交換機、路由器以及acl、DHCP的應用實例
要求:
拓撲:
配置:
sw1
創建VLAN 10 20
01口加入VLAN10,並給VLAN10 配置網關 192.168.10.254
02、03口加入VLAN20.並給VLAN20 配置IP 192.168.20.2
創建rip,宣告網段 network 192.168.10.0
network 192.168.20.0
sw2
創建VLAN 30 40 50 60
03口加入VLAN30,並給VLAN30 配置網關IP192.168.30.254
04口加入VLAN40,並給VLAN40 配置網關IP192.168.40.254
05、10口加入VLAN50,並給VLAN50配置IP 192.168.50.2
06、20口加入VLAN60,
創建rip
協議2
network 192.168.30.0
192.168.40.0
192.168..50.0
R1
01口配置IP 192.168.100.1
00口配置VLAN20網關IP 192.168.20.254
rip
協議2
network192.168.20.0
192.168.100.0
R2
01口配置IP192.168.100.2
00口配置VLAN50網關IP192.168.50.254
02口配置VLAN60網關IP192.168.60.254
rip
協議2
network 192.168.100.0
192.168.50.0
192.168.60.0
最後要使VLAN40和VLAN50隔離 ,也就是不同
創建acl
acl name VLAN40-50 advance
rule deny IP source 192.168.40.0 0.0.0.255 destination 192.168.50.0 0.0.0.255
在04口宣告
[Huawei-Ethernet0/0/4]traffic-filter inbound acl 3999
驗證全網通:
VLAN40與VLAN50 不通
在上面的小實驗再加一個DHCP服務器,讓每臺PC自動獲取IP地址
實驗拓撲:
創建一個DHCP服務器,並給VLAN分配地址
創建VLAN111
給VLAN111 配置IP 192.168.200.1 並使2口加入VLAN111
創建地址池
ip pool vlan 10 20 30 40 50
gatway network DNS
在全局模式下開啟
DHCP enable
在VLAN111 模式下應用DHCP
DHCP select global
rip
宣告192.168.200.0 網段
在每個VLAN的網關配置中繼
先在全局模式下開啟DHCP
DHCP enable
再在端口或VLAN中應用中繼
DHCP select relay
指向DHCP服務器IP地址
DHCP relay server-ip 192.168.200.1
驗證
交換機、路由器以及acl、DHCP的應用實例