三层交换机配置教程_三层交换机简单配置
三层交换机怎么配ospf
=0ms,R1路由器的配置:
三层交换机配置教程_三层交换机简单配置
三层交换机配置教程_三层交换机简单配置
3、配置缺省路由(下一跳地址为路由器内网口地址)
帧中继静态映射、 NSSA网络类型及NSSA边界路由器的配置、 NSSA网络中的DR路由器和邻居路由器的配置、 区域网络的发布、 环回接口的配置、
(config)#intece Loopback0
(config-if)#ip address 10.1.1.1 255.255.255.0
(config)#intece Loopback1
(config-if)#ip address 10.1.2.1 255.255.255.0
(config)#intece Loopback2
(config-if)#ip address 10.1.3.1 255.255.255.0
(config-if)#ip address 10.10.1.1 255.255.255.0
(config-if)#ip address 172.16.4.1 255.255.255.0
(config-if)#no shut //配置 fast e1接口ip地址
(config-if)#ip ospf priority 10 //接口的优先级为10,把R8路由器接口的配为0,这样R1将为区域4中的DR
(config-if)ip address 172.16.1.1 255.255.255.0
(config-if)#no frame-relay inverse-arp //取消动态反向ARP
(config-if)#frame-relay map ip 172.16.1.2 100 broadcast //定义静态的帧中继,即静态的映射本地和远端的DLCI。对端IP为 172.16.1.2(R3的S0接口地址) ,dlci为 100。路由器之间是否广播与否与此处的broadcast无关。此处只是配置是否有广播或组播功能。就算有广播功能,邻居路由器之间不广播还是没用。
(config-if)#frame-relay map ip 172.16.1.3 101 broadcast //定义静态的帧中继,对端IP为 172.16.1.3(R4的S0接口地址) ,dlci为 101
(config-if)#ip ospf network non-broadcast //定义网络类型为NBMA,非广播。
(config-if)#ip ospf priority 10 //接口的优先级为10,把R3和R4的接口定义为0,这样R1成为区域1的DR。
(config)#router ospf 1
(config-router)#network 10.1.1.0 0.0.0.255 area 0 //发布环回接口10.1.1.0参与ospf进程,且属于区域0
(config-router)#network 10.1.2.0 0.0.0.255 area 0 //发布环回接口10.1.2.0参与ospf进程,且属于区域0
(config-router)#network 10.1.3.0 0.0.0.255 area 0 //发布环回接口10.1.3.0参与ospf进程,且属于区域0
(config-router)#network 10.10.1.0 0.0.0.255 area 0 //发布接口E0接口10.10.1.0属于区域0
(config-router)#network 172.16.4.0 0.0.0.255 area 4 //发布接口E1 172.16.4.0属于区域4
(config-router)#area 1 nssa //区域1属于 nssa区域
(config-router)#area 1 nssa defaultrmation-originate //产生并传播默认路由到 nssa区域1中。只有边界路由器做此配置。所以只有R1路由器配置此命令,R1是边界路由器
(config-router)#area 1 nssa no-summary //不把汇总路由传进NSSA区域
(config-router)#neighbor 172.16.1.3 priority 0 //设定邻居路由器。因为区域1网络设定为NBMA网络,为no-broadcast。不广播消息,所以需要手工配置邻居。且把对方设优先级设为0.
(config-router)#neighbor 172.16.1.2 priority 0 //手工设定邻居路由器。只有 point-to-point型NBMA网络和 点到多点型NAMA网络才不需要neighbor命令手工设定邻居。且把对方设优先级设为0.
