华为中小园区组网

网络拓扑

实验配置要求

  1. 除特殊要求外,要求企业网络内部所有设备能够互相通信;
  2. 不同部门之间的用户数据互相隔离,但能够实现通信;
  3. 经理办公室可以访问其他部门,其他部门不能访问经理办公室;
  4. 提升主机访问外网的网关设备的备份冗余性;
  5. 要求企业内部主机访问外网时转换成指定的公网地址;

技术需求:

要求1:创建VLAN实现数据隔离,但能够实现通信;

要求2:配置高级ACL,实现数据单向访问;

要求3:配置vrrp 实现备份冗余;

要求4:配置nat实现地址转换及安全;

  • 实现过程

  • 一、创建VLAN实现 全网互通及数据隔离

  1. 在二层交换机创建VLAN 10 20 30 40 ;
  2. 将主机加入对应VLAN,并且设置连接主机的端口为access接口;
  3. 连接路由器的端口设为trunk,允许所有VLAN通过,并且将端口加入对应VLAN;

(其他端口及交换机配置相同)

  [sw1]vlan batch 10

[sw1]int Eth0/0/1

[sw1-Ethernet0/0/1]port link-type access

[sw1-Ethernet0/0/1]port default vlan 10

[sw1]int g0/0/1

[sw1-GigabitEthernet0/0/1]port link-type trunk

  • 6
    点赞
  • 24
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值