当前位置:首页 > wifi设置知识 > 正文内容

H3C公司网络拓扑图交换机路由器配置(探究)

秋天2023年04月07日 09:03:29wifi设置知识239
路由器的设置和使用需要一定的技巧和经验,如果您是新手用户,本文将为您提供实用的路由器指南和技巧,让您的网络连接更加便捷。

无线路由器-网关-dtu

网络拓扑图

配置如下:

一、VLAN建立及链路聚合

SW1配置

#

interface Bridge-Aggregation1

port link-type trunk

port trunk permit vlan all

link-aggregation mode dynamic

#

interface FortyGigE1/0/53

port link-aggregation group 1

#

interface FortyGigE1/0/54

port link-aggregation group 1

#

Dis link-aggregation verbose

Aggregate Interface: Bridge-Aggregation1

Creation Mode: Manual

Aggregation Mode: Dynamic

Loadsharing Type: Shar

Management VLANs: None

System ID: 0x8000, 6e6e-285f-0800

Local:

Port Status Priority Index Oper-Key Flag

FGE1/0/53 S 32768 1 1 {ACDEF}

FGE1/0/54 S 32768 2 1 {ACDEF}

Remote:

Actor Priority Index Oper-Key SystemID Flag

FGE1/0/53(R) 32768 54 1 0x8000, 6e67-29b1-0400 {ACDEF}

FGE1/0/54 32768 55 1 0x8000, 6e67-29b1-0400 {ACDEF}

Undo stp global enable

SW2配置

VLAN200

VLAN100

interface Bridge-Aggregation1

port link-type trunk

port trunk permit vlan all

link-aggregation mode dynamic

#

interface NULL0

#

interface FortyGigE1/0/53

port link-aggregation group 1

#

interface FortyGigE1/0/54

port link-aggregation group 1

interface GigabitEthernet1/0/4

e

port access vlan 200

stp edged-port

#

interface GigabitEthernet1/0/5

port access vlan 200

stp edged-port

W3配置

interface Ten-GigabitEthernet1/0/51

port link-type trunk

port trunk permit vlan 1

#

interface Ten-GigabitEthernet1/0/49

port link-type trunk

port trunk permit vlan 1 10 20 100

#

interface Ten-GigabitEthernet1/0/50

port link-type trunk

port trunk permit vlan 1 30 100

#

SW4配置

#

interface Ten-GigabitEthernet1/0/49

port link-type trunk

port trunk permit vlan 1 10 20 100

#

interface GigabitEthernet1/0/10

port link-mode bridge(默认)

port access vlan 10

#

interface GigabitEthernet1/0/11

port link-mode bridge(默认)

port access vlan 11

SW5配置

VLAN100

VLAN30

#

interface Ten-GigabitEthernet1/0/50

port link-mode bridge

port link-type trunk

port trunk permit vlan 1 30 100

combo enable fiber

#

interface GigabitEthernet1/0/2

port link-type access

port access vlan 30

#

SW6:

VLAN100

VLAN40

#

interface Ten-GigabitEthernet1/0/49

port link-type trunk

port trunk permit vlan 1 40 100

#

interface Ten-GigabitEthernet1/0/52

port link-type trunk

port trunk permit vlan 1 40 100

#

SW7:

VLAN100

VLAN40

#

interface Ten-GigabitEthernet1/0/49

port link-type trunk

port trunk permit vlan 1 40 100

#

interface GigabitEthernet1/0/3

port access vlan 40

stp edged-port

#

SW8:

Vlan 50

Vlan 100

#

interface Ten-GigabitEthernet1/0/49

port link-type trunk

port trunk permit vlan 1 50 100

#

interface Ten-GigabitEthernet1/0/51

port link-type trunk

port trunk permit vlan 1 50 100

SW9:

Vlan 100

Vlan 50

#

interface Ten-GigabitEthernet1/0/49

port link-type trunk

port trunk permit vlan 1 50 100

#

interface GigabitEthernet1/0/4

port access vlan 50

stp edged-port

二、Svi 网关配置:

