华为eNSP两层架构综合网络配置

本文详细介绍了如何使用华为eNSP搭建企业网络,包括VLAN划分、DHCP配置、远程管理、出口NAT设置及网络优化。通过配置接入交换机SW2和SW3、核心交换机SW1,实现不同VLAN间通信,并设置STP以增强网络稳定性。此外,还配置了NAT,允许外网访问内网服务器的80端口,并确保财务服务器只接受财务部员工访问。
摘要由CSDN通过智能技术生成

1.企业内网划分多个VLAN,减少广播域大小,提高网络稳定性。
2.用户的网关配置在核心交换机,所有用户均为自动获取IP地址。
3.所有设备,在任何位置都可以telnet远程管理。
4.出口配置NAT
5.stp运行RSTP模式,确保核心交换机为根桥。并将接入的用户接口配置为边缘端口加快收敛。
6.配置根桥保护措施,确保根桥不被抢占
7.在企业出口将内网服务器的80端口映射出去,允许外网用户访问。
8.企业财务服务器,只允许财务部VLAN30的员工访问。
二层架构拓扑图

一、企业网划分多个VLAN,减少广播域大小,提高网络稳定性。

用户的网关配置在核心交换机上。接入层交换机配置VLAN,并将用户划入相应的VLAN;配置好Trunk链路;核心上配置VLAN和SVI虚拟VLAN接口。
配置接口顺序从底往上。
交换机S3700有两个22个百兆接口Ethernet,端口为23和24的两个千兆接口Gigabit:gi0/0/1、gi0/0/2,连接核心交换机是上联级联接口gi0/0/1。

(一)配置接入交换机SW2接口。

1.创建VLAN10和VLAN20
system-view
[Huawei]sysname SW2
[SW2]undo info-center enable #关闭消息中心
[SW2]vlan batch 10 30 #批量创建VLAN10和30
[SW2]interface e0/0/1
[SW2-Ethernet0/0/1]port link-type access
[SW2-Ethernet0/0/1]port default vlan 10 #配置接口为VLAN 10
[SW2-Ethernet0/0/1]dis this

interface Ethernet0/0/1
port link-type access
port default vlan 10

return

[SW2]interface e0/0/2
[SW2-Ethernet0/0/2]port link-type access
[SW2-Ethernet0/0/2]port default vlan 30
[SW2-Ethernet0/0/2]dis this

interface Ethernet0/0/2
port link-type access
port default vlan 30

return

SW2查看VLAN
[SW2]niterface gi0/0/1
[SW2]interface gi0/0/1
[SW2-GigabitEthernet0/0/1]port link-type trunk
[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 30

(二)配置接入交换机SW3接口。

system-view
[Huawei]sysname SW3
[SW3]undo info-center enable
[SW3]interface e0/0/1
[SW3-Ethernet0/0/1]port link-type access
[SW3-Ethernet0/0/1]port default vlan 200
[SW3-Ethernet0/0/1]quit
[SW3]interface e0/0/2
[SW3-Ethernet0/0/2]port link-type access
[SW3-Ethernet0/0/2]port default vlan 200

[SW3]interface gi0/0/1
[SW3-GigabitEthernet0/0/1]port link-type trunk
[SW3-GigabitEthernet0/0/1]port trunk allow-pass vlan 200 #允许VLAN 200数据通过
[SW3-GigabitEthernet0/0/1]dis this

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 200

return

(三)配置核心交换机SW1接口。

1.创建VLAN10 30 200
system-view
[Huawei]sysname SW1
[SW1]undo info-center enable
[SW1]interface gi0/0/1
[SW1-GigabitEthernet0/0/1]port link-type trunk
[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 30 #允许VLAN10 和VLAN30通过

system-view
[SW1]interface gi0/0/2
[SW1-GigabitEthernet0/0/2]port link-type trunk
[SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan 200 #允许VLAN200数据通过
[SW1-GigabitEthernet0/0/2]dis this

interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 200

return
TG:tagged,表明是标号的是接口Trunk。
2.配置VLAN10 30 200的网关接口,用户可以ping通网关。
[SW1]interface vlan 10
[SW1-Vlanif10]ip address 192.168.10.1 24 #配置VLAN 10的网关
[SW1-Vlanif10]quit
[SW1]interface vlan 30 #配置VLAN 30的网关
[SW1-Vlanif30]ip address 192.168

评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值