三层交换机配置教程_三层交换机简单配置

卡尔顿高习 2024-07-03 09:51 1

三层交换机怎么配ospf

=0ms,

R1路由器的配置:

三层交换机配置教程_三层交换机简单配置三层交换机配置教程_三层交换机简单配置


三层交换机配置教程_三层交换机简单配置


3、配置缺省路由(下一跳地址为路由器内网口地址)

帧中继静态映射、 NSSA网络类型及NSSA边界路由器的配置、 NSSA网络中的DR路由器和邻居路由器的配置、 区域网络的发布、 环回接口的配置、

(config)#intece Loopback0

(config-if)#ip address 10.1.1.1 255.255.255.0

(config)#intece Loopback1

(config-if)#ip address 10.1.2.1 255.255.255.0

(config)#intece Loopback2

(config-if)#ip address 10.1.3.1 255.255.255.0

(config-if)#ip address 10.10.1.1 255.255.255.0

(config-if)#ip address 172.16.4.1 255.255.255.0

(config-if)#no shut //配置 fast e1接口ip地址

(config-if)#ip ospf priority 10 //接口的优先级为10,把R8路由器接口的配为0,这样R1将为区域4中的DR

(config-if)ip address 172.16.1.1 255.255.255.0

(config-if)#no frame-relay inverse-arp //取消动态反向ARP

(config-if)#frame-relay map ip 172.16.1.2 100 broadcast //定义静态的帧中继,即静态的映射本地和远端的DLCI。对端IP为 172.16.1.2(R3的S0接口地址) ,dlci为 100。路由器之间是否广播与否与此处的broadcast无关。此处只是配置是否有广播或组播功能。就算有广播功能,邻居路由器之间不广播还是没用。

(config-if)#frame-relay map ip 172.16.1.3 101 broadcast //定义静态的帧中继,对端IP为 172.16.1.3(R4的S0接口地址) ,dlci为 101

(config-if)#ip ospf network non-broadcast //定义网络类型为NBMA,非广播。

(config-if)#ip ospf priority 10 //接口的优先级为10,把R3和R4的接口定义为0,这样R1成为区域1的DR。

(config)#router ospf 1

(config-router)#network 10.1.1.0 0.0.0.255 area 0 //发布环回接口10.1.1.0参与ospf进程,且属于区域0

(config-router)#network 10.1.2.0 0.0.0.255 area 0 //发布环回接口10.1.2.0参与ospf进程,且属于区域0

(config-router)#network 10.1.3.0 0.0.0.255 area 0 //发布环回接口10.1.3.0参与ospf进程,且属于区域0

(config-router)#network 10.10.1.0 0.0.0.255 area 0 //发布接口E0接口10.10.1.0属于区域0

(config-router)#network 172.16.4.0 0.0.0.255 area 4 //发布接口E1 172.16.4.0属于区域4

(config-router)#area 1 nssa //区域1属于 nssa区域

(config-router)#area 1 nssa defaultrmation-originate //产生并传播默认路由到 nssa区域1中。只有边界路由器做此配置。所以只有R1路由器配置此命令,R1是边界路由器

(config-router)#area 1 nssa no-summary //不把汇总路由传进NSSA区域

(config-router)#neighbor 172.16.1.3 priority 0 //设定邻居路由器。因为区域1网络设定为NBMA网络,为no-broadcast。不广播消息,所以需要手工配置邻居。且把对方设优先级设为0.

(config-router)#neighbor 172.16.1.2 priority 0 //手工设定邻居路由器。只有 point-to-point型NBMA网络和 点到多点型NAMA网络才不需要neighbor命令手工设定邻居。且把对方设优先级设为0.

