1. 程式人生 > >【華為技術】VLAN配置

【華為技術】VLAN配置

ges 網段 net res 互訪問 int 9.png -o proc

技術分享圖片

1、交換機配置:
[LSW2] vlan 10 【創建vlan10,並將接口GE0/0/1添加到valn10】
[LSW2] interface GigabitEthernet 0/0/1 【配置接口GE0/0/1】
[LSW2-GigabitEthernet0/0/1] port link-type access 【修改接口模式為access】
[LSW2-GigabitEthernet0/0/1]port default vlan 10 【配置接口默認vlan為vlan10】
技術分享圖片

[LSW2]interface Vlanif 10 【進入vlan10接口模式】
[LSW2-Vlanif10] ip address 192.168.10.1 255.255.255.0 【配置vlan10接口IP地址,即服務器網關地址】

技術分享圖片

[LSW2] vlan 20 【創建vlan20,並將接口GE0/0/10、GE0/0/11添加到vlan20】
[LSW2] interface GigabitEthernet 0/0/10 【配置接口GE0/0/10】
[LSW2-GigabitEthernet0/0/10] port link-type access 【修改接口模式為access】
[LSW2-GigabitEthernet0/0/10]port default vlan 20 【配置接口默認vlan為vlan20】
技術分享圖片

[LSW2] interface GigabitEthernet 0/0/11 【配置接口GE0/0/11】
[LSW2-GigabitEthernet0/0/10] port link-type access 【修改接口模式為access】

[LSW2-GigabitEthernet0/0/10]port default vlan 20 【配置接口默認vlan為vlan20】
技術分享圖片

[LSW2]interface Vlanif 20 【進入vlan10接口模式】
[LSW2-Vlanif20] ip address 192.168.20.1 255.255.255.0 【配置vlan20接口IP地址,即PC端網關地址】
技術分享圖片

[LSW2] ip route-static 0.0.0.0 0.0.0.0 172.16.0.1 【配置默認路由,下一跳為路由器GE0/0/1接口地址】
技術分享圖片

2、路由器AR1配置:
[AR1] interface GigabitEthernet 0/0/0 【進入GE0/0/0接口模式】
[AR1-GigabitEthernet0/0/0] ip address 12.1.1.1 255.255.255.0 【配置接口IP地址】

技術分享圖片

[AR1] interface GigabitEthernet 0/0/1 【進入GE0/0/0接口模式】
[AR1-GigabitEthernet0/0/0] ip address 172.16.0.1 255.255.255.0 【配置接口IP地址】
技術分享圖片

[AR1] ip route-static 0.0.0.0 0.0.0.0 12.1.1.2 【配置默認路由,下一跳為路由器AR2接口地址】
[AR1] ip route-static 192.168.0.0 255.255.0.0 172.16.0.2【配置靜態路由,下一跳為交換機IP地址】
技術分享圖片
【此時服務器與PC端不同網段不同Vlan,相互訪問需經過路由器轉發才能正常訪問】

[AR1] acl 2000【創建ACL2000】
[AR1-acl-basic-2000] rule 1 permit source 192.168.20.0 0.0.0.255【指定允許IP地址段】
技術分享圖片

[AR1] interface GigabitEthernet 0/0/0 【進入GE0/0/0接口模式】
[AR1-GigabitEthernet0/0/0] nat outbound 2000【啟用NAT並應用ACL2000規則】
技術分享圖片

【註:NAT地址轉換所應用的ACL2000規則中,只允許192.168.20.0網段即vlan20的IP地址可以訪問外網】

3、路由器AR2配置:
[AR2] interface GigabitEthernet 0/0/0 【進入GE0/0/0接口模式】
[AR2-GigabitEthernet0/0/0] ip address 12.1.1.2 255.255.255.0 【配置接口IP地址】
技術分享圖片

[AR2] interface LoopBack 0 【創建回環接口】
[AR2-LoopBack0] ip address 2.2.2.2 255.255.255.0 【配置接口IP地址】
技術分享圖片

4、PC端測試結果:
技術分享圖片
服務器pingPC端192.168.20.100;192.168.20.200成功

技術分享圖片
服務器ping外網接口(AR2回環接口)2.2.2.2超時,即服務器不可訪問外網

技術分享圖片
PC端可以正常訪問服務器192.168.10.100和2.2.2.2,即PC端可以正常訪問內網和外網。

【華為技術】VLAN配置