实验拓扑图:
配置交换机:
[Huawei]sys 进入系统视图
[Huawei]undo info-center enable 关闭路由器输出信息
[Huawei]sysname LSW1 修改设备名
[LSW1]vlan batch 10 20 创建vlan 10和vlan 20
[LSW1]interface g0/0/2 进入接口
[LSW1-GigabitEthernet0/0/2]port link-type access 端口类型为access
[LSW1-GigabitEthernet0/0/2]port default vlan 10 把接口g0/0/2划入vlan 10
[LSW1-GigabitEthernet0/0/2]interface g0/0/3 进入接口
[LSW1-GigabitEthernet0/0/3]port link-type access 端口类型为access
[LSW1-GigabitEthernet0/0/3]port default vlan 20 把接口g0/0/3划入vlan 20
[LSW1-GigabitEthernet0/0/3]interface g0/0/1 进入接口
[LSW1-GigabitEthernet0/0/1]port link-type trunk 连接路由器的接口因为需要传递多vlan的数据,所以需要配置Trunk
[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all //trunk接口允许vlan 10和vlan 20 全部通过
配置路由器:
[R]vlan batch 10 20
####开启dhcp服务
[R]dhcp enable
##进入服务器接口
[R]int g0/0/0
##配置服务器网关
[R-GigabitEthernet0/0/0]ip address 10.0.0.254 24
##进入vlan 10的逻辑接口
[R-GigabitEthernet0/0/0]int g0/0/1.1
##配置逻辑接口网关
[R-GigabitEthernet0/0/1.1]ip address 192.168.10.254 24
##配置此逻辑接口管理vlan 10
[R-GigabitEthernet0/0/1.1]dot1q termination vid 10
##开启arp广播,用于能发送arp广播包
[R-GigabitEthernet0/0/1.1]arp broadcast enable
##开启dhcp接口模式
[R-GigabitEthernet0/0/1.1]dhcp select interface
###vlan20使用全局模式先创建地址池
[R]ip pool dhcp2
###配置地址池的网关
[R-ip-pool-dhcp2]gateway-list 192.168.20.254
###配置网段
[R-ip-pool-dhcp2]network 192.168.20.0 mask 255.255.255.0
[R]int g0/0/1.2 设置子接口g0/0/1.2
[R-GigabitEthernet0/0/1.2]ip address 192.168.20.254 24 配置逻辑接口网关
[R-GigabitEthernet0/0/1.2]dot1q termination vid 20 配置此逻辑接口管理vlan 20
[R-GigabitEthernet0/0/1.2]arp broadcast enable 开启arp广播,用于能发送arp广播包
[R-GigabitEthernet0/0/1.2]dhcp select global
pc开启dhcp功能。查看ip地址。测试pc之间的通信。
配置acl实现允许pc1访问服务器,不允许pc2访问服务器
<R1>sys
[R1]acl 2000
[R1-acl-basic-2000]rule 5 deny source 192.168.20.0 0.0.0.255 //配置acl基本规则不允许源ip网段192.168.20.0/24
[R1]int g0/0/0 进入接口部署此规则
[R1-GigabitEthernet0/0/0]traffic-filter outbound acl 2000
此时测试通信,pc1能正常访问服务器,pc2无法访问服务器。
配置路由器nat。
##静态nat
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]nat static global 1.1.1.1 inside 192.168.10.253
把内部网络地址192.168.10.253映射到外部网络地址1.1.1.1
此时pc1通过路由器g0/0/0接口时ip地址转换为1.1.1.1,,抓包测试。pc1的ip为192.168.10.253
在路由器g0/0/0接口抓包
配置路由器nat。
##静态nat
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]nat static global 1.1.1.1 inside 192.168.10.253
把内部网络地址192.168.10.253映射到外部网络地址1.1.1.1
此时pc1通过路由器g0/0/0接口时ip地址转换为1.1.1.1,,抓包测试。pc1的ip为192.168.10.253
在路由器g0/0/0接口抓包