班 级: 15华为通信
报 告 人 :李尧
QQ:858012763
时 间:2016年5月8日
实验目的:
1.实现二层网络内vlan的安全通信
2.实现特定vlan的internet访问
注:考虑网络的扩展性,各设备应留有充足的扩展接口。
实验括扑图:
括扑图物理配置说明(一):
实验步骤:
1.物理设备接口配置(不包含PC)
按照实验括扑图物理配置说明表中数据,对设备对应接口配置对应的ip
子网掩码,网管地址。使用命令如下:
System-view 进入管理员视图界面命令
interface gigabitethernet0/0/0 进入接口视图命令
ip address 192.168.1.124 配置ip地址与子网掩码命令
Display ip interface brief 查看路由接口配置简要信息命令
Display interface gigethernet0/0/0 查看路由接口配置详细信息命令
注:所有查看命令均为用户视图命令
以设备AR1为例,配置接口gigethernet0/0/0.1和gigethernet0/0/1接口ip地址子网掩码如下:
<AR1>
<AR1>system-view
[AR1]interface gigabitethernet0/0/0
[AR1-gigabitethernet0/0/0.1]ip address 192.168.1.254 24
[AR1-gigabitethernet0/0/1]interface gigabitethernet0/0/1
[AR1-gigabitethernet0/0/1]ip address 192.168.2.1 24
[AR1-gigabitethernet0/0/1]
注:<AR1>为用户视图界面,[AR1]为管理员视图界面,所有用户视图界面请自述操作查看,不在详细述说。
2.Vlan配置
在LWS3上配置vlan,并将对应物理接口加入指定vlan之中,考虑安全问题,个vlan需有专属pvld,不允许vlan1设备数据通过,切vlan1设备只能进行本区域内自身互访。使用命令如下:(以配置hybrid接口为例)
Vlan 2或vlan batch 2 to 4 创建vlan命令,batch表示同时创建多个vlan<