(config-router)#area 4 virtual-link 10.8.1.1 authentication authentication-key cisco //定义虚拟链路,把区域5经过中转区域4,再与区域0相连。并且认证文本为cisco
(config-router)#area 0 rang 10.1.0.0 255.255.0.0 //把区域0里的环回接口IP地址汇总
R2路由器的配置:
(config)#intece Loopback0
(config-if)ip address 10.2.1.1 255.255.255.0 //定义环回接口地址
(config-if)#intece s0.11 point-to-point //定义子接口 s0.11,且为点到点类型。还有一种为点到多点
(config-subif)#ip adderss 172.16.2.1 255.255.255.0 //定义子接口的IP地址,多个子接口要属于不同子网
(config-subif)#encapsulation frame-relay ietf //子接口封装为帧中继
(config-subif)#frame-relay intece-dlci 100 //动态的映射本地DLCI和远端DLCI,此处的100为本地DLCI值。
(config-subif)#ip adderss 172.16.3.1 255.255.255.0 //定义子接口的IP地址
(config-subif)#encapsulation frame-relay ietf //子接口封装为帧中继
(config-subif)#frame-relay intece-dlci 101 //动态的映射本地DLCI和远端DLCI,此处的101为本地DLCI值
(config)#router ospf 1
(config-router)#network 172.16.2.0 0.0.0.255 area 2
(config-router)#network 10.2.1.0 0.0.0.255 area 0
(config-router)#network 10.10.1.0 0.0.0.255 area 0 //发布所属接口参与哪个区域的OSPF进程
(config-router)#area 2 stub no-summary //把区域2配置成末节区域。只有在末节域的边界路由器上才需要加上 no-summary关键字。不把汇总传到完本末节区域内
//因为NBMA网络的点到点类型不需要选举DR路由器,所以不需要指定优先级
(config-router)#summary
(config-router)#redistribute eigrp 100 metric 100 subnets //把EIGRP中的路由重分发到OSPF中,且METRIC值为100。且分发子网
(config-router)#default-rmation originate always //把EIGRP的默认路由通告给OSPF网络中。
(config)#router eigrp 100 //配置eigrp进程
(config-router)#no auto-summary //不进行自动汇总
(config-router)#redistribute ospf 1 metric 10000 100 255 1 1500 subnets //把OSPF 1中的路由分发到EIGRP中去。
R3路由器的配置:
(config)#intece Loopback0
(config-if)#ip address 10.3.1.1 255.255.255.0
(config-if)#ip address 10.10.1.1 255.255.255.0
(config-if)ip address 172.16.1.2 255.255.255.0
(config-if)#no frame-relay inverse-arp //取消动态反向ARP
(config-if)#frame-relay map ip 172.16.1.1 99 broadcast //定义静态的帧中继,即静态的映射本地和远端的DLCI。这里的远端为R1的S0接口IP和dlci号
(config-if)#ip ospf network non-broadcast //定义网络类型为NBMA,非广播。
(config-if)#ip ospf priority 0 //接口的优先级为0
(config)#router ospf 1
(config-router)#network 172.16.1.0 area 1
(config-router)#network 10.3.1.0 area 1 //环回接口也为区域1
(config-router)#area 1 nssa //区域1属于 nssa区域
R4路由器的配置:
(config)#intece Loopback0
(config-if)#ip address 10.4.1.1 255.255.255.0
(config-if)ip address 172.16.1.3 255.255.255.0
(config-if)#no frame-relay inverse-arp //取消动态反向ARP
(config-if)#frame-relay map ip 172.16.1.1 99 broadcast //定义静态的帧中继,即静态的映射本地和远端的DLCI。这里的远端DLCI为R1的S0接口IP。
(config-if)#ip ospf network non-broadcast //定义网络类型为NBMA,非广播。
(config-if)#ip ospf priority 0 //接口的优先级为0
config)#inteface s1
