java telnet透传_华为单臂路由与Telnet交换机管理IP综合实验

本文介绍了如何配置华为交换机和路由器,实现通过Telnet透传管理交换机,以及Vlan10、Vlan20和Vlan100的三层互通。详细步骤包括交换机的Vlan创建、Trunk端口设置,以及路由器子接口的配置,最终通过测试验证了配置的正确性。
摘要由CSDN通过智能技术生成

一般来说交换机与路由器子接口配合,都因为交换机是二层交换机,没有三层路由功能,通过路由器终结二层交换机透传过来的vlan数据包,实现三层互通,是此类组网的主要目的。在路由器子接口之间,各个网段之间为直连路由,如果要实现某些网段之间的访问控制,一般通过在路由器上配置访问控制列表来实现。

1、功能需求及组网说明

如图:

a4c26d1e5885305701be709a3d33442f.png

一、 客户端PC的配置如图:

a4c26d1e5885305701be709a3d33442f.png

a4c26d1e5885305701be709a3d33442f.png

二、端口的Trunk配置

『配置环境参数』

1. SW1 端口Ethernet 0/0/1属于Vlan10,Ethernet

0/0/2属于Vlan20,Gigabitethernet0/0/1与R1端口Gigabitethernet0/0/0互连

2.

Vlan10内PC地址192.168.0.2/24,网关为路由器Gigabitethernet0/0/0.1子接口地址192.168.0.1/24

3.

Vlan20内PC地址10.10.10.2/24,网关为路由器Gigabitethernet0/0/0.2子接口地址10.10.10.1/24

4.

SW1管理Vlan100虚接口地址172.16.0.2/24,网关为路由Gigabitethernet0/0/0接口地址172.16.0.1/24

『组网需求』

1. Vlan10、Vlan20和Vlan100能够通过交换机透传到路由器,并且能够通过路由器子接口实现三层互通

2、数据配置步骤

『交换机配合路由器子接口数据配置流程』

三层交换机由于本身支持多个虚接口,可以直接实现多网段之间的三层互通,一般不涉及此类组网。

【SW1相关配置】

1. 创建Vlan

[SW1] vlan batch 10 20 100

2. 将Ethernet 0/0/1加入到Vlan10

#

interface Ethernet0/0/1

port link-type access

port default vlan 10

3. 将Ethernet 0/0/2加入到Vlan20

#

interface

Ethernet0/0/2

port link-type access

port default vlan 20

#

4. 实际当中一般将上行端口设置成Trunk属性,允许Vlan透传

[SW1- Gigabitethernet0/0/1]Port Link-Type Trunk

11.

设置Gigabitethernet0/0/1端口PVID为100,将管理vlan100送出去的报文vlan标记剥去,送往路由器主接口

[SW1- Gigabitethernet0/0/1]port trunk pvid vlan 100

5. 允许所有的Vlan从Gigabitethernet0/0/1端口透传通过,也可以指定具体的Vlan值

[SW1- Gigabitethernet0/0/1] port trunk allow-pass vlan 2 to

4094

6. 创建(进入)vlan100的虚接口

[SW1]interface Vlanif 100

10. 给vlan100的虚接口配置IP地址

[SW1-Vlanif100]ip address 172.16.0.2  24

7.配置VLAN100为交换机管理VLAN

#

vlan 100

management-vlan

#

8.如果需要允许其它网段与交换机管理vlan地址互通,需要配置一条默认路由

[SW1]ip route-static 0.0.0.0 0.0.0.0 172.16.0.1

9.设置SW1的Telnet 远程登陆用户名及密码

#

user-interface vty 0 4

authentication-mode aaa

#

aaa

local-user huawei password cipher

huawei123

local-user huawei privilege level 3

local-user huawei service-type

telnet

#

【R1相关配置】

1.

创建(进入)Gigabitethernet0/0/0.1子接口,在Gigabitethernet0/0/0.1子接口里封装vlan10,子接口配置IP地址,使能ARP广播。

#

interface GigabitEthernet0/0/0.1

dot1q termination vid 10

ip address 192.168.0.1

255.255.255.0

arp broadcast enable

#

2. 创建(进入)Gigabitethernet0/0/0.2子接口,子接口里封装vlan20,子接口配置IP地址

#

interface GigabitEthernet0/0/0.2

dot1q termination vid 20

ip address 10.10.10.1 255.255.255.0

arp broadcast enable

#

3. 进入Gigabitethernet0/0/0接口配置IP

#

interface GigabitEthernet0/0/0

ip address 172.16.0.1 255.255.255.0

#

【补充说明】

1. 如果一个端口是trunk端口,则该端口可以属于多个vlan

2. 缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid

来修改端口的PVID

3. 一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口

【测试验证】

1. PC都能PING通自己的网关

2. PC之间能够PING通,路由器能Telnet交换机的管理IP

3. 交换机能够与路由器Gigabitethernet0/0/0接口地址互通

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值