华为防火墙做单臂路由_【原创】华为网络设备单臂路由配置实验

坚信:知识改变命运,技术成就梦想。

当今是信息爆炸的年代,过多、无营养的信息充斥着我们,龙哥愿致力于传播正能量、网络技术等有价值的信息,同大家分享。

愿我们都能充分利用零碎时间,每天进步一点点。

单臂路由实验

一、单臂路由背景

一般是局域网有不同网段(VLAN)需要相互通信,而路由器的物理接口又不够时,可采用单臂路由解决通信问题。

优缺点:

1、优点:

节省成本。(不需要扩展路由器接口板卡或光模块不够时,节省购买光模块的成本。)

2、缺点:

容易成为单点故障,现实使用并不多。

二、本期目的

本期龙哥通过实验,与大家分享单臂路由实验的相关配置及工作原理,希望有助大家学习与理解。如有错误地方,还请多多指导。

三、实验拓扑

四、配置思路

1、配置好各个IP地址;

2、在交换机创建vlan10、20;接PC的接口配置为access口、接路由器的口配置为trunk;

3、路由器启用子接口,封装dot1q。

4、验证,验证PC1和PC2的连通性。

五、配置过程

1、配置各个IP地址:

(配置PC1的IP地址)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是华为设备单臂路由配置步骤: 1. 配置路由器和交换机的基本参数,例如IP地址、网关、子网掩码等。 2. 配置路由器的接口,将路由器的一端与交换机相连的接口设置为Trunk口,另一端与网关相连的接口设置为Access口。 3. 配置交换机的VLAN,将同一网段的设备划分到同一个VLAN中,实现对不同VLAN的隔离和控制。 4. 配置路由器的路由表和策略,实现对不同网络服务和应用的控制和隔离。 例如,假设路由器的接口为GigabitEthernet0/0/1和GigabitEthernet0/0/2,其中GigabitEthernet0/0/1与交换机相连,GigabitEthernet0/0/2与网关相连,以下是华为设备单臂路由配置示例: ``` <Router> # 配置GigabitEthernet0/0/1接口为Trunk口 interface GigabitEthernet0/0/1 port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 10 20 # # 配置GigabitEthernet0/0/2接口为Access口 interface GigabitEthernet0/0/2 port link-type access port default vlan 10 # # 配置VLAN10和VLAN20 vlan batch 10 20 # # 配置路由表和策略 ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 //默认路由 acl number 3000 rule 5 permit ip source 10.10.10.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 //允许10.10.10.0/24访问192.168.2.0/24 rule 10 deny //拒绝其他流量 # # 将ACL与接口绑定,并启用ACL interface GigabitEthernet0/0/1 traffic-filter acl 3000 inbound ``` 以上是一个简单的华为设备单臂路由配置示例,具体的配置步骤和参数需要根据实际情况进行调整和修改。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值