(config-router)#area 4 virtual-link 10.8.1.1 authentication authentication-key cisco //定义虚拟链路,把区域5经过中转区域4,再与区域0相连。并且认证文本为cisco

(config-router)#area 0 rang 10.1.0.0 255.255.0.0 //把区域0里的环回接口IP地址汇总

R2路由器的配置:

(config)#intece Loopback0

(config-if)ip address 10.2.1.1 255.255.255.0 //定义环回接口地址

(config-if)#intece s0.11 point-to-point //定义子接口 s0.11,且为点到点类型。还有一种为点到多点

(config-subif)#ip adderss 172.16.2.1 255.255.255.0 //定义子接口的IP地址,多个子接口要属于不同子网

(config-subif)#encapsulation frame-relay ietf //子接口封装为帧中继

(config-subif)#frame-relay intece-dlci 100 //动态的映射本地DLCI和远端DLCI,此处的100为本地DLCI值。

(config-subif)#ip adderss 172.16.3.1 255.255.255.0 //定义子接口的IP地址

(config-subif)#encapsulation frame-relay ietf //子接口封装为帧中继

(config-subif)#frame-relay intece-dlci 101 //动态的映射本地DLCI和远端DLCI,此处的101为本地DLCI值

(config)#router ospf 1

(config-router)#network 172.16.2.0 0.0.0.255 area 2

(config-router)#network 10.2.1.0 0.0.0.255 area 0

(config-router)#network 10.10.1.0 0.0.0.255 area 0 //发布所属接口参与哪个区域的OSPF进程

(config-router)#area 2 stub no-summary //把区域2配置成末节区域。只有在末节域的边界路由器上才需要加上 no-summary关键字。不把汇总传到完本末节区域内

//因为NBMA网络的点到点类型不需要选举DR路由器,所以不需要指定优先级

(config-router)#summary

(config-router)#redistribute eigrp 100 metric 100 subnets //把EIGRP中的路由重分发到OSPF中,且METRIC值为100。且分发子网

(config-router)#default-rmation originate always //把EIGRP的默认路由通告给OSPF网络中。

(config)#router eigrp 100 //配置eigrp进程

(config-router)#no auto-summary //不进行自动汇总

(config-router)#redistribute ospf 1 metric 10000 100 255 1 1500 subnets //把OSPF 1中的路由分发到EIGRP中去。

R3路由器的配置:

(config)#intece Loopback0

(config-if)#ip address 10.3.1.1 255.255.255.0

(config-if)#ip address 10.10.1.1 255.255.255.0

(config-if)ip address 172.16.1.2 255.255.255.0

(config-if)#no frame-relay inverse-arp //取消动态反向ARP

(config-if)#frame-relay map ip 172.16.1.1 99 broadcast //定义静态的帧中继,即静态的映射本地和远端的DLCI。这里的远端为R1的S0接口IP和dlci号

(config-if)#ip ospf network non-broadcast //定义网络类型为NBMA,非广播。

(config-if)#ip ospf priority 0 //接口的优先级为0

(config)#router ospf 1

(config-router)#network 172.16.1.0 area 1

(config-router)#network 10.3.1.0 area 1 //环回接口也为区域1

(config-router)#area 1 nssa //区域1属于 nssa区域

R4路由器的配置:

(config)#intece Loopback0

(config-if)#ip address 10.4.1.1 255.255.255.0

(config-if)ip address 172.16.1.3 255.255.255.0

(config-if)#no frame-relay inverse-arp //取消动态反向ARP

(config-if)#frame-relay map ip 172.16.1.1 99 broadcast //定义静态的帧中继,即静态的映射本地和远端的DLCI。这里的远端DLCI为R1的S0接口IP。

(config-if)#ip ospf network non-broadcast //定义网络类型为NBMA,非广播。

(config-if)#ip ospf priority 0 //接口的优先级为0

config)#inteface s1

(config-if)ip address 172.17.1.1 255.255.255.0

(config-if)#no shut //配置 s1 ip地址

(config)#router rip

(config-router)#version 2

(config-router)#network 172.17.1.0 255.255.255.0 //参与RIP路由进程的RIP

(config-router)#no auto-summary //不自动进行汇总

(config)#router ospf 1

(config-router)#network 172.16.1.0 area 1

(config-router)#area 1 nssa //区域1属于 nssa区域

(config-router)#redistribute rip metric 100 metric-type 1 subnets //把rip路由选择AS中的路由重分发到OSPF中,且到OSPF中的外部路由类型为 1,且同时分发子网。

(config-router)#summary-address 172.17.0.0 255.255.0.0 //汇总外部路由,即把从OSPF自治系统外部分发进来的路由进行汇总。这里假设了R7路由器连接了172.17.2.0和172.17.3.0的网络。

