H3C三层交换机和路由器的配置流程
举例讲解H3C配置三层交换机4个步骤详细用法,配置三层交换机通用的四个步骤就是:划分VLAN,并描述;给VLAN划网关;给VLAN指定端口;配置路由协议;学会这几个步骤之后就能解决所有的配置三层交换机的问题。
<H3C>language-modechinese//切换到中文模式
<H3C>system-view//进入系统视图
[H3C]displaycurrent-configuration//显示当前配置三层交换机
如今我们早已经不同是什么歌//以下开始配置三层交换机
配置三层交换机第一步:划分VLAN,并描述
vlan1
descriptionlocal-s3600//本交换机使用
#
vlan2
descriptionlink-to-shanxicentre//陕西省中心
#
vlan3
碎尸案真实恐怖图片descriptionlink-to-shangjiecentre//商界分中心内部使用
#
vlan4
descriptionlink-to-shangdongsuo//商东所
#
vlan5
descriptionlink-to-shangnansuo//商南所
配置三层交换机第二步:给VLAN划网关
#
interfaceVlan-interface2
descriptionlinktoshanxicentre
ipaddress10.61.242.110255.255.255.252//省中心指定广域网关、子网掩码
#
interfaceVlan-interface3
descriptionlinktoshangjiecentre
ipaddress10.161.134.65255.255.255.192//商界分中心局域网关、子网掩码
#
interfaceVlan-interface4
descriptionlinktoshangdongsuo
ipaddress10.61.242.113255.255.255.252//商东所广域网关、子网掩码
#
interfaceVlan-interface5
descriptionlinktoshangnansuo
ipaddress10.61.242.117255.255.255.252//商南所广域网关、子网掩码
配置三层交换机第三步:给VLAN指定端口
#
interfaceEthernet1/0/2//将交换机的端口2指定给省中心使用
descriptionlinktoshanxicentre
portaccessvlan2
#
interfaceEthernet1/0/15-24//将交换机的端口15-24指定给分中心内部使用
descriptionlinktoshangjiecentre
portaccessvlan3
#
interfaceEthernet1/0/3//将交换机的端口3指定给商东所使用
descriptionlinktoshangdongsuo
portaccessvlan4
#
interfaceEthernet1/0/4//将交换机的端口4指定给商南所使用
descriptionlinktoshangnansuo
portaccessvlan5
配置三层交换机第四步:配置路由协议
//配静态路由(只用对远端设备配一条路由即可,本地自通)
iproute0.0.0.00.0.0.010.61.242.109//指定所有网段到商东所的路由
//配置三层交换机商东所的反向路由
iproute10.161.134.0255.255.255.010.61.242.114
iproute10.161.135.0255.255.255.010.61.242.114
//配置三层交换机商南所的反向路由
iproute10.161.135.0255.255.255.010.61.242.118
iproute10.161.136.0255.255.255.010.61.242.118
初二物理下册期中试卷//省中心配置三层交换机:
iproute10.61.242.0255.255.255.010.61.242.110//商东所242.114和商南所242.118共属的242.0指向分中心网关
iproute10.161.134.0255.255.255.010.61.242.110//分中心内部网段指向分中心网关
//iproute10.161.134.0255.255.255.010.61.242.110
//iproute10.161.135.0255.255.255.010.61.242.110
//iproute10.161.136.0255.255.255.010.61.242.110
//以下开始配置路由器
sys
local-user admin 中国大地震创建账号 admin
password simple chuntent 创建密码 chuntent
authorization-attribute level 3 账号权限
service-type telnet 打开telnet服务
service-type web 打开页面登陆服务
telnet server enable 启用服务
ip http enable 启用服务
quit
sys
user-interface vty 0 4
authentication-mode scheme
quit
interface g0/0 进入外网接口配置外网ip和子网掩码
ip address X.X.X.X 255.255.255.X 这里地址按照您的公网ip地址和掩码填写
nat outbound
quit
interface vlan 1 进入内网接口配置内网ip和子网掩码
ip address X.X.X.X 255.255.255.X
quit
ip route-static 0.0.0.0 0.0.0.0 X.X.X.X 这里填写外网网关地址。
-------路由转换,1.1.1.2表示外网网关
sys
dhcp enable
dhcp server ip-pool 1
network 172.16.0.0 mask 255.255.252.0
gateway-list X.X.X.X 这里请按照您自己的规划配置网关地址
dns-list X.X.X.X 这里填写运营商给的dns地址
Quit
下面是做IP地址一对一映射,分别进入外网和内网接口,重复一样的命令:
interface g0/0
nat server protocol tcp global X.X.X.X any inside X.X.X.X any 前面是公网地址,后面是要映射的内网地址
ip address X.X.X.X (映射的外网ip) X.X.X.X(子网掩码)
sub
------ 电脑光驱不读盘映射多个外网ip地址要重复这条haier笔记本 sub 命令
quit
interface vlan 1
nat server protocol tcp global X.X.X.X any inside X.X.X.X any 内网接口同样下发一次就可以内网通过公网地址访问内部服务器
quit
创建映射策略
acl number 3000
rule permit ip source X.X.X.X(内网网段)X.X.X.X(反子网掩码) destination X.X.X.X(映射的内网ip) 0
------ 映射多个内网ip要重复这条命令。
进入内网接口 应用策略3000
nat outbound 3000
IP限速典型配置举例
1.控制上传速度
<Router> system-view
[Router] qos carl 1 source-ip-address range X.X.X.X to X.X.X.X per-address控制网段上传速度
[Router]qos carl 2 destination-ip-address range X.X.X.X to X.X.X.X per-address 控制网段下载速度
[Router] interface vlan 1 (进入内网接口应用 Carl 1 和 2)
[Router-Ethernet1/2] qos car inbound carl 1 cir 500
[Router-Ethernet1/2] qos car outbound carl 2 cir 500
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论