H3C交换机学校双出口配置案例含整体步骤.docx

上传人:lao****ou 文档编号:59499 上传时间:2022-12-27 格式:DOCX 页数:19 大小:23.23KB
下载 相关 举报
H3C交换机学校双出口配置案例含整体步骤.docx_第1页
第1页 / 共19页
H3C交换机学校双出口配置案例含整体步骤.docx_第2页
第2页 / 共19页
H3C交换机学校双出口配置案例含整体步骤.docx_第3页
第3页 / 共19页
H3C交换机学校双出口配置案例含整体步骤.docx_第4页
第4页 / 共19页
H3C交换机学校双出口配置案例含整体步骤.docx_第5页
第5页 / 共19页
亲,该文档总共19页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《H3C交换机学校双出口配置案例含整体步骤.docx》由会员分享,可在线阅读,更多相关《H3C交换机学校双出口配置案例含整体步骤.docx(19页珍藏版)》请在第一文库网上搜索。

1、H3c交换机学校双出口配置案例,含整体步骤1 .案例拓补该拓扑图中的校园网内部分为两个网段:一个为学生校舍网段( 1 92.1 68.2.0),主要访问电信提供的internet服务器;另外一个网段为校园办公和教学用网段( 192.1 68.3.0),主要访问教育网。校园网出口路由器连接了电信提供的internet20m光纤,同时也连接了教育网的20m光纤(由于H3C的模拟器无法模拟出PC和server,所以只好使用路由器来代替了)。2 .案例需求(1)路由器配置要求:当其中任意一条外部光纤中断时,另一条光纤可备份其下属的网段访问internet服务或教育网资源。(2) Nat配置要求:出口路

2、由器的两个出口都能同时使用校园内网的私有网段做nat后访问外部资源。教育网出口接口处还配置了 nat server,使内部的教学网段的某个ip服务器对教育网提供telnet访问服务。(3)策略路由配置要求:校园网内的教学用网段192.1 68.3.0/24主要通过教育网访问外部资源,而校舍网段192.168.2.0/24主要通过电信出口访问Internet资源。当教育专网的光纤故障时,校舍网段可以通过电信出口访问相关教育网资源,当电信的光纤线路故障时,校舍网段可以通过专网出口访问相关资源。3 .案例实施(1 )基本配置PC1的配置:Automat i c configuration i s r

3、unning, pressCTRL D to break./每个设备开机时,都需使用组合键Ctrl + D才可进行配置PClint g0/0PCl-GigabitEthennet0/0ip add 192.168.2.100255.255.255.0PCl-GigabitEthernet0/0undo shutdownPCl-GigabitEthernet0/0quitPCIip route-static 0.0.0.0 0.0.0.0192.168.2.1/配置默认路由(网关)1.2.3.4.5.6.7.8.PC2的配置:PC2int g0/0PC2-GigabitEthernet0/0ip

4、 add 192.168.3.100255.255.255.0PC2-GigabitEthernet0/0undo shutdownPC2-GigabitEthernet0/0quitPC2ip route-static 0.0.0.0 0.0.0.0192.168.3.11.2.3.4.5.server的配置:serverint g0/0server-GigabitEthernet0/0ip add 192.168.3.250255.255.255 . 0serven-GigabitEthennet0/0undo shutdownserver-GigabitEthernet0/0quitse

5、rverip route - static 00.0.0 00 0 0192.168.3.11.2.3.4.5.SW1的配置:swlvlan 2swl -vlan2vlan 3/ /创建vlan2 vlan3swl-vlan3quitswlint vlan 1swl-Vlan-interfacelip add 192.168.1.2255 , 255.255.0swl-Vlan-interfacelundo shutdownswl-Vlan-interfacelint vlan 2swl-Vlan-interface2ip add 192.168.2.1255 . 255.255.0swl-V

6、lan-interface2undo shutdownswl-Vlan-interface2int vlan 3swl-Vlan-interface3ip add 192.168.3.1255 , 255.255.0swl-Vlan-interfacesundo shutdownswl-Vlan-interface3int gl/0/6swl-GigabitEthernetl/0/6port access vlan 2swl-GigabitEthernetl/0/6int gl/0/7swl-GigabitEthernetl/0/7port access vlan 3swl-GigabitEt