(config-router)#default-rmation originate always [metric 50] //把默认路由通告给OSPF区域。即把到达RIP网络的默认路由通告给OSPF区域,不是把OSPF网络的默认路由通告给RIP。在NSSA区域的边界路由器上是把默认路由通告给常规区域。

//当有多条路由通告到OSPF区域时,后面加上度量值,以选择的默认路由。

//(config-router)#neighbor 172.16.3.1

//这条在这里不用设定设定。因为已经在R2路由器的S0把NBMA网络定义为点到点类型了。如果只在环回接口上定义了类型为点到点类型的NBMA网,则此处需定义邻居,否则不会和R1成为邻居。

R5路由器的配置:

(config)#intece Loopback0

(config-if)#ip address 10.5.1.1 255.255.255.0

(config-if)ip address 172.16.2.1 255.255.255.0

(config-subif)#frame-relay intece-dlci 101 //动态的映射本地DLCI和远端DLCI,此处的101为本地DLCI值

(config-if)#ip ospf network point-to-point //定义网络类型为点对点

(config)#router ospf 1

(config-router)#network 172.16.2.0 area 2

(config-router)#network 10.5.1.0 area 2 //环回接口也为区域2

(config-router)#area 2 stub //把区域2配置成末节区域。只有在末节域的边界路由器上才需要加上 no-summary关键字。不把汇总传到完本末节区域内

//因为NBMA网络的点到点类型不需要选举DR路由器,所以不需要指定优先级

R6路由器的配置:

(config)#intece Loopback0

(config-if)#ip address 10.6.1.1 255.255.255.0

(config-if)ip address 172.16.3.1 255.255.255.0

(config-subif)#frame-relay intece-dlci 102 //动态的映射本地DLCI和远端DLCI,此处的101为本地DLCI值

(config-if)#ip ospf network point-to-point //定义网络类型为点对点

(config)#router ospf 1

(config-router)#network 172.16.2.0 area 2

(config-router)#network 10.6.1.0 area 2 //环回接口也为区域2

(config-router)#area 2 stub //把区域2配置成末节区域。只有在末节域的边界路由器上才需要加上 no-summary关键字。不把汇总传到完本末节区域内

//因为NBMA网络的点到点类型不需要选举DR路由器,所以不需要指定优先级

R7的配置:

(config)#intece Loopback0

(config-if)#ip address 10.7.1.1 255.255.255.0

(config-if)ip address 172.17.1.2 255.255.255.0

(config-if)#ip address 192.168.8.1 255.255.255.0

config)#router rip

(config-router)#version 2

(config-router)#network 172.17.1.0 255.255.255.0 //参与RIP路由进程的RIP

(config-router)#network 10.7.1.0 255.255.255.0 //环回接口网段

(config-PhysAddressrouter)#network 172.17.2.0 255.255.255.0

(config-router)#network 172.17.3.0 255.255.255.0

(config-router)#no auto-summary //不自动进行汇总

R8的配置

(config)#intece Loopback0

(config-if)#ip address 10.8.1.1 255.255.255.0

(config-if)#ip address 172.16.4.2 255.255.255.0 //配置 fast e0接口ip地址

(config-if)#ip ospf priority 0 //定义此接口在172.16.4.0网段的优先级,优先级为0,所以不能成为DR

(config-if)ip address 172.16.5.1 255.255.255.0

(config-if)#no frame-relay inverse-arp //取消动态反向ARP

(config-if)#frame-relay map ip 172.16.5.2 100 broadcast //定义静态的帧中继,即静态的映射本地和远端的DLCI。

(config-if)#ip ospf network point-to-point //定义网络类型为点到点类型的NBMA

(config)#router ospf 1

(config-router)#network 172.16.4.0 area 4

(config-router)#network 10.8.1.0 area 4

(config-router)#network 172.16.5.0 area 5

(config-router)#area 5 stub

(config-router)#area 4 virtual-link 10.1.1.1 authentication authentication-key cisco //此处的10.1.1.1为路由器R1的ROUTER ID。虚拟链路对端路由器和ROUTER ID,而不是对端路由器的接口IP。 区域4指的是中转区域号

R9的配置:

(config)#intece Loopback0

(config-if)ip address 172.18.1.2 255.255.255.0

(config-if)#ip address 192.168.1.1 255.255.255.0

(config-if)#no shut //配置 fast e0接口ip地址。因为要接多个网段,就需要在此接口上接三层交换机,在此接口上配置子接口。在此不作解释。

