码迷,mamicode.com
首页 > 其他好文 > 详细

华为基本配置

时间:2018-04-15 20:58:12      阅读:163      评论:0      收藏:0      [点我收藏+]

标签:华为

技术分享图片

一.地址规划
每个vlan对应一个网段。
一机房Vlan10对应192.168.10.0网段
二机房Vlan20对应192.168.20.0网段
三机房Vlan30对应192.168.30.0网段
四机房Vlan40对应192.168.40.0网段
服务器vlan50 对应192.168.50.0网段
边界路由GE 0/0/0配置192.168.60.0网段IP地址,实现设备互联。
管理地址可以用loopback接口
边界服务器:1.1.1.1
三层交换机:2.2.2.2
二层交换机:3.3.3.2
二层交换机:4.4.4.4
1.配置IP地址,网管在三层交换机配置vlanIP,
交换机与交换机之间做Trunk,交换机与客户端之间做caaess
一机房192.168.10.1网管192.168.10.254
二机房192.168.20.1网管192.168.20.254
三机房192.168.30.1网管192.168.30.254

四机房192.168.40.1网管192.168.40.254
服务器192.168.50.1网管192.168.50.254
边界路由GE0/0/0192.168.60.1 GE0/0/0100.1.1.2/30
2.配置VLAN,做接口的access和Trunk
二层交换机创建连接部门的vlan
列如sw1
Vlan batch 10 20 批量创建VLAN 10 20
进入接口设置模式加入vlan
Int E0/0/1
Port link-type access 端口更改成acces
Port default vlan 10 加入VLAN10
Quit
Int E0/0/2
Port link-type access
Port default vlan 20
连接三层交换机的接口做Trunk
Int GE0/0/1
Port link-type trunk

Sw2类似
Vlan batch 30 40
进入接口设置模式加入vlan
Int E0/0/1
Port link-type access
Port default vlan 30
Quit
Int E0/0/2
Port link-type access
Port default vlan 40
Int GE0/0/1
Port link-type trunk

三层交换机作为核心需要把所有的vlan都建立才能通信
把服务器加入vlan50
3L-SW1
vlan batch 10 20 30 40 50

Int GE0/0/4
Port link-type access
Port default vlan 50

int ge0/0/1
Port link-type trunk
quit
int ge0/0/2
Port link-type trunk
quit
三层交换机创建Vlan IP,作为客户端和服务器的网关
int vlanif 10
ip add 192.168.10.254 24
quit
作为vlan10的网关

int vlanif 20
ip add 192.168.20.254 24
quit
int vlanif 30
ip add 192.168.30.254 24
quit
int vlanif 40
ip add 192.168.40.254 24
quit
int vlanif 50
ip add 192.168.50.254 24
quit
在二层交换机和三层交换机连接的接口都要做允许vlan通过
Sw1
int ge0/0/1
Port trunk allow-pass vlan 10 20
Sw2
int ge0/0/1
Port trunk allow-pass vlan 30 40
3L-SW1
int ge0/0/1
Port trunk allow-pass vlan 10 20
quit
int ge0/0/2
Port trunk allow-pass vlan 30 40
Quit
Intge0/0/3
技术分享图片
允许所有VLAN通过

二.实现客户端上网,发布服务器
1.在三层交换机、边界路由做下一跳
先配置IP地址,GE0/0/0是公司内网地址,GE0/0/1是运营商给的公网地址

(R1)里面配置
int ge0/0/0
ip add 192.168.60.1 24
quit
int ge0/0/1
ip add 100.1.1.2 30
边界路由要做和内网通信的下一跳,还有出去上网的默认路由
在三层交换机要配置一个和边界路由直连的IP地址,我这里配的是vlan1的地址是192.168.60.2,做为下一跳地址
3L-SW1
Int vlanfi 1
ip add 192.168.60.2 24
quit
技术分享图片
技术分享图片

三层交换机做一个默认路由就可以了
技术分享图片
2.配置easy IP 让公司内部员工使用边界路由
acl 2000
rule permit source any
quit
int GE0/0/1
nat outbound 2000

ISP配置如下:

int ge0/0/0
ip add 100.1.1.1 30
quit
int ge0/0/1
ip add 200.1.1.254 24
quit
技术分享图片
这样公司员工就可以上网了
技术分享图片

3.做NAT 端口映射发布服务器

Nat server protocol tcp global current-interface 80 inside 192.168.50.1 80
将服务器的80端口映射到边界路由器外网接口IP地址的80

华为基本配置

标签:华为

原文地址:http://blog.51cto.com/13557278/2103669

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!