⑷配置17-20_单臂路由_Eth-trunk_DHCP_NAT

※配置17-VLAN的三层通信
  • 利用3层交换机跨vlan通信(仅红框区域网络结构)
给SW1配vlanif接口作为转发:
[sw1-vlan20]interface vlanif 10
[sw1-Vlanif10]ip address 192.168.1.1 24
[sw1-Vlanif10]interface vlanif 20
[sw1-Vlanif20]ip address 172.16.1.1 24
其他设备配置-略
  • 利用路由器单物理口跨vlan通信(上图全网)
首先删掉SW1 vlanif网关配置(undo interface vlanif 10/undo interface vlanif 20)
给R1配 单臂路由:
[R1]int g0/0/1.10 进入g0/0/1子接口,子接口命名为10
[R1-GigabitEthernet0/0/1.10]ip address 192.168.1.1 24 相当于给vlan10配置网关
[R1-GigabitEthernet0/0/1.10]dot1q termination vid 10 标识终结子接口,终结类型为dot1q,该子接口可识别VLAN10,为vlan10提供剥离vlan服务 #[ˌtɜ:rmɪˈneɪʃn]终结
[R1-GigabitEthernet0/0/1.10] arp broadcast enable 开启子接口arp广播功能(有一些系统当中默认不开启 arp #根据ip查mac)
[R1-GigabitEthernet0/0/1.10]int g0/0/1.20
[R1-GigabitEthernet0/0/1.20]ip address 172.16.1.1 24 相当于给vlan20配置网关
[R1-GigabitEthernet0/0/1.20]dot1q termination vid 20
[R1-GigabitEthernet0/0/1.20]arp broadcast enable
[R1-GigabitEthernet0/0/1.20]int g0/0/0.30 进入g0/0/0子接口,子接口命名为30
[R1-GigabitEthernet0/0/0.30]ip address 10.0.0.1 24 相当于给vlan30配置网关
[R1-GigabitEthernet0/0/0.30]dot1q termination vid 30
[R1-GigabitEthernet0/0/0.30]arp broadcast enable
[R1-GigabitEthernet0/0/0.30]int g0/0/0.40
[R1-GigabitEthernet0/0/0.40]ip address 10.0.1.1 24 相当于给vlan40配置网关
[R1-GigabitEthernet0/0/0.40]dot1q termination vid 40
[R1-GigabitEthernet0/0/0.40]arp broadcast enable
[R1-GigabitEthernet0/0/0.40]quit
[R1]
注:
R1配了2个物理口,g0/0/1负责左边vlan10和20
g0/0/0负责右边vlan30和40
下面的6台电脑, 网关一定要指向R1的4个子网卡IP地址
※配置18.Eth-trunk 以太信道/链路聚合,主要用作负载均衡
[sw2]interface eth-trunk 1 创建聚合链路,进程1(该进程号仅本地有效,不需要跟其他路由一致)
[sw2-Eth-Trunk1]mode manual load-balance 工作模式设置为手工负载均衡 #/'mænjuəl/手工的 /lod-bæləns/负载均衡
#[sw2-Eth-Trunk1]mode ?
lacp-static Static working mode LASP(Link Aggregation Control Protocol) 链路聚合控制协议 静态工作模式
manual Manual working mode 手工工作模式
[sw2-Eth-Trunk1] load-balance src-dst-ip 负载均衡根据源地址-目标地址-IP-哈希算法(华为思科默认就是这个模式,不需要专门设置)
#[sw2-Eth-Trunk1]load-balance ?
dst-ip According to destination IP hash arithmetic 根据 目标 IP 哈希 /ə'rɪθmətɪk/算法
dst-mac According to destination MAC hash arithmetic
src-dst-ip According to source/destination IP hash arithmetic
src-dst-mac According to source/destination MAC hash arithmetic
src-ip According to source IP hash arithmetic
src-mac According to source MAC hash arithmetic
[sw2-Eth-Trunk1]trunkport GigabitEthernet 0/0/1 to 0/0/3 配置这些接口加入Eth-Trunk1
[sw1]interface eth-trunk 1
[sw1-Eth-Trunk1]mode manual load-balance
[sw1-Eth-Trunk1]trunkport GigabitEthernet 0/0/1 to 0/0/3
[sw1-Eth-Trunk1]quit
查看命令:
  1. display eth-trunk 1 查看display eth-trunk 1信息
PortName Status Weight #/wet/负载值
GigabitEthernet0/0/1 Up 1
GigabitEthernet0/0/2 Up 1
GigabitEthernet0/0/3 Up 1
  1. display stp brief 查看生成树信息,均已加入 Eth-Trunk1
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/4 DESI FORWARDING NONE
0 GigabitEthernet0/0/5 DESI FORWARDING NONE
0 Eth-Trunk1 ROOT FORWARDING NONE
  1. [sw1]display interface eth-trunk 1
Eth-Trunk1 current state : UP
Line protocol current state : UP
Description:
Switch Port, PVID : 1, Hash arithmetic : According to SIP-XOR-DIP,Maximal BW:
3G, Current BW: 3G, The Maximum Frame Length is 9216 #总带宽3G
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 4c1f-cc65-218f
Current system time: 2018-04-11 00:36:44-08:00
Input bandwidth utilization : 0%
Output bandwidth utilization : 0%
-----------------------------------------------------
PortName Status Weight
-----------------------------------------------------
GigabitEthernet0/0/1 UP 1
GigabitEthernet0/0/2 UP 1
GigabitEthernet0/0/3 UP 1
-----------------------------------------------------
The Number of Ports in Trunk : 3
The Number of UP Ports in Trunk : 3
 