(config)#router eigrp 100 //配置eigrp进程

(config-router)#network 192.168.1.0 255.255.255.0

(config-router)#network 192.168.2.0 255.255.255.0

(config-router)#no auto-summary //不进行自动汇总

这样配置没有意义啊 因为3层交换机本身的VLAN是互通的 你现在直接配置OSPF不起作用

每个3层交换机分别起2个svi口 配上IP ,...254

每个三层交换机配置与所连接的2层交换机对应vlan

3层交换机之间的线应为3层线,,因此每条线两端的接口为3层口 应配置ip地址 且不再同一网段

下联2层交换机的接口应配置为TRUNK模式

启用交换机的路由功能,配置OSPF

宣告参与到OS进程的接口对应的网络

:设置PC地址,互PING

PC>ping 192.168.40.1

Reply from 192.168.40.1: bytes=32 time=156ms TTL=126

Reply from 192.168.40.1: bytes=32 time=156ms TTL=126

Reply from 192.168.40.1: bytes=32 time=156ms TTL=126

Reply from 192.168.40.1: bytes=32 time=156ms TTL=126

每个3层交换机分别起2个svi口 配上IP ,...254

每个三层交换机配置与所连接的2层交换机对应vlan

3层交换机之间的线应为3层线,,因此每条线两端的接口为3层口 应配置ip地址 且不再同一网段

下联2层交换机的接口应配置为TRUNK模式

启用交换机的路由功能,配置OSPF

宣告参与到OS进程的接口对应的网络

:设置PC地址,互PING

PC>ping 192.168.40.1

Reply from 192.168.40.1: bytes=32 time=156ms TTL=126

Reply from 192.168.40.1: bytes=32 time=156ms TTL=126

Reply from 192.168.40.1: bytes=32 time=156ms TTL=126

Reply from 192.168.40.1: bytes=32 time=156ms TTL=126

华为三层交换机如何配置上网?

sdk_1[Core-Ethernet0/4/1]port link-type trunk(config)#ip access-list 100 permit ip any any ------>ACL默认一句是deny ip any any ,故为保证其他数据能通过必须配置一条permit ip any any

这个交换机好象没有NAT功能,所以你必须要一个路由器,把电信提供商给你的IP地址转换为内网的IP地址,然后通过这个三层交换机才可以上网,这个交换机可以把很多IP地址分成不同的VLAN段,从而避免广播风暴,本身并不能上网。 建设你去买一个防方墙或者上网行为管理设备这些有NAT地址转换功能的设(config-if)#encapsulation frame-relay ietf //so接口封装成帧中继,且类型为ietf备,接在光猫和三层交换机之间就可以上网了。

求救 专线接入 华为三层交换机如何配置

[Huawei-vlan(config)#inteface s0100]int g0/0/1

参数不全吧?应该还有一段给你的内网的电脑的IP地址吧?

在交换机上创建两个VLAN 其中一个VLAN的地址是192。16。6 另一个VLAN的地址是给你内网电脑分配网段的。在交换机上在配置一条默认路由下一跳地址为192。16。5 挺简单的。。有问题发邮件给我hongbin001123@126

用eSFP-GE-Z4. NAPT如何实现与三层交换机对接X100-SM1550就好了

在三层交换机和二层交换机做如何配置使这两台主机ping通

(config-if)#ip address 10.9.1.1 255.255.255.0

2种情况可以互通。

第1种,在网络中不划分VLAN时,网络二层互通,不需要通过路由,则将2台电脑的IP地址设置为同一网段的地址,比如PC1 为192.168.1.1/24,PC2 为192.168.1.2/24,就可以互通。

第2种,在二层交换机上划分了VLAN,那么,假设图左边的交换机为S1,接口VLAN ID为10,右边的交换机为S2,接口VLAN ID为20,那么需要将2个二层交换机的上行口配置为TRUNK方式,并在三层交换机上配置2个VLAN的地址。同时在2台主机上配置相应网段的IP以及地址。

具体配置如下:

