华为_组建基础的接入、汇聚、核心架构网络_配置案例

本文详细描述了如何通过配置接入层、汇聚层和核心层交换机,以及DHCP服务来实现VLAN划分并确保PC间的通信。涉及的具体步骤包括配置VLAN、接口、DHCP池和路由,最后进行了DHCP测试和互通性验证。
摘要由CSDN通过智能技术生成

目录

1.拓扑图

2.介绍

3.配置

(1)接入层交换机配置

(2)汇聚层交换机配置

(3)核心层交换机配置

(4)PC配置

4.测试

(1)DHCP测试

(2)验证互通性


1.拓扑图

2.介绍

通过配置交换机DHCP,实现电脑自动获取ip地址和网关,划分多个VLAN,最终实现PC跨VLAN通信。

3.配置

(1)接入层交换机配置

JR1:

配置VLAN

#
vlan batch 10 20

#


配置接口

#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20

JR2:

与JR1配置同理 ,不同的是创建的VLAN分别是30 40

(2)汇聚层交换机配置

HJ1:

(1)配置DHCP服务

#
dhcp enable
ip pool for_vlan10
 gateway-list 192.168.10.1
 network 192.168.10.0 mask 255.255.255.0
 dns-list 8.8.8.8
#
ip pool for_vlan20
 gateway-list 192.168.20.1
 network 192.168.20.0 mask 255.255.255.0
 dns-list 8.8.8.8

#

(2)创建VLAN和VlANif接口ip

#
vlan batch 10 20 100
#
interface Vlanif10
 ip address 192.168.10.1 255.255.255.0
 dhcp select global
#
interface Vlanif20
 ip address 192.168.20.1 255.255.255.0
 dhcp select global
#
interface Vlanif100
 ip address 10.1.1.2 255.255.255.0

#


(3)配置接口类型,划分vlan

#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 100
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20

#

(4)配置路由

#
ip route-static 192.168.30.0 255.255.255.0 10.1.1.1
ip route-static 192.168.40.0 255.255.255.0 10.1.1.1

#

HJ2:

(1)配置DHCP服务

#
dhcp enable
#
ip pool for_vlan30
 gateway-list 192.168.30.1
 network 192.168.30.0 mask 255.255.255.0
 dns-list 8.8.8.8
#
ip pool for_vlan40
 gateway-list 192.168.40.1
 network 192.168.40.0 mask 255.255.255.0
 dns-list 8.8.8.8
#

(2)创建VLAN和VlANif接口ip

#
vlan batch 30 40 200
#
interface Vlanif30
 ip address 192.168.30.1 255.255.255.0
 dhcp select global
#
interface Vlanif40
 ip address 192.168.40.1 255.255.255.0
 dhcp select global
#
interface Vlanif200
 ip address 10.2.1.2 255.255.255.0
#

(3)配置接口类型,划分vlan

#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 200
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 30 40
#

(4)配置路由

#
ip route-static 192.168.10.0 255.255.255.0 10.2.1.1
ip route-static 192.168.20.0 255.255.255.0 10.2.1.1
#

(3)核心层交换机配置

HX1:

(1)配置VLAN和vlanif接口

#
vlan batch 100 200

#
interface Vlanif100
 ip address 10.1.1.1 255.255.255.0
#
interface Vlanif200
 ip address 10.2.1.1 255.255.255.0

#

(2)配置接口

#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 100
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 200

#

(3)配置路由

#
ip route-static 192.168.10.0 255.255.255.0 10.1.1.2
ip route-static 192.168.20.0 255.255.255.0 10.1.1.2
ip route-static 192.168.30.0 255.255.255.0 10.2.1.2
ip route-static 192.168.40.0 255.255.255.0 10.2.1.2

#

(4)PC配置

 选择DHCP,勾选自动获取DNS服务器地址

PC2、3、4配置与PC1相同即可。 

4.测试

(1)DHCP测试

可以看到PC获取到了IP和网关等信息。 

PC2、3、4分别获取到的地址为:

192.168.20.254/24         192.168.30.254/24         192.168.40.254/24

(2)验证互通性

PC间互ping:

经验证每台PC间都可互相ping通,这里就不一一展示了 !

  • 16
    点赞
  • 39
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
华为三层核心交换机上,可以通过以下步骤配置MAC地址认证: 1. 先进入交换机用户视图,并切换到系统视图: ``` <Switch>system-view ``` 2. 创建MAC地址认证模板: ``` [Switch]mac-authentication-profile name profile-name ``` 其中,profile-name 为模板名称,可根据实际情况进行自定义。 3. 配置MAC地址认证模板参数: ``` [Switch-mac-authen-profile-profile-name]authentication-mode {mac-authen|mac-bypass} [Switch-mac-authen-profile-profile-name]authentication-order {mac-authen-first|dot1x-authen-first} [Switch-mac-authen-profile-profile-name]authentication-scheme {mac-only|mac-domain|mac-bypass} [Switch-mac-authen-profile-profile-name]re-authenticate {enable|disable} ``` 其中,各参数含义如下: - authentication-mode:指定认证模式,可选值为 mac-authen 或 mac-bypass; - authentication-order:指定认证顺序,可选值为 mac-authen-first 或 dot1x-authen-first; - authentication-scheme:指定认证方案,可选值为 mac-only、mac-domain 或 mac-bypass; - re-authenticate:指定是否开启重新认证功能,可选值为 enable 或 disable。 4. 创建MAC地址认证域: ``` [Switch]mac-domain name domain-name ``` 其中,domain-name 为域名称,可根据实际情况进行自定义。 5. 将MAC地址认证模板绑定到MAC地址认证域: ``` [Switch-mac-domain-domain-name]authentication-profile profile-name ``` 其中,profile-name 为第2步中创建的MAC地址认证模板名称。 6. 配置端口的MAC地址认证方式: ``` [Switch]interface interface-type interface-number [Switch-interface]interface mac-authentication {mac-authen|mac-bypass} mac-address ``` 其中,interface-type 为接口类型,interface-number 为接口编号,mac-address 为要认证的MAC地址。 完成以上配置后,当设备接入交换机的时候,交换机会对设备的MAC地址进行认证,如果认证通过,则设备可以正常接入网络。如果认证失败,则设备无法接入网络
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值