注:
Eth-trunk 最多聚合8个端口,端口属性必须一致,例如速率(百兆千兆),工作类型(全双工半双工)
Eth-trunk 1 聚合后,后续配置和trunk一样操作
※配置19.路由DHCP配置
[DHCP]dhcp enable 路由开启dhcp(#需要接口二次启用方可生效)
[DHCP]ip pool test1 创建地址池,名称为test1 #/pul/池
[DHCP-ip-pool-test1]network 192.168.1.0 mask 26 工作网段为×××,掩码为××× #/mæsk/掩饰
[DHCP-ip-pool-test1]gateway-list 192.168.1.1 网关 #/'ɡetwe/网关
[DHCP-ip-pool-test1]dns-list 192.168.1.254 8.8.8.8 DNS地址,顺序从左到右依次
[DHCP-ip-pool-test1]excluded-ip-address 192.168.1.8 排除地址 #/ɪk'sklʊd/排除在外
[DHCP-ip-pool-test1]lease day 1 hour 6 minute 3 租约为1天6小时3分钟 #/lis/租约,租期
[DHCP-ip-pool-test1]ip pool test2
[DHCP-ip-pool-test2]network 192.168.1.64 mask 26
[DHCP-ip-pool-test2]gateway-list 192.168.1.65
[DHCP-ip-pool-test2]dns-list 192.168.1.254 8.8.8.8
[DHCP-ip-pool-test2]lease day 3 租约为3天
[DHCP-ip-pool-test2]ip pool test3
[DHCP-ip-pool-test3]network 192.168.1.128 mask 26
[DHCP-ip-pool-test3]gateway-list 192.168.1.129
[DHCP-ip-pool-test3]dns-list 192.168.1.254 8.8.8.8
[DHCP-ip-pool-test3]lease day 0 hour 0 minute 30 租约为0天0小时30分钟
[DHCP-ip-pool-test3]interface g0/0/0 进入接口
[DHCP-GigabitEthernet0/0/0]dhcp select global 二次启用,DHCP模式选择为全局 #[ˈgloʊbl]全局
[DHCP-GigabitEthernet0/0/0]quit
[DHCP]ip route-static 0.0.0.0 0.0.0.0 172.10.1.1 加一条默认路由,★★★# 重要步骤
 
