记搭建小型企业局域网(复盘)

该文详细介绍了如何配置路由器和三层交换机。在路由器设置中,涉及桥接模式、WAN接口、DHCP和静态路由。在三层交换机配置中,包括认证方式、VTY接口、NTP服务、VLAN、接口配置、DHCP服务器以及静态路由的设定。
摘要由CSDN通过智能技术生成

一、配置路由器

  1. 光猫设置为桥接模式,获取到宽带账号和密码(电信工作人员提供)
  2. 进入路由器后台,设置WAN1和WAN2,拨号上网
  3. 设置VLAN1,地址为192.168.0.1,关闭DHCP
  4. 静态路由设置 192.168.10.0/23 下一跳 192.168.0.1 和192.168.30.0/23 下一跳 192.168.0.1
  5. 测试通过VLAN1能否访问,进入系统配置-远程管理,关闭现在同网段访问(后续跨网段不能访问,很折磨人

二、配置三层交换机

  1. 通过console口进入交换命令界面
  2. 开始使用命令配置认证方式、创建秘钥、本地用户和权限、开启服务
    #配置VTY(Virtual Teletype Terminal)虚拟接口的认证方式
user-interface vty 0 4
Authentication-mode scheme
protocol inbound all
quit

#创建秘钥

public-key local create rsa //创建rsa密钥
public-key local create dsa //创建dsa密钥

#配置管理用户及权限

local-user admin
password s <password>
service-type telnet http https terminal ssh
authorization-attribute user-role network-admin
qiut

#服务开启

ip http enable
ip https enable
telnet server enable
ssh server enable

#NTP配置

display clock
ntp-service enable
clock timezone UTC add 8
ntp-service unicast-peer 120.25.108.11 #NTP服务器地址
ntp-service unicast-server 192.168.1.30 #NTP服务器地址
display ntp-service status
display ntp-service session

#取消原管理地址,新增管理地址

int vlan 1
undo ip address
ip address 192.168.1.254 23

#创建vlan & 设置vlan地址

vlan 10
int vlan 10
ip add 192.168.10.1 23
vlan 20
int vlan 20
ip add 192.168.20.1 24
vlan 30
int vlan 30
ip add 192.168.30.1 23

#上联接入三层交换机的路由器

int g1/0/24
des link router link sw

#H3C接口默认为Access,添加端口至vlan(一般在二层交换机上配置)

vlan 10
port g1/0/19
port g1/0/26
vlan 20
port g1/0/3 to g1/0/7
vlan 30
port g1/0/21

#下联接入三层交换机接口为trunk

int g1/0/25
port link-type trunk
port trunk permit vlan all
des link 2sw

#开启dhcp功能

dhcp enable

#设置dhcp池

dhcp server ip-pool vlan10
network 192.168.10.0 23
gateway-list 192.168.10.1
dns-list 223.5.5.5 223.6.6.6
dhcp server ip-pool vlan20
network 192.168.20.0 24
gateway-list 192.168.20.1
dns-list 223.5.5.5 223.6.6.6
dhcp server ip-pool vlan30
network 192.168.30.0 23
gateway-list 192.168.30.1
dns-list 223.5.5.5 223.6.6.6

#配置路由

ip route-static 0.0.0.0 0 192.168.0.1
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值