S1#vlan database

S1(vlan)#vlan 10

S1(vlan)#exit

S1(config)#int f0/2

S1(config-if)#switchport mode access

S1(config-if)#switchport acc vlan 10

S1(config)#int f0/1

S1(config-if)#switchport mode trunk

二层交换机S2:

S2#vlan database

S2(vlan)#vlan 20

S2(vlan)#exit

S2#conf t

S2(config)#int f0/2

S2(config-if)#switchport mode access

S2(config-if)#switchport acc vlan 20

S2(config)#int f0/1

S2(config-if)#switchport mode trunk

三层交换机S3:

S3#vlan database

S3(vlan)#vlan 10

S3(vlan)#vlan 20

S3(vlan)#exit

S3#conf t

S3(config)#intece vlan 10

S3(config-if)#ip add 192.168.10.1 255.255.255.0

S3(config-if)#int vl 20

S3(config-if)#ip add 192.168.20.1 255.255.255.0

S3#sh ip route

Gateway of last resort is not set

C 192.168.10.0/24 is directly connected, Vlan10

C 192.168.20.0/24 is directly connected, Vlan20

配置完成,然后将PC1的地址设置为192.168.10.2,掩码255.255.255.0,192.192.168.10.1

PC2的地址设置为192.168.20.2,(config-if)# no shut //配置环回接口地址。掩码255.255.255.0,192.192.168.20.1

在PC2 Ping PC1,有如下结果:

PC>ping 192.168.10.2

Pinging 192.168.10.2 with 32 bytes of data:

R[Huawei-Vlanif3]dhcp serverdns-list 202.102.128.68 114.114.114.114equest timed out.

Reply from 192.168.10.2: bytes=32 time=125ms TTL=127

Reply from 192.168.10.2: bytes=32 time=124ms TTL=127

Reply from 192.168.10.2: bytes=32 time=110ms TTL=127

华三三层交换机怎么配置vlan?

sdk_1(config)#ip access-list 101 deny ip 192.168.20 0.0.0.255 192.168.30.0 0.0.0.255 ---->禁止除了研发的人访问

根据网上的资料,配置vlan的大致步骤如下:

二层交换机S1:

创建VLAN,例如vlan 10

将VLAN划分到端口,例如将端口gigabiternet 0/0/1划分到vlan 10

配置VLAN IP,例如将vlan 10的IP地址设置为192.168.10.1,子网掩码为255.255.255.0

如果需要vlan间通信,还需要配置三层互联,例如将端口gigabiternet 0/0/24连接到另一台交换机或路由器,并配置相应的IP地址和路由

如果需要使用DHCP服务,还需要配置DHCP地址池,例如为vlan 10分配一个地址范围为192.168.10.100-192.168.10.200的地址池,并指定和DNS

具体的命令和参数S3(config-if)#end可能根据不同的交换机型号和版本有所异,您可以参考交换机的用户手册或在线帮助文档进行查询和验证。希望这些信息对您有所帮助。

H3C三层交换机多网段网络规划配置

sdk_1(config)#intece fastEthernet 0/1 ---->进入交换机的1口

H3C三层交换机多网段网络规划配置

华为认证是华为公司凭借多年信息通信技术人才培养经验,以及对行业发展的深刻理解,基于ICT产业链人才个人职业发展生命周期。以下是我整理的关于H3C三层交换机多网段网络规划配置,希望大家认真阅读!

1.二层交换机初始化(配置VLAN,接口划分)

创建VLAN

把对应接口加入到VLAN(说明,H3C的接口默认为Access,可以直接在VLAN下添加)

[Access]vlan 2

[Access]vlan 3

[Access-vlan3]port Ethernet 0/4/3

上行接口对应配置为trunk,允许对应的'VLAN通过

[Access]int e0/4/1

[Access-Ethernet0/4/1]port link-type trunk

[Access-Ethernet0/4/1]port trunk permit vlan 2 to 3 (注意华为的为allowd这里为permit)

STP的问题

H3C有些交换机型号STP是关闭的,可以通过displaystp brief查看,如果打开了的话,可以在接口下启用边缘端口功能。stpedged-port enable

2.三层交换机初始化(配置VLAN以及VLAN接口,接口划分)

