外网;
2、三层交换机,划分VLAN,实现内部VLAN间路由,可直接接终端或二层交换机
shutdown
#
interface Ethernet0/16
shutdown
#
interface Ethernet0/17
shutdown
#
interface Ethernet0/18
shutdown
#
interface Ethernet0/19
shutdown
3、二层交换相接终端。。
设计时,关于防病毒ACL列表、VLAN间互联隔离技术等问题此处未讨论。感兴趣的朋友,我们可以另起篇章进行讨论。
本设计以华为产品为例,思科产品配置原理相同,只是命令行不同而已。欢迎有志之士把它翻译成思科的配置。
基实也可以不要三层交换机,直接在路由器上做单臂也可以。。只是不适合复杂的网络和发展。。
link-protocol ppp
#
接专线的接口,配置运营商分配的IP
interface Ethernet0/0
nat outbound 2000
duplex full
speed 100
ip address 218.22.3.126 255.255.255.252
#
接局域网三层交换机的地址
domain default enable system
#
local-server nas-ip 127.0.0.1 key huawei
建立业务VLAN及与路由器互联口VLAN
vlan 5
desc to-router
#
vlan 10
rule permit source 192.168.50.0 0.0.0.255
rule deny source any
int e0/0(MSR20-20连接外网的端口)
nat out 2000
这样除了VL10 VL30 VL50能上网,其它VL是无法上网的
若需要做端口映射如下:
nat server protocol tcp global 60.2.3.2 6800 inside 192.168.10.35 6800
h3c路由器上网典型配置
三层交换机如下配置:
内网 5个VL VL 10 ,VL 20,VL 30,VL40,VL50
可以规划为:
192.168.10.0/24
192.168.20.0/24
192.168.30.0/24
192.168.40.0/24
192.168.50.0/24
相关文档
最新文档