(config-if)ip address 172.17.1.1 255.255.255.0
(config-if)#no shut //配置 s1 ip地址
(config)#router rip
(config-router)#version 2
(config-router)#network 172.17.1.0 255.255.255.0 //参与RIP路由进程的RIP
(config-router)#no auto-summary //不自动进行汇总
(config)#router ospf 1
(config-router)#network 172.16.1.0 area 1
(config-router)#area 1 nssa //区域1属于 nssa区域
(config-router)#redistribute rip metric 100 metric-type 1 subnets //把rip路由选择AS中的路由重分发到OSPF中,且到OSPF中的外部路由类型为 1,且同时分发子网。
(config-router)#summary-address 172.17.0.0 255.255.0.0 //汇总外部路由,即把从OSPF自治系统外部分发进来的路由进行汇总。这里假设了R7路由器连接了172.17.2.0和172.17.3.0的网络。
(config-router)#default-rmation originate always [metric 50] //把默认路由通告给OSPF区域。即把到达RIP网络的默认路由通告给OSPF区域,不是把OSPF网络的默认路由通告给RIP。在NSSA区域的边界路由器上是把默认路由通告给常规区域。
//当有多条路由通告到OSPF区域时,后面加上度量值,以选择的默认路由。
//(config-router)#neighbor 172.16.3.1
//这条在这里不用设定设定。因为已经在R2路由器的S0把NBMA网络定义为点到点类型了。如果只在环回接口上定义了类型为点到点类型的NBMA网,则此处需定义邻居,否则不会和R1成为邻居。
R5路由器的配置:
(config)#intece Loopback0
(config-if)#ip address 10.5.1.1 255.255.255.0
(config-if)ip address 172.16.2.1 255.255.255.0
(config-subif)#frame-relay intece-dlci 101 //动态的映射本地DLCI和远端DLCI,此处的101为本地DLCI值
(config-if)#ip ospf network point-to-point //定义网络类型为点对点
(config)#router ospf 1
(config-router)#network 172.16.2.0 area 2
(config-router)#network 10.5.1.0 area 2 //环回接口也为区域2
(config-router)#area 2 stub //把区域2配置成末节区域。只有在末节域的边界路由器上才需要加上 no-summary关键字。不把汇总传到完本末节区域内
//因为NBMA网络的点到点类型不需要选举DR路由器,所以不需要指定优先级
R6路由器的配置:
(config)#intece Loopback0
(config-if)#ip address 10.6.1.1 255.255.255.0
(config-if)ip address 172.16.3.1 255.255.255.0
(config-subif)#frame-relay intece-dlci 102 //动态的映射本地DLCI和远端DLCI,此处的101为本地DLCI值
(config-if)#ip ospf network point-to-point //定义网络类型为点对点
(config)#router ospf 1
(config-router)#network 172.16.2.0 area 2
(config-router)#network 10.6.1.0 area 2 //环回接口也为区域2
(config-router)#area 2 stub //把区域2配置成末节区域。只有在末节域的边界路由器上才需要加上 no-summary关键字。不把汇总传到完本末节区域内
//因为NBMA网络的点到点类型不需要选举DR路由器,所以不需要指定优先级
R7的配置:
(config)#intece Loopback0
(config-if)#ip address 10.7.1.1 255.255.255.0
(config-if)ip address 172.17.1.2 255.255.255.0
(config-if)#ip address 192.168.8.1 255.255.255.0
config)#router rip
(config-router)#version 2
(config-router)#network 172.17.1.0 255.255.255.0 //参与RIP路由进程的RIP
(config-router)#network 10.7.1.0 255.255.255.0 //环回接口网段
(config-PhysAddressrouter)#network 172.17.2.0 255.255.255.0
(config-router)#network 172.17.3.0 255.255.255.0
(config-router)#no auto-summary //不自动进行汇总
R8的配置
(config)#intece Loopback0
(config-if)#ip address 10.8.1.1 255.255.255.0