[Core]vlan 2 to 3

下联接入交换机的接口为trunk

[Core]int e0/4/1

[Core-Ethernet0/4/1]port trunk permit vlan 2 to 3

VLAN接口创建,VLAN2与3作为PC的,VLAN1为路由器连接的接口。

[Core]int vlan 2

[Core-Vlan-intece2]ip address 192.168.2.254 24

[Core-Vlan-intece3]ip add 192.168.3.254 24

[Core]int vlan 1

[Core-Vlan-intece1]ip address 192.168.1.1 24

3.三层交换机DHCP配置

开启DHCP功能

[Core]dhcp enable

VLAN2的地址池

[Core]dhcp server ip-pool vlan2

[Core-dhcp-pool-vlan2]network 192.168.2.0 24

[Core-dhcp-pool-vlan2]dns-list 192.168.2.254

[Core-dhcp-pool-vlan2]domain-name ccieh3c.

[Core-dhcp-pool-vlan2]expired day 1

VLAN3地址池

[Core]dhcp server ip-pool vlan3

[Core-dhcp-pool-vlan3]network 192.168.3.0 24

[Core-dhcp-pool-vlan3]gateway-list 192.168.3.254

[Core-dhcp-pool-vlan3]dns-list 114.114.114.114

[Core-dhcp-pool-vlan3]domain-name ccieh3c.

[Core-dhcp-pool-vlan3]expired day 1

说明下:这里跟华为不多,都是定义网段,然后,DNS、Domain跟租期,但是是否需要调用的话看版本。

5.X以后的版本包括,新版的7都不需要调用,因为默认在接口下开启了,dhcpselect server global-pool 这条命令

,如果发现获取不到地址的话,可以到接口下敲入该命令试试,或者查看对应版本的手册。

[Core]dhcp server forbidden-ip 192.168.2.254

[Core]dhcp server forbidden-ip 192.168.3.254

已经分配的地址做排除。H3C也只支持全局方式,跟思科一样,不支持基于接口形式。

默认路由配置,下面客户机所有的流量都发往出口路由器。

[Core]ip route-static 0.0.0.0 0 192.168.1.2

4.路由器初始化以及其他配置

连接下联三层交换机的接口

[GW]int g0/0(config-if)#no shut //配置 s0 ip地址

外网接口地址

[GW]int g0/1

[GW-GigabitEthernet0/1]ip address 202.100.1sdk_1(dhcp-config)#exit.1 24

去往内网网段的路由

[GW]ip route-static 192.168.2.0 24 192.168.1.1

[GW]ip route-static 192.168.3.0 24 192.168.1.1

访问internet的路由

[GW]ip route-static 0.0.0.0 0 202.100.1.10

NAT配置

[GW]acl number 3000

[GW-acl-a-3000]rule permit ip source 192.168.2.0 0.0.0.255

[GW-acl-a-3000]rule permit ip source 192.168.3.0 0.0.0.255

[GW]int g0/1

[GW-GigabitEthernet0/1]nat outbound 3000

说明:路由器上面只需要把路由配置正确,然后ACL规定哪些流量可以通过NAT转换即可,这里使用的是easy-IP的形式。直接转换出接口地址即可。 ;

cisco三层交换机怎么配置ip

IP配置在对应的VLAN子接口下。端口上一般不(config-if)#ip ospf network point-to-point //指定网络为NBMA的点到点网络类型。能配置。但可以绑定端口IP。

2,进入VLAN接口: Switch(config)#intece vlan 10

3,配置IP:Switch(config-if)#ip address 192.168.1.1,创建VLAN : Switch(config)#vlan 101 255.255.255.0

如:

Switch#configure terminal

Switc创建对应VLANh(config)#vlan 10

Switch(config-vlan)#exit

Switch(config)#intece vlan10

Switch(config-if)#ip address 192.168.10.1 255.255.255.0

Switch(config-if)#exit

Switch(config)#

三层交换机与路由器对接上网教程

(config-if)# no shut

1、sdk_1(config-if-FastEthernet 0/1)#ip address 192.168.2.2 255.255.255.0 ---->配置地址配置连接用户的接口和对应的VLANIF接口