SW1核心交换机配置(dis cur)

interface Vlan-interface10

ip address 192.168.10.1 255.255.255.0

#

interface Vlan-interface20

ip address 192.168.20.1 255.255.255.0

#

interface Vlan-interface30

ip address 192.168.30.1 255.255.255.0

#

interface Vlan-interface40

ip address 192.168.40.1 255.255.255.0

#

interface Vlan-interface50

ip address 192.168.50.1 255.255.255.0

#

interface Vlan-interface200

ip address 192.168.200.1 255.255.255.0

dis int ip brief

Vlan10 up up 192.168.10.1 — —

Vlan20 up up 192.168.20.1 — —

Vlan30 up up 192.168.30.1 — —

Vlan40 up up 192.168.40.1 — —

Vlan50 up up 192.168.50.1 — —

Vlan200 up up 192.168.200.1 — —

三、DHCP 配置

SW1 (dis cur)

Dhcp enanle

#

dhcp enable

dhcp server forbidden-ip 192.168.10.1

dhcp server forbidden-ip 192.168.20.1

dhcp server forbidden-ip 192.168.30.1

dhcp server forbidden-ip 192.168.40.1

dhcp server forbidden-ip 192.168.50.1

#

#

dhcp server ip-pool vlan10

gateway-list 192.168.10.1

network 192.168.10.0 mask 255.255.255.0

dns-list 192.168.10.1

#

dhcp server ip-pool vlan20

gateway-list 192.168.20.1

network 192.168.20.0 mask 255.255.255.128

dns-list 192.168.20.1

#

dhcp server ip-pool vlan30

gateway-list 192.168.30.1

network 192.168.30.0 mask 255.255.255.0

dns-list 192.168.30.1

#

dhcp server ip-pool vlan40

gateway-list 192.168.40.1

network 192.168.40.0 mask 255.255.255.0

dns-list 192.168.40.1

#

dhcp server ip-pool vlan50

gateway-list 192.168.50.1

network 192.168.50.0 mask 255.255.255.0

dns-list 192.168.50.1

#

Dis dhcp server ip-in-use

IP address Client-identifier/ Lease expiration Type

Hardware address

192.168.10.2 0036-6536-362e-3232- Oct 21 11:35:24 2022 Auto(C)

6261-2e30-3330-362d-

4745-302f-302f-31

192.168.20.2 0036-6537-372e-3862- Oct 21 11:36:31 2022 Auto(C)

6362-2e30-6230-362d-

4745-302f-302f-31

192.168.30.2 0036-6537-372e-3935- Oct 21 11:35:43 2022 Auto(C)

3763-2e30-6330-362d-

4745-302f-302f-31

四、STP 配置

SW1

Stp priority 0

stp global enable 默认

SW4(与用户相连的端口配置边缘接口)

interface GigabitEthernet1/0/10

stp edged-port

interface GigabitEthernet1/0/11

stp edged-port

SW5

interface GigabitEthernet1/0/2

stp edged-port

五、OSPF 配置

SW1:

#

interface GigabitEthernet1/0/2

port link-mode route

ip address 192.168.100.1 255.255.255.0

#

Ospf 1

Area 0

Network 192.168.100.0 0.0.0.255

Network 192.168.200.0 0.0.0.255

Network 192.168.10.0 0.0.0.255

Network 192.168.20.0 0.0.0.255

Network 192.168.30.0 0.0.0.255

Network 192.168.40.0 0.0.0.255

Network 192.168.50.0 0.0.0.255

R1:

interface Serial1/0

ip address 14.1.1.1 255.255.255.0

interface GigabitEthernet0/0

port link-mode route

ip address 12.1.1.1 255.255.255.0

#

interface GigabitEthernet0/1

ip address 13.1.1.1 255.255.255.0

#interface GigabitEthernet0/2

ip address 192.168.100.2 255.255.255.0

#

Ospf 1

Area 0

Network 192.168.100.0 0.0.0.255

Network 14.1.1.0 0.0.0.255

R2:

interface GigabitEthernet0/1

ip address 192.168.80.1 255.255.255.0

#

interface Serial1/0

ip address 14.1.1.2 255.255.255.0

#

Ospf 1

Area 0

Network 192.168.80.0 0.0.0.255

Network 14.1.1.0 0.0.0.255

DHCP:

dhcp server ip-pool vlan80

gateway-list 192.168.80.1

network 192.168.80.0 mask 255.255.255.0

dns-list 192.168.80.1

六、Telnet 远程配置及console配置

SW1:

telnet server enable

Line vity 0 4

Authentication-mode scheme

local-user aa

Password simple abc1234567

authorization-attribute user-role network-admin

Service-type telnet

Console 配置

Line console 0

Authentication-mode password

Set authentication password simple abc1234567

SW2-10:

telnet server enable

Line vity 0 4

Authentication-mode scheme

local-user aa

Password simple 12345

authorization-attribute user-role network-admin

Service-type telnet

Console 配置

Line console 0

Authentication-mode password

Set authentication password simple 12345

七、ACL 控制列表

控制不同VLAN间不能访问,但都能访问服务器。

Acl num 3000

rule 0 deny ip source 192.168.30.0 0.0.0.255 (7 times matched) 地址不能ping通,也不能访问

rule 5 deny tcp source 192.168.20.0 0.0.0.255 地址能Ping通,但不能访问

packet-filter 3000 outbound 下发控制列表。

查看命令:

dis acl num

只允许200段的IP 远程telnet SW1和其他交换机,其他的ip段不能telnet SW1和其他交换机

rule 0 permit tcp source 192.168.200.20 0 destination-port eq telnet

rule 5 deny tcp destination-port eq telnet

interface Vlan-interface10

packet-filter 3001 inbound

nterface Vlan-interface10

packet-filter 3001 inbound

八、Net 功能 内网通过地址转换访问外网

1. 在核心交换机上做静态路由,指向路由器R1

# ip route-static 0.0.0.0 0 192.168.100.2

2. 在R1 上做静态路由,指向路由器R3和R4

# ip route-static 0.0.0.0 0 12.1.1.2

# ip route-static 0.0.0.0 0 13.1.1.3

3. 路由器R2出口方向建立ip地址

# ip add 12.1.1.1 24

# ip add 13.1.1.1 24

4. R3和R4端口做ospf

R3

#

Int loopback 0

Ip add 7.7.7.7 24

~通过应用这些技巧,您将可以更好地优化您的路由器设置,使其更好地适应您的需求。

扫描二维码推送至手机访问。

版权声明:本文由路由设置网发布,如需转载请注明出处。

本文链接:https://www.shoulian.org/luyou/post/22310.html

分享给朋友:

“H3C公司网络拓扑图交换机路由器配置(探究)” 的相关文章

水星的路由器怎么隐藏

水星的路由器怎么隐藏

今天和朋友们分享水星的路由器怎么隐藏相关的知识,相信大家通过本文介绍也能对水星路由器怎么隐藏设备有自已的收获和理解。自己轻松搞问题。本文内容目录一览:水星的路由器怎么隐藏的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于水星路由器怎么隐藏设备、水星的路由器怎么隐藏的信息别忘了在本站进行查找喔。...

怎么识别路由器的cpu

怎么识别路由器的cpu

针对怎么识别路由器的cpu这个问题,本文将综合不同朋友对这个路由器怎么识别网络的知识为大家一起来解答,希望能帮到大家 本文内容目录一览: 1、怎么看路由CPU是多少 2、查看路由器cpu使用率该怎么看 3、如何查看路由器的CPU使用率以及内存使用率? 4、如何查看路由器的系统配置,比如C...

路由器映射表怎么清除

路由器映射表怎么清除

有很多朋友不知道路由器映射表怎么清除要如何操作,今天为大家整理了很多如何清除路由表信息相关的答案,组成一篇内容丰富的文章,希望能到您 本文内容目录一览: 1、如何在思科路由器上删除端口映射? 2、请教如何清除路由表内容 3、华为路由器如何删除upnp端口映射表 如何在思科路由器上删除端口映...

路由器宽带应该装哪些地方

路由器宽带应该装哪些地方

本篇文章给大家谈谈路由器宽带应该装哪些地方,以及装宽带需要路由器和什么对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、路由器通常安装在网络的哪个部分 2、宽带路由器安装位置 3、家里的路由器,最好应该放在哪里呢? 4、新房的路由器该摆放在什么位置? 路由...

光纤跳线怎么接到路由器

光纤跳线怎么接到路由器

今天和朋友们分享光纤跳线怎么接到路由器相关的知识,相信大家通过本文介绍也能对光纤跳线怎么连接路由器有自已的收获和理解。自己轻松搞问题。本文内容目录一览: 1、光纤跳线是用在交换机与路由器连接线上吗? 2、入户光纤跳线可以接无线路由吗 3、光纤跳线怎么使用? 4、光纤入户的是两根线 怎么连...

路由器是怎么防pin

路由器是怎么防pin

当朋友们看到这个文章时想必是想要了解路由器是怎么防pin相关的知识,这里同时多从个角度为大家介绍路由器安全防护相应的内容。 本文内容目录一览: 1、如何在路由器设置防止外网ping 2、人家知道我无线路由器的PIN码,不知道路由器的加密密码,怎么防止人家蹭网。 3、以下防Pin的路由器有没有...