7、hernetl/0/7int gl/0/8swl-GigabitEthernetl/0/8port access vlan 3/将接口加入指定vlan中1.2.3. 4.5.6.7.8.9.10.1 1.12.13.14.15.16.17.18.19.R1的配置:Rlint g0/0Rl-GigabitEthernet0/0ip add 202.202.202.2255.255.255.252Rl-GigabitEthernet0/0undo shutdownRl-GigabitEthernet0/0int g0/1Rl-GigabitEthernet0/lip add 200.200.200

8、.2 29/子网掩码也支持数值Rl-GigabitEthernet0/lundo shutdownRl-GigabitEthernet0/lint g0/2Rl-GigabitEthernet0/2port link -mode bridge/将接口改为bridge类型/所有接口默认属于vlanl,所以相当于G0/2的接口工P已经是vlan 1的IP地址了Rl-GigabitEthernet0/2int vlan 1Rl-Vlan-interfacelip add 192.168.1.1 24Rl-Vlan-interfacelundo s hutdown1.2.3.4.5.6.7.8.9.1

9、0. 1 1.12.R2的配置:R2int g0/0R2-GigabitEthernet0/0ip add 202.202.202.1 30R2-GigabitEthernet0/0undo shutdownR2-GigabitEthernet0/0int g0/1R2-GigabitEthernet0/lip add 222.222.222.1 30R2-GigabitEthernet0/lundo shutdownR2-GigabitEthernet0/lint loop 0R2-LoopBackOip add 202.202.0.1 321.2.3.4.5.6.7.8.R3的配置:R3

10、int g0/0R3-GigabitEthernet0/0ip add 222.222.222.2 30R3-GigabitEthernet0/0undo shutdownR3-GigabitEthernet0/0int g0/1R3-GigabitEthernet0/lip add 200.200.200.1 29R3-GigabitEthernet0/lundo shutdownR3-GigabitEthernet0/lint g0/2R3-GigabitEthernet0/2ip add 202.1.1.1 24R3-GigabitEthernet0/2undo shutdown1.2.

11、3.4.5.6.7.8.9.PC3的配置:pc 3int g0/0pc3-GigabitEthernet0/0ip add 202.1.1.2 24pc3-GigabitEthernet0/0undo shutdownpc3-GigabitEthernet0/0quitpc 3ip route-static 0.0.0.0 0.0.0.0 202.1.1.11.2.3.4.5.(2)路由配置sw1配置默认路由:swlip route- static 0.0.0.0 0.0.0.0192.168.1.1/配置一条默认路由指向RI1.2.R1配置静态路由和ospf:Rlip route-stati

12、c 192.168.3.0 255.255.255.0192.168.1.2Rlip route-static 192.168.2.0 255.255.255.0192.168.1.2Rlospf 1Rl-ospf-larea 0Rl-ospf-l-area-0.0.0.0net 0.0.0.0255.255.255.2551.2.3.4.5.R2 配置 ospf:R2ospf 1R2-ospf-larea 0R2-ospf-l-area-0.0.0.0net 0.0.0.0255 255 . 255.2551.2.3.R3 配置 ospf:R3ospf 1R3-ospf-larea 0R3-

13、ospf-l-area-0.0.0.0net 0.0.0.0255 255 255 , 2551.2.3.(3)配置NATR1的配置NAT:Rlacl basic 2001/创建ACL,编号为2001Rl-acl-ipv4-basic-2001rule 0 permit source192.168.2.0 0.0.0.255Rl-acl-ipv4-basic-2001rule 5 permit source192.168.3.0 0.0.0.255Rl-acl-ipv4-basic-2001rule 10 denyRl-acl-ipv4-basic-2001int g0/0Rl-Gigabit

14、Ethernet0/0port link-mode routeRl-GigabitEthernet0/0description link_to_telRl-GigabitEthernet0/0nat outbound 2001Rl-GigabitEthernet0/0int g0/1Rl-GigabitEthernet0/lport link-mode routeRl-GigabitEthernet0/ldescription link_to_endRl-GigabitEthennet0/lnat outbound 2001/将ACL应用到两个出接口上,匹配到ACL2001的,都进行nat转换1.2.3.4.5.7.8.9.10.12.13.验证PC1是否能够ping通R2路由器上的loopback接口地址:验证PC1是否能够ping通PC3:在R1路

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 应用文档 > 汇报材料

copyright@ 2008-2022 001doc.com网站版权所有   

经营许可证编号:宁ICP备2022001085号

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



客服