欢迎来到天天文库
浏览记录
ID:39469685
大小:60.00 KB
页数:8页
时间:2019-07-04
《VLAN路由器典型配置实例》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、近期看到有些朋友问交换机划VLAN后接路由器如何配置访问外网,其实这是个比较简单,也比较典型的配置。网上也很容易找到,但都不系统很零散。这里针对几种常见的情况,分别做了配置: 1、拓扑结构图: 1)本例中的路由器均为华为AR28-10,交换机SW1为华为的S3526 带3层交换功能,SW2为华为2403H-EI二层交换机。 2)图模拟了常见的拓扑结构。也没有用到任何厂商特性,因此也适用于其他厂商的设备,只是命令行有所不同。 2、基础配置: ISP: interfaceSerial0/0#配置
2、和RA相连的接口 clockDTECLK1 link-protocolppp ipaddress10.0.1.1255.255.255.252 interfaceLoopBack0#配置该接口模拟internet的一个IP。 ipaddress1.1.1.1255.255.255.255 iproute-static59.61.94.144255.255.255.24810.0.1.2preference60#将该地址段指向RA,也即分配地址池给RA。RA: natadd
3、ress-group059.61.94.14559.61.94.150#配置NAT地址池,也即ISP分配的地址段。(如果外网接口类型为广播,则最好把这些地址配置给LOOPBACK接口,否则可能不同,但此例是点对点接口,无此问题) aclnumber2000#配置NAT用的ACL列表 rule0permitsource172.16.0.00.0.0.255 rule1permitsource172.16.1.00.0.0.255 rule2permitsource10.0.0.00.0.0
4、.3 interfaceEthernet0/0#配置内网口 ipaddress10.0.0.1255.255.255.252 interfaceSerial0/0#配置外网口 link-protocolppp ipaddress10.0.1.2255.255.255.252 natoutbound2000address-group0#做NAT,采用先前配置的地址池。 iproute-static0.0.0.00.0.0.010.0.1.1preference60配置默认路由
5、 SW1: gvrp#启用GVRP注册协议,用于动态创建SW2的VLAN,实现VLAN的集中管理。 vlan2#创建各VLAN vlan3 vlan24#因为S3526不支持被路由接口,因此将E0/24划到VLAN24,给VLAN24配置虚接口IP用于路由。(cisco则可以在e0/24接口用noswitchport配置为被路由接口,直接配置IP即可) interfaceVlan-interface2#配置VLAN虚接口IP ipaddress172.16.0.254255.255.
6、255.0 interfaceVlan-interface3配置VLAN虚接口IP ipaddress172.16.1.254255.255.255.0 interfaceVlan-interface24配置VLAN虚接口IP ipaddress10.0.0.2255.255.255.252 interfaceEthernet0/1#划分接口到VLAN portaccessvlan2 interfaceEthernet0/10#配置和SW2互联的E0/10接口为Trunk接口
7、,并启用GVRP协议。 portlink-typetrunk porttrunkpermitvlan2to3 gvrpregistrationfixed gvrp interfaceEthernet0/24#划分接口到VLAN portaccessvlan24SW2: gvrp#启用GVRP协议,接收SW1配置的VLAN interfaceEthernet0/1#给VLAN划接口 portaccessvlan3 interfaceEthernet0/10#配
8、置和SW1相连的Trunk口,并启用GVRP portlink-typetrunk porttrunkpermitvlan1to3 gvrp 3、3层交换+VLAN+路由器+静态路由: 1)此例为内网采用静态路由配置,也是常见并推荐采用的配置。 RA: iproute-static172.16.0.0255.255.
此文档下载收益归作者所有