(config-if)#ip address 172.16.4.2 255.255.255.0 //配置 fast e0接口ip地址
(config-if)#ip ospf priority 0 //定义此接口在172.16.4.0网段的优先级,优先级为0,所以不能成为DR
(config-if)ip address 172.16.5.1 255.255.255.0
(config-if)#no frame-relay inverse-arp //取消动态反向ARP
(config-if)#frame-relay map ip 172.16.5.2 100 broadcast //定义静态的帧中继,即静态的映射本地和远端的DLCI。
(config-if)#ip ospf network point-to-point //定义网络类型为点到点类型的NBMA
(config)#router ospf 1
(config-router)#network 172.16.4.0 area 4
(config-router)#network 10.8.1.0 area 4
(config-router)#network 172.16.5.0 area 5
(config-router)#area 5 stub
(config-router)#area 4 virtual-link 10.1.1.1 authentication authentication-key cisco //此处的10.1.1.1为路由器R1的ROUTER ID。虚拟链路对端路由器和ROUTER ID,而不是对端路由器的接口IP。 区域4指的是中转区域号
R9的配置:
(config)#intece Loopback0
(config-if)ip address 172.18.1.2 255.255.255.0
(config-if)#ip address 192.168.1.1 255.255.255.0
(config-if)#no shut //配置 fast e0接口ip地址。因为要接多个网段,就需要在此接口上接三层交换机,在此接口上配置子接口。在此不作解释。
(config)#router eigrp 100 //配置eigrp进程
(config-router)#network 192.168.1.0 255.255.255.0
(config-router)#network 192.168.2.0 255.255.255.0
(config-router)#no auto-summary //不进行自动汇总
这样配置没有意义啊 因为3层交换机本身的VLAN是互通的 你现在直接配置OSPF不起作用
每个3层交换机分别起2个svi口 配上IP ,...254
每个三层交换机配置与所连接的2层交换机对应vlan
3层交换机之间的线应为3层线,,因此每条线两端的接口为3层口 应配置ip地址 且不再同一网段
下联2层交换机的接口应配置为TRUNK模式
启用交换机的路由功能,配置OSPF
宣告参与到OS进程的接口对应的网络
:设置PC地址,互PING
PC>ping 192.168.40.1
Reply from 192.168.40.1: bytes=32 time=156ms TTL=126
Reply from 192.168.40.1: bytes=32 time=156ms TTL=126
Reply from 192.168.40.1: bytes=32 time=156ms TTL=126
Reply from 192.168.40.1: bytes=32 time=156ms TTL=126
每个3层交换机分别起2个svi口 配上IP ,...254
每个三层交换机配置与所连接的2层交换机对应vlan
3层交换机之间的线应为3层线,,因此每条线两端的接口为3层口 应配置ip地址 且不再同一网段
下联2层交换机的接口应配置为TRUNK模式
启用交换机的路由功能,配置OSPF
宣告参与到OS进程的接口对应的网络
:设置PC地址,互PING
PC>ping 192.168.40.1
Reply from 192.168.40.1: bytes=32 time=156ms TTL=126
Reply from 192.168.40.1: bytes=32 time=156ms TTL=126
Reply from 192.168.40.1: bytes=32 time=156ms TTL=126
Reply from 192.168.40.1: bytes=32 time=156ms TTL=126
华为三层交换机如何配置上网?
sdk_1[Core-Ethernet0/4/1]port link-type trunk(config)#ip access-list 100 permit ip any any ------>ACL默认一句是deny ip any any ,故为保证其他数据能通过必须配置一条permit ip any any这个交换机好象没有NAT功能,所以你必须要一个路由器,把电信提供商给你的IP地址转换为内网的IP地址,然后通过这个三层交换机才可以上网,这个交换机可以把很多IP地址分成不同的VLAN段,从而避免广播风暴,本身并不能上网。 建设你去买一个防方墙或者上网行为管理设备这些有NAT地址转换功能的设(config-if)#encapsulation frame-relay ietf //so接口封装成帧中继,且类型为ietf备,接在光猫和三层交换机之间就可以上网了。
求救 专线接入 华为三层交换机如何配置
[Huawei-vlan(config)#inteface s0100]int g0/0/1参数不全吧?应该还有一段给你的内网的电脑的IP地址吧?
