一、配置路由器
- 光猫设置为桥接模式,获取到宽带账号和密码(电信工作人员提供)
- 进入路由器后台,设置WAN1和WAN2,拨号上网
- 设置VLAN1,地址为192.168.0.1,关闭DHCP
- 静态路由设置 192.168.10.0/23 下一跳 192.168.0.1 和192.168.30.0/23 下一跳 192.168.0.1
- 测试通过VLAN1能否访问,进入系统配置-远程管理,关闭现在同网段访问(后续跨网段不能访问,很折磨人)
二、配置三层交换机
- 通过console口进入交换命令界面
- 开始使用命令配置认证方式、创建秘钥、本地用户和权限、开启服务
#配置VTY(Virtual Teletype Terminal)虚拟接口的认证方式
user-interface vty 0 4
Authentication-mode scheme
protocol inbound all
quit
#创建秘钥
public-key local create rsa //创建rsa密钥
public-key local create dsa //创建dsa密钥
#配置管理用户及权限
local-user admin
password s <password>
service-type telnet http https terminal ssh
authorization-attribute user-role network-admin
qiut
#服务开启
ip http enable
ip https enable
telnet server enable
ssh server enable
#NTP配置
display clock
ntp-service enable
clock timezone UTC add 8
ntp-service unicast-peer 120.25.108.11 #NTP服务器地址
ntp-service unicast-server 192.168.1.30 #NTP服务器地址
display ntp-service status
display ntp-service session
#取消原管理地址,新增管理地址
int vlan 1
undo ip address
ip address 192.168.1.254 23
#创建vlan & 设置vlan地址
vlan 10
int vlan 10
ip add 192.168.10.1 23
vlan 20
int vlan 20
ip add 192.168.20.1 24
vlan 30
int vlan 30
ip add 192.168.30.1 23
#上联接入三层交换机的路由器
int g1/0/24
des link router link sw
#H3C接口默认为Access,添加端口至vlan(一般在二层交换机上配置)
vlan 10
port g1/0/19
port g1/0/26
vlan 20
port g1/0/3 to g1/0/7
vlan 30
port g1/0/21
#下联接入三层交换机接口为trunk
int g1/0/25
port link-type trunk
port trunk permit vlan all
des link 2sw
#开启dhcp功能
dhcp enable
#设置dhcp池
dhcp server ip-pool vlan10
network 192.168.10.0 23
gateway-list 192.168.10.1
dns-list 223.5.5.5 223.6.6.6
dhcp server ip-pool vlan20
network 192.168.20.0 24
gateway-list 192.168.20.1
dns-list 223.5.5.5 223.6.6.6
dhcp server ip-pool vlan30
network 192.168.30.0 23
gateway-list 192.168.30.1
dns-list 223.5.5.5 223.6.6.6
#配置路由
ip route-static 0.0.0.0 0 192.168.0.1