目录
公司网络配置
1.配置接入交换机(其余同理sw10 sw11 sw12)
所有的交换机创建vlan10 20 30
创建vlan 10 20 30 ;将接口配置为accsess口 ,加入对应的vlan。
[Huawei]int e0/0/3
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-port-group-typ]port default vlan 30[Huawei-Ethernet0/0/3]stp edged-port enable //创建边缘端口 加快转发速率
2.汇聚核心交换机配置(lsw9)
所有的交换机和交换机的互联都是配置trunk 同理可得
[Huawei]int g0/0/5
[Huawei-GigabitEthernet0/0/5] port link-type trunk
[Huawei-GigabitEthernet0/0/5] undo port trunk allow-pass vlan 1
[Huawei-GigabitEthernet0/0/5] port trunk allow-pass vlan 10 20 30//不允许vlan1通过 vlan1 通过可能会导致二层环路出现
3.配置三层接口 vlanif接口
[lsw9]int vlan 10
[lsw9-Vlanif10]ip address 192.168.1.1 27
[lsw9-Vlanif10]int vlan 20
[lsw9-Vlanif20]ip address 192.168.1.33 27
[lsw9-Vlanif20]int vlan 30
[lsw9-Vlanif30]ip address 192.168.1.65 274.配置DHCP
[lsw9]dhcp enable
[lsw9]int vlan 10
[lsw9-Vlanif10]dhcp select interface //基于接口分配地址[lsw9-Vlanif10]dhcp server dns-list 8.8.8.1
[lsw9-Vlanif10]dhcp server domain-name haohaoxuexi //配置域名进入vlan20 30 配置同理
5.创建vlan100 200用于lsw9 和client1和路由器相连的接口
[lsw9-Vlanif30]vlan batch 100 200
Info: This operation may take a few seconds. Please wait for a moment...done.
[lsw9]int g0/0/1
[lsw9-GigabitEthernet0/0/1]port link-type access
[lsw9-GigabitEthernet0/0/1]port default vlan 100
[lsw9-GigabitEthernet0/0/1]stp edged-port enable //边缘接口开启生成素协议[lsw9-GigabitEthernet0/0/2]int vlan 100
[lsw9-Vlanif100]ip address 192.168.1.129 30同理g0/0/2
client1地址配置192.168.1.130/30 网关192.168.1.129
6.路由器配置
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.134 30同理ar7
运营商配置
7.ips运营商地址配置
配置接口地址无特俗配置
访问外网
1.配置全网互通
ar1 配置静态路由
[ar1]ip route-static 192.168.1.0 27 192.168.1.133
[ar1]ip route-static 192.168.1.32 27 192.168.1.133
[ar1]ip route-static 192.168.1.64 27 192.168.1.133
[ar1]ip route-static 192.168.1.128 30 192.168.1.133lsw9 配置默认路由
[lws9]ip route-static 0.0.0.0 0.0.0.0 192.168.1.13 //默认路由
[ar1]ip route-static 0.0.0.0 0.0.0.0 10.1.12.2 //路由器配置默认路由
2.NAT技术
acl 2000
[ar1-acl-basic-2000]rule permit source 192.168.1.132 0.0.0.3 //vlan200
[ar1-acl-basic-2000]rule permit source 192.168.1.128 0.0.0.3 //vlan 100
[ar1-acl-basic-2000]rule permit source 192.168.1.32 0.0.0.31 //vlan 20
[ar1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.31 //vlan 10[ar1-acl-basic-2000]rule 40 deny //其他阻止
[ar1-GigabitEthernet0/0/1]nat outbound 2000 //接口加入acl
3.同样的操作把公司分部门做一下(静态路由 ,默认路由 ,NAT)
即公司内网全部互通 但财务不能访问10.1.12.1 这个地址
可以进行ping测试
VN配置
4.创建vn 配置公司和分公司互通
AR1
[ar1]int Tunnel 0/0/100 //创建隧道100口
[ar1-Tunnel0/0/100]tunnel-protocol gre //协议使用gre[ar1-Tunnel0/0/100]source 10.1.12.1 //配置源地址
[ar1-Tunnel0/0/100]destination 10.1.14.2 // 配置目标地址[ar1-Tunnel0/0/100]ip address 192.168.1.141 30 //新增地址
AR3
[ar3-Tunnel0/0/100]tunnel-protocol gre
[ar3-Tunnel0/0/100]source 10.1.14.2
[ar3-Tunnel0/0/100]destination 10.1.12.1
[ar3-Tunnel0/0/100]ip address 192.168.1.142 30配置静态路由
AR1
[ar1]ip route-static 192.168.1.96 27 Tunnel 0/0/100 //去往1.96的地址 通过隧道 不走nat
AR2
[ar3]ip route-static 192.168.1.0 27 Tunnel 0/0/100
[ar3]ip route-static 192.168.1.32 27 Tunnel 0/0/100
[ar3]ip route-static 192.168.1.64 27 Tunnel 0/0/100
[ar3]ip route-static 192.168.1.128 30 Tunnel 0/0/100
[ar3]ip route-static 192.168.1.132 30 Tunnel 0/0/100
5.访问公网http服务
[ar1-GigabitEthernet0/0/1]nat server protocol tcp global 10.1.12.100 www inside 19
2.168.1.130 www//当你公网其他主机访问10.1.12.100 这个地址会自动映射私网server1的网页内容