在交换机上创建两个VLAN 其中一个VLAN的地址是192。16。6 另一个VLAN的地址是给你内网电脑分配网段的。在交换机上在配置一条默认路由下一跳地址为192。16。5 挺简单的。。有问题发邮件给我hongbin001123@126
用eSFP-GE-Z4. NAPT如何实现与三层交换机对接X100-SM1550就好了
在三层交换机和二层交换机做如何配置使这两台主机ping通
(config-if)#ip address 10.9.1.1 255.255.255.02种情况可以互通。
第1种,在网络中不划分VLAN时,网络二层互通,不需要通过路由,则将2台电脑的IP地址设置为同一网段的地址,比如PC1 为192.168.1.1/24,PC2 为192.168.1.2/24,就可以互通。
第2种,在二层交换机上划分了VLAN,那么,假设图左边的交换机为S1,接口VLAN ID为10,右边的交换机为S2,接口VLAN ID为20,那么需要将2个二层交换机的上行口配置为TRUNK方式,并在三层交换机上配置2个VLAN的地址。同时在2台主机上配置相应网段的IP以及地址。
具体配置如下:
S1#vlan database
S1(vlan)#vlan 10
S1(vlan)#exit
S1(config)#int f0/2
S1(config-if)#switchport mode access
S1(config-if)#switchport acc vlan 10
S1(config)#int f0/1
S1(config-if)#switchport mode trunk
二层交换机S2:
S2#vlan database
S2(vlan)#vlan 20
S2(vlan)#exit
S2#conf t
S2(config)#int f0/2
S2(config-if)#switchport mode access
S2(config-if)#switchport acc vlan 20
S2(config)#int f0/1
S2(config-if)#switchport mode trunk
三层交换机S3:
S3#vlan database
S3(vlan)#vlan 10
S3(vlan)#vlan 20
S3(vlan)#exit
S3#conf t
S3(config)#intece vlan 10
S3(config-if)#ip add 192.168.10.1 255.255.255.0
S3(config-if)#int vl 20
S3(config-if)#ip add 192.168.20.1 255.255.255.0
S3#sh ip route
Gateway of last resort is not set
C 192.168.10.0/24 is directly connected, Vlan10
C 192.168.20.0/24 is directly connected, Vlan20
配置完成,然后将PC1的地址设置为192.168.10.2,掩码255.255.255.0,192.192.168.10.1
PC2的地址设置为192.168.20.2,(config-if)# no shut //配置环回接口地址。掩码255.255.255.0,192.192.168.20.1
在PC2 Ping PC1,有如下结果:
PC>ping 192.168.10.2
Pinging 192.168.10.2 with 32 bytes of data:
R[Huawei-Vlanif3]dhcp serverdns-list 202.102.128.68 114.114.114.114equest timed out.
Reply from 192.168.10.2: bytes=32 time=125ms TTL=127
Reply from 192.168.10.2: bytes=32 time=124ms TTL=127
Reply from 192.168.10.2: bytes=32 time=110ms TTL=127
华三三层交换机怎么配置vlan?
sdk_1(config)#ip access-list 101 deny ip 192.168.20 0.0.0.255 192.168.30.0 0.0.0.255 ---->禁止除了研发的人访问根据网上的资料,配置vlan的大致步骤如下:
二层交换机S1:创建VLAN,例如vlan 10
将VLAN划分到端口,例如将端口gigabiternet 0/0/1划分到vlan 10
配置VLAN IP,例如将vlan 10的IP地址设置为192.168.10.1,子网掩码为255.255.255.0
如果需要vlan间通信,还需要配置三层互联,例如将端口gigabiternet 0/0/24连接到另一台交换机或路由器,并配置相应的IP地址和路由
如果需要使用DHCP服务,还需要配置DHCP地址池,例如为vlan 10分配一个地址范围为192.168.10.100-192.168.10.200的地址池,并指定和DNS
具体的命令和参数S3(config-if)#end可能根据不同的交换机型号和版本有所异,您可以参考交换机的用户手册或在线帮助文档进行查询和验证。希望这些信息对您有所帮助。
H3C三层交换机多网段网络规划配置
sdk_1(config)#intece fastEthernet 0/1 ---->进入交换机的1口H3C三层交换机多网段网络规划配置
华为认证是华为公司凭借多年信息通信技术人才培养经验,以及对行业发展的深刻理解,基于ICT产业链人才个人职业发展生命周期。以下是我整理的关于H3C三层交换机多网段网络规划配置,希望大家认真阅读!