 
[R1]dhcp enable 路由器开启DHCP服务,中继路由一定也要开启该功能
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]dhcp select relay 接口DHCP模式为中继模式 #['ri:leɪ]中继
[R1-GigabitEthernet0/0/0]dhcp relay server-ip 172.10.1.2 中继指向服务器地址为×××
[R1-GigabitEthernet0/0/0]interface g0/0/1
[R1-GigabitEthernet0/0/1]dhcp select relay
[R1-GigabitEthernet0/0/1]dhcp relay server-ip 172.10.1.2
[R1-GigabitEthernet0/0/1]interface g0/0/2
[R1-GigabitEthernet0/0/2]dhcp select relay
[R1-GigabitEthernet0/0/2]dhcp relay server-ip 172.10.1.2
 
★☆注:
地址分配从大到小
  • 查询命令:
[DHCP-ip-pool-test1]display this
[DHCP]display ip pool 显示ip地址池 # /pul/池
[DHCP]display ip pool name test1 used 显示名称为test1的地址池、已经使用了的IP地址信息
※配置20.NAT
接口IP配置-略,
[NAT]ip route-static 0.0.0.0 0 202.103.1.1 配静态路由
之后,有如下几种NAT方法:
1.静态全局转换地址
[NAT]interface g0/0/1
[NAT-GigabitEthernet0/0/1] nat static global 202.103.1.3 inside 192.168.1.2 配静态全局转换地址(给PC1),202.103.1.3为未分配外网地址池地址, 注:出地址不可设置为接口G0/0/0的IP地址,否则实验失败
2.NAT地址映射
[NAT]interface g0/0/1
[NAT-GigabitEthernet0/0/1] nat server protocol tcp global 202.103.1.3 80 inside 192.168.1.2 8081 NAT服务-指向路由地址池地址202.103.1.3,协议TCP-端口80的,转换为内部地址192.168.1.2,协议TCP-端口8081, #注:即路由端口映射,目的之一是隐藏端口,保护内网主机,若换成其他端口,可以开放FTP等等
[NAT-GigabitEthernet0/0/1]nat server protocol icmp global 202.103.1.3 inside 192.168.1.2 实验目的用来让外网ping通内网主机
3.为达到节约全局IP地址的目的,可使用ACL做NAT地址转换(地址伪装),分为二种方法:①私有地址主机使用1个或极少数个全局IP访问internet;②私有地址主机没有固定IP地址,如ADSL,配置如下
①.[NAT]acl 2000 创建访问控制列表
[NAT-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255 规则为允许源××× 通配符××× # /rul/规则
[NAT-acl-basic-2000]rule deny source any 规则为 拒绝 源 所有,相当于其他都拒绝的意思
[NAT-acl-basic-2000]quit
[NAT]nat address-group 1 202.103.1.5 202.103.1.6 创建NAT地址池1,可用全局地址为×××
[NAT]interface g0/0/1 进入出口物理地址进行配置
[NAT-GigabitEthernet0/0/1] nat outbound 2000 address-group 1 接口设置为NAT(出)口,作用范围为访问控制列表2000指定范围,可使用地址池为NAT地址池1(对外全局地址)
②.[NAT-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255 同上
[NAT-acl-basic-2000]rule deny source any 同上
[NAT-acl-basic-2000]quit
[NAT]nat address-group 1 202.103.1.5 202.103.1.6 ADSL无固定地址,删除该配置即可
[NAT]interface g0/0/1
[NAT-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 ADSL无固定地址,删除该命令,所有地址全部用该ACL转换出去即可,该配置方法也称之为easy IP
 
查看命令
[NAT]display nat static 查看静态NAT转换信息
Static Nat Information:
Interface : GigabitEthernet0/0/1
Global IP/Port : 202.103.1.3/----
Inside IP/Port : 192.168.1.2/----
 

转载于:https://www.cnblogs.com/cc2019/p/10694204.html

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值