(config-router)#network 172.18.1.0 255.255.255.0 //发布参与EIGRP进程的网络

-view

[Huawei]vlan batch 2 3

[Huawei]intece g0/0/2

[Huawei-GigabitEthernet0/0/2]portlink-type access

[Huawei-GigabitEthernet0/0/2]portdefault vlan 2

[Huawei-GigabitEthernet0/0/2]quit

[Huawei]int g0/0/3

[Huawei-GigabitEthernet0/0/3]portlink-type access

[Huawei-GigabitEthernet0/0/3]q

[Huawei]int Vlanif 2

[Huawei-Vlanif2]ip address192.168.1.1 24

[Huawei-Vlanif2]quit

[Huawei]int vlanif 3

[Huawei-Vlanif3]ip address192.168.2.1 24

[Huawei-Vlanif3]quit

2、配置连接路由器的`接口和对应的VLANIF接口

[Huawei]vlan 100

[Huawei-GigabitEthernet0/0/1]portlink-type access

[Huawei-port-group-default]portdefault vlan 100

[Huawei-port-group-default]quit

[Huawei]int Vlanif 100

[Huawei-Vlanif100]ip address192.168.100.2 24

[Huawei-Vlanif100]quit

[Huawei]iproute-static 0.0.0.0 0.0.0.0 192.168.100.1

4、配置DHCP服务

[Huawei]dhcp enable

[Huawei]

[Huawei]int vlanif 2

[Huawei-Vlanif2]dhcp selectintece

[Huawei-Vlanif2]dhcp serverdns-list 202.102.128.68 114.114.114.114

[Huawei-Vlanif2]quit

[Huawei]int vlanif 3

[Huawei-Vlanif3]dhcp selectintece

[Huawei-Vlanif3]quit

路由器配置(共4步)

1、配置连接交换机的接口对应的IP地址

[Huawei]int g0/0/1

[Huawei-GigabitEthernet0/0/1]ipaddress 192.168.100.1 24

[Huawei-GigabitEthernet0/0/1]quit

2、配置连接公网的接口对应的IP地址

[Huawei]int g0/0/2

[Huawei-GigabitEthernet0/0/2]ipaddress 222.134.95.58 30

[Huawei-GigabitEthernet0/0/2]q

3、配置缺省路由和回程路由(路由器访问内网段192.168.0.0,接口为连接路由器的VLANIF地址)

[Huawei]ip route-static 0.0.0.00.0.0.0 222.134.95.57

[Huawei]ip route-static192.168.0.0 255.255.0.0 192.168.100.2

4、配置NAT转换

[Huawei]acl number 2001

[Huawei-acl-basic-2001]rule 5permit source 192.168.0.0 0.0.255.255

[Huawei-acl-basic-2001]quit

[Huawei]int g0/0/2

[Huawei-GigabitEthernet0/0/2]quit

CISCO三层交换机怎么配置DHCP服务?

[Access-vlan2]por步骤1.t Ethernet 0/4/2

配置CISCO三层交换机DHCP服务的步骤:\x0d\x0a1、首先将三层交换机开机,电脑net 远程连接,并进入全局模式下,\x0d\x0a\x0d\x0a2、在全局模式下开启DHCP服务,输入“serv dhcp”,然后按回车,\x0d\x0a\x0d\x0a3、指定不通过DHCP 地址池中分配的地址,也就是排除的地址。这里排除192.168.1.1到19:Enabled2.168.1.10的地址,输入“ip dhcp excluded-address 192.168.1.1 192.168.1.10"\x0d\x0a\x0d\x0a4、配置一个名为“cs”的地址池,输入”ip dhcp pool cs",\x0d\x0a\x0d\x0a5、指定要通过DHCP分配的网段和掩码,输入”network 192.168.1.0 255.255.255.0",\x0d\x0a\x0d\x0a6、为客户机配置DNS,输入“dns-server 218.2.135.1",\x0d\x0a\x0d\x0a7、设置地址租用期为”3“,输入”lease 3",租期可以根据实际情况做调整,\x0d\x0a\x0d\x0a8、为客户机配置为“192.168.1.1”,输入“default-router 192.168.1.1”,\x0d\x0a\x0d\x0a9、这样就设置完成了,只要是属于192.168.1.0/24网段的客户机就可以自动获取IP地址了。这里注意了,如果存在多个VLAN,每个VLAN都需要设置DHCP服务。

版权声明:本文仅代表作者观点,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 e18875982367@163.com,本站将立刻删除

下一篇 :