1.二层交换机初始化(配置VLAN,接口划分)
创建VLAN
把对应接口加入到VLAN(说明,H3C的接口默认为Access,可以直接在VLAN下添加)
[Access]vlan 2
[Access]vlan 3
[Access-vlan3]port Ethernet 0/4/3
上行接口对应配置为trunk,允许对应的'VLAN通过
[Access]int e0/4/1
[Access-Ethernet0/4/1]port link-type trunk
[Access-Ethernet0/4/1]port trunk permit vlan 2 to 3 (注意华为的为allowd这里为permit)
STP的问题
H3C有些交换机型号STP是关闭的,可以通过displaystp brief查看,如果打开了的话,可以在接口下启用边缘端口功能。stpedged-port enable
2.三层交换机初始化(配置VLAN以及VLAN接口,接口划分)
[Core]vlan 2 to 3
下联接入交换机的接口为trunk
[Core]int e0/4/1
[Core-Ethernet0/4/1]port trunk permit vlan 2 to 3
VLAN接口创建,VLAN2与3作为PC的,VLAN1为路由器连接的接口。
[Core]int vlan 2
[Core-Vlan-intece2]ip address 192.168.2.254 24
[Core-Vlan-intece3]ip add 192.168.3.254 24
[Core]int vlan 1
[Core-Vlan-intece1]ip address 192.168.1.1 24
3.三层交换机DHCP配置
开启DHCP功能
[Core]dhcp enable
VLAN2的地址池
[Core]dhcp server ip-pool vlan2
[Core-dhcp-pool-vlan2]network 192.168.2.0 24
[Core-dhcp-pool-vlan2]dns-list 192.168.2.254
[Core-dhcp-pool-vlan2]domain-name ccieh3c.
[Core-dhcp-pool-vlan2]expired day 1
VLAN3地址池
[Core]dhcp server ip-pool vlan3
[Core-dhcp-pool-vlan3]network 192.168.3.0 24
[Core-dhcp-pool-vlan3]gateway-list 192.168.3.254
[Core-dhcp-pool-vlan3]dns-list 114.114.114.114
[Core-dhcp-pool-vlan3]domain-name ccieh3c.
[Core-dhcp-pool-vlan3]expired day 1
说明下:这里跟华为不多,都是定义网段,然后,DNS、Domain跟租期,但是是否需要调用的话看版本。
5.X以后的版本包括,新版的7都不需要调用,因为默认在接口下开启了,dhcpselect server global-pool 这条命令
,如果发现获取不到地址的话,可以到接口下敲入该命令试试,或者查看对应版本的手册。
[Core]dhcp server forbidden-ip 192.168.2.254
[Core]dhcp server forbidden-ip 192.168.3.254
已经分配的地址做排除。H3C也只支持全局方式,跟思科一样,不支持基于接口形式。
默认路由配置,下面客户机所有的流量都发往出口路由器。
[Core]ip route-static 0.0.0.0 0 192.168.1.2
4.路由器初始化以及其他配置
连接下联三层交换机的接口
[GW]int g0/0(config-if)#no shut //配置 s0 ip地址
外网接口地址
[GW]int g0/1
[GW-GigabitEthernet0/1]ip address 202.100.1sdk_1(dhcp-config)#exit.1 24
去往内网网段的路由
[GW]ip route-static 192.168.2.0 24 192.168.1.1
[GW]ip route-static 192.168.3.0 24 192.168.1.1
访问internet的路由
[GW]ip route-static 0.0.0.0 0 202.100.1.10
NAT配置
[GW]acl number 3000
[GW-acl-a-3000]rule permit ip source 192.168.2.0 0.0.0.255
[GW-acl-a-3000]rule permit ip source 192.168.3.0 0.0.0.255
[GW]int g0/1
[GW-GigabitEthernet0/1]nat outbound 3000
说明:路由器上面只需要把路由配置正确,然后ACL规定哪些流量可以通过NAT转换即可,这里使用的是easy-IP的形式。直接转换出接口地址即可。 ;
cisco三层交换机怎么配置ip
IP配置在对应的VLAN子接口下。端口上一般不(config-if)#ip ospf network point-to-point //指定网络为NBMA的点到点网络类型。能配置。但可以绑定端口IP。
2,进入VLAN接口: Switch(config)#intece vlan 10
3,配置IP:Switch(config-if)#ip address 192.168.1.1,创建VLAN : Switch(config)#vlan 101 255.255.255.0
如:
Switch#configure terminal
Switc创建对应VLANh(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#intece vlan10
Switch(config-if)#ip address 192.168.10.1 255.255.255.0
Switch(config-if)#exit
Switch(config)#
