vlan配置实例详解华为路由器vlan设置步骤图解华为vlan配置实例详解ppt




vlan配置实例详解华为路由器vlan设置步骤图解华为vlan配置实例详解ppt

2022-07-21 2:23:51 网络知识 官方管理员

一、配置拓扑

vlan配置实例详解(华为路由器vlan设置步骤图解)(1)

二、配置需求

1.根据拓扑图上的标识,配置主机和设备的IP地址

2.在交换机LSW1上配置vlan10和vlan20,并把相应的主机放入vlan.

(1)LSW1的G0/0/2口配置access口,PVID=10

(2)LSW1的G0/0/3口配置access口,PVID=20

3.配置单臂路由,使vlan10和vlan20间的主机能够互访。

(1)LSW1的G0/0/1口配置trunk口,只允许vlan10vlan20通过。

(2)在AR1的G0/0/1口配置子接口

G0/0/1.1ip:192.168.1.1。

G0/0/1.2ip:192.168.2.1

4.配置DHCP全局地址池,使PC3、PC4自动获取IP地址。

(1)地址池名字:p1(小写)

(2)网络地址192.168.255.0/24

(3)网关:192.168.255.1

(4)DNS:6.6.6.6

(5)租期:2天

(6)保留地址:192.168.255.100192.168.255.150

5.配置NAT

(1)vlan10的网络配置NAPT

配置ACL2001,rule5,匹配vlan10的网段。对应地址组1的ip地址.

创建公网地址池组1。地址范围:100.1.12.101~100.1.12.105

(2)vlan20的网络配置动态NAT

配置ACL2002,rule5,匹配vlan20的网段。对应地址组2的ip地址.

创建公网地址池组2。地址范围:100.1.12.201~100.1.12.205

(3)主机PC3所属网络配置easyip

配置ACL2003,rule5,匹配主机PC3的网段。

(4)在路由器AR1的G0/0/0口分别配置三个网段的NAT功能。

6.最后全网连通

三、配置实现

1、PC1和PC2IP已经配置好,交换机配置VLAN10VLAN20,划分VLAN

[SW1]vlan10

[SW1-vlan10]vlan20//创建VLAN10和VLAN20

interfaceGigabitEthernet0/0/1

portlink-typetrunk

porttrunkallow-passvlan1020//配置TRUNK允许VLAN10和VLN20通过

interfaceGigabitEthernet0/0/2

portlink-typeaccess

portdefaultvlan10//划分VLAN10

interfaceGigabitEthernet0/0/3

portlink-typeaccess

portdefaultvlan20

2、AR1配置DHCP地址池

ippoolPC3

gateway-list192.168.255.1//配置DHCP地址池分配的网关

network192.168.255.0mask255.255.255.0//分配的IP地址段

excluded-ip-address192.168.255.100//排除的IP地址

excluded-ip-address192.168.255.150

leaseday2hour0minute0

[Huawei-GigabitEthernet0/0/2]ipadd192.168.255.124//配置IP地址

[Huawei-GigabitEthernet0/0/2]dhcpselectglobal//配置DHCP功能全局分配

3、PC可以自动获取IP地址

vlan配置实例详解(华为路由器vlan设置步骤图解)(2)

4、NAT配置

(1)vlan10的网络配置NAPT

配置ACL2001,rule5,匹配vlan10的网段。对应地址组1的ip地址.

创建公网地址池组1。地址范围:100.1.12.101~100.1.12.105

[AR1-acl-basic-2001]rule5permitsource192.168.1.00.0.0.255//配置ACL2001,rule5

[AR1-acl-basic-2001]nataddress-group1100.1.12.101100.1.12.105//创建公网地址池组1

[AR1-GigabitEthernet0/0/0]natoutbound2001address-group1//接口配置NAT

(2)vlan20的网络配置动态NAT

配置ACL2002,rule5,匹配vlan20的网段。对应地址组2的ip地址.

创建公网地址池组2。地址范围:100.1.12.201~100.1.12.205

[AR1-acl-basic-2002]rule5permitsource192.168.2.00.0.0.255//配置ACL2002,rule5

[AR1-acl-basic-2002]nataddress-group2100.1.12.201100.1.12.205//创建公网地址池组2

[AR1-GigabitEthernet0/0/0]natoutbound2002address-group//接口配置NAT

(3)主机PC3所属网络配置easyip

配置ACL2003,rule5,匹配主机PC3的网段。

[AR1-GigabitEthernet0/0/0]natoutbound2000

[AR1]acl2003

[AR1-acl-basic-2003]rule5permitsource192.168.255.00.0.0.255

最后测试全网互通:

1、PC之间互通:

vlan配置实例详解(华为路由器vlan设置步骤图解)(3)

2、PC1到互联网正常:

vlan配置实例详解(华为路由器vlan设置步骤图解)(4)

3、PC2到互联网正常:

vlan配置实例详解(华为路由器vlan设置步骤图解)(5)

4、PC3到互联网正常:

vlan配置实例详解(华为路由器vlan设置步骤图解)(6)

以上用到的华为ENSP软件安装步骤,自学网络工程师必备,无需要购买交换机路由器,使用自己电脑就可以模拟出交换机路由器,学网络必备的!

1、先安装以下三个配套软件用于抓包和底层模拟设备使用

vlan配置实例详解(华为路由器vlan设置步骤图解)(7)

2、然后安装ensp软件

vlan配置实例详解(华为路由器vlan设置步骤图解)(8)

以上三个配套软件和ensp纯下载后默认双击安装即可。

3、同时赠送配套的完整镜像包用于防火墙或高端设备启动设备时候自动导入即可使用。

vlan配置实例详解(华为路由器vlan设置步骤图解)(9)





发表评论:

最近发表
网站分类
标签列表