H3C设备组网详细配置步骤!_第1页
H3C设备组网详细配置步骤!_第2页
H3C设备组网详细配置步骤!_第3页
H3C设备组网详细配置步骤!_第4页
H3C设备组网详细配置步骤!_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、DNSMAIL FTPVian 4服务器网关:192,16841Vian 3 J_程部网段 T92 16d3 0用关:1曼/1©33/1EO/1 123J.1J2BVlanWD 192.160.2/24Vian 1网管网段:192161.0Vian 2而场部网段:192,16820网关:192酗2组网需求:L利用端口掴绑技术实现高速上行链路2 .利用GVRP实现vlan信息动态学习3 .利用三层交换机实现Wan间通讯4,实现三层交换机和路由器互连互通5.利用ACL限制Vian 2访问Vian 3够设置三层交换机的DHCP服务器功能 乙设置STP,实现防止广播风暴

2、功能8 .路由器上做NAT实现内部主机上网9 .发布服务器实现外网用户访问发布地址;19296845 -> 123.142192J684,6 今 10 .实现网络设备远程tefrw值理11 .实现网络设备的安全设置设备名称产品型号数量配置单价价格核心路由器H3CMSR20-2012x100MWAN 接口60006000核心三层交换机H3CS3600-28TP-SI124x100M+2x10/100/100M50005000核心二层交换机H3CS3100-26C-SI124x10/100M30003000浪潮服务器NF190D22E5405(2.00G)/12M/2GDD

3、R2/73GSAS/1000M*2/ 单电源2003040060客户机浪潮日升S3002E22002.2G/1M/1G/160GSATA/ 集成显卡 /17"纯平37007400网络拓朴:配置步骤:1.端口设置及端口捆绑1.1 在 3L 和 2L 上设置以下命令:(在三层交换机与二层交换机上配置)interfaceEthernet0/2toEthernet0/3speed100duplexfullportlink-typetrunkporttrunkpermitvlanall #link-aggregationEthernet0/2toEthernet0/3both2.GVRP 配置

4、2.1 在 3L 上和 2L 上设置system-view# gvrp/设备开启gvrp 功能#interfaceethernet0/2toethernet0/3gvrp/在trunk 端口上开启gvrp3.VLAN 设置3.1 在 3L 上设置Vlan2市场部#Vlan3工程部#Vlan4服务器3.2 在 2L 上设置interfaceEthernet0/8Portaccessvlan3#interfaceEthernet0/9Portaccessvlan2#interfaceethernet0/4toethernet0/5/3L 上设置端口加服务器vlanPortaccessvlan44.

5、三层交换实现Vlan 互通4.1 在 3L 上设置interfacevlan-interface1/网管Vlanipaddressundoshutdown#interfacevlan-interface2/市场Vlanipaddressundoshutdown#interfacevlan-interface3/工程vlanipaddress undoshutdown #interfacevlan-interface4/服务器vlanipaddressundoshutdown5.三层交换机和路由器互通5.1在 3L 上设置Interfacevlan-interface100IpaddressUn

6、doshutdown#Iproute-static指向路由器的默认路由5.2在路由器上设置InterfaceEthernet0/0IpaddressUndoshutdown#Iproute-static/超网路由,指向所有vlan 的回程路由#Iproute-static 指向 ISP 的默认路由器6.ACL 限制 vlan2 和 vlan3 互访6.1在三层交换机上设置aclnumber3000rule0denyipsourcedestination rule1permit ip6.2在vlan2的三层接口上设置 Interfacevlan-interface2 packet-filteri

7、nboundip-group30007.三层交换机做DHCP 服务器7.1在 3L 上设置dhcpserverip-poolvlan2 networkmaskgateway-listdomain-namely- dns-listdhcpserverforbidden-ip #dhcpserverip-poolvlan3 networkmaskgateway-listdomain-namely- dns-listdhcpserverforbidden-ip7.2在 3L 的 vlan2 和 vlan3 三层接口上设置 interfacevlan-interface2 dhcpselectglob

8、al #interfacevlan-interface3 dhcpselectglobal8.STP 设置8.1在 3L 上设置stprootprimary#interfaceethernet0/10toethernet0/24setroot-protenction/在指定端口启用根保护功能(根网桥上所有端口都是指定端口)8.2在 2L 上设置stpenable#interfaceethernet0/1toEthernet0/24stpdisable/在交换机连PC端口关闭stp功能9.路由器做NAT9.1在路由器上设置aclnumber2000/配置允许进行NAT 转换的内网地址段/rule

9、0permitsourcerule1deny#interfaceEthernet0/1/外网接口/ipaddressnatoutbound2000#interfaceEthernet0/0ipaddress内网网关/#10.发布内网服务器10.1 在路由器上设置natserverprotocoltcpglobalinsidenatserverprotocoltcpglobalinside11.网络设置telnet设置11.1 在三层交换机和路由器上设置telnetuser-interfacevty0authentication-modepasswordsetauthenticationpass

10、wordsimplely-benetuserprivilegelevel3protocolinboundtelnetidle-timeout611.2 在2L上设置telnet和管理ip地址Interfacevlan-interface1IpaddressUndoshutdown#user-interfacevty0authentication-modepasswordsetauthenticationpasswordsimplely-benetuserprivilegelevel3protocolinboundtelnetidle-timeout612.网络设备安全设置12.1 关闭没有使用的端口InterfaceEthernet0/10toEthernet0/24Undoshutdwon12.2 设置 console 口令user-interfaceaux0authentication-modepasswordsetauthenticationpasswordsimplely-benetuserprivilegeleve

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论