三层交换机与路由器对接上网教程
(config-if)# no shut1、sdk_1(config-if-FastEthernet 0/1)#ip address 192.168.2.2 255.255.255.0 ---->配置地址配置连接用户的接口和对应的VLANIF接口
(config-router)#network 172.18.1.0 255.255.255.0 //发布参与EIGRP进程的网络-view
[Huawei]vlan batch 2 3
[Huawei]intece g0/0/2
[Huawei-GigabitEthernet0/0/2]portlink-type access
[Huawei-GigabitEthernet0/0/2]portdefault vlan 2
[Huawei-GigabitEthernet0/0/2]quit
[Huawei]int g0/0/3
[Huawei-GigabitEthernet0/0/3]portlink-type access
[Huawei-GigabitEthernet0/0/3]q
[Huawei]int Vlanif 2
[Huawei-Vlanif2]ip address192.168.1.1 24
[Huawei-Vlanif2]quit
[Huawei]int vlanif 3
[Huawei-Vlanif3]ip address192.168.2.1 24
[Huawei-Vlanif3]quit
2、配置连接路由器的`接口和对应的VLANIF接口
[Huawei]vlan 100
[Huawei-GigabitEthernet0/0/1]portlink-type access
[Huawei-port-group-default]portdefault vlan 100
[Huawei-port-group-default]quit
[Huawei]int Vlanif 100
[Huawei-Vlanif100]ip address192.168.100.2 24
[Huawei-Vlanif100]quit
[Huawei]iproute-static 0.0.0.0 0.0.0.0 192.168.100.1
4、配置DHCP服务
[Huawei]dhcp enable
[Huawei]
[Huawei]int vlanif 2
[Huawei-Vlanif2]dhcp selectintece
[Huawei-Vlanif2]dhcp serverdns-list 202.102.128.68 114.114.114.114
[Huawei-Vlanif2]quit
[Huawei]int vlanif 3
[Huawei-Vlanif3]dhcp selectintece
[Huawei-Vlanif3]quit
路由器配置(共4步)
1、配置连接交换机的接口对应的IP地址
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ipaddress 192.168.100.1 24
[Huawei-GigabitEthernet0/0/1]quit
2、配置连接公网的接口对应的IP地址
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ipaddress 222.134.95.58 30
[Huawei-GigabitEthernet0/0/2]q
3、配置缺省路由和回程路由(路由器访问内网段192.168.0.0,接口为连接路由器的VLANIF地址)
[Huawei]ip route-static 0.0.0.00.0.0.0 222.134.95.57
[Huawei]ip route-static192.168.0.0 255.255.0.0 192.168.100.2
4、配置NAT转换
[Huawei]acl number 2001
[Huawei-acl-basic-2001]rule 5permit source 192.168.0.0 0.0.255.255
[Huawei-acl-basic-2001]quit
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]quit
CISCO三层交换机怎么配置DHCP服务?
[Access-vlan2]por步骤1.t Ethernet 0/4/2配置CISCO三层交换机DHCP服务的步骤:\x0d\x0a1、首先将三层交换机开机,电脑net 远程连接,并进入全局模式下,\x0d\x0a\x0d\x0a2、在全局模式下开启DHCP服务,输入“serv dhcp”,然后按回车,\x0d\x0a\x0d\x0a3、指定不通过DHCP 地址池中分配的地址,也就是排除的地址。这里排除192.168.1.1到19:Enabled2.168.1.10的地址,输入“ip dhcp excluded-address 192.168.1.1 192.168.1.10"\x0d\x0a\x0d\x0a4、配置一个名为“cs”的地址池,输入”ip dhcp pool cs",\x0d\x0a\x0d\x0a5、指定要通过DHCP分配的网段和掩码,输入”network 192.168.1.0 255.255.255.0",\x0d\x0a\x0d\x0a6、为客户机配置DNS,输入“dns-server 218.2.135.1",\x0d\x0a\x0d\x0a7、设置地址租用期为”3“,输入”lease 3",租期可以根据实际情况做调整,\x0d\x0a\x0d\x0a8、为客户机配置为“192.168.1.1”,输入“default-router 192.168.1.1”,\x0d\x0a\x0d\x0a9、这样就设置完成了,只要是属于192.168.1.0/24网段的客户机就可以自动获取IP地址了。这里注意了,如果存在多个VLAN,每个VLAN都需要设置DHCP服务。
版权声明:本文仅代表作者观点,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 e18875982367@163.com,本站将立刻删除