以下是我的组网配置情况,公司的组网要求已实现和满足,经过一顿猛操作后头脑缺氧中...不知道这样的配置是否合理!或者还缺少什么配置没有呢?,麻烦大佬指导一下,谢谢。
公司2条ADSL宽带电信和移动接入出口路由器PPPOE拨号上网,公司要求平时内网VLAN 10的PC1走电信宽带上网,VLAN 20的PC2走移动宽带上网,当电信或移动某条宽带发生故障断网时,VLAN 10和VLAN 20还可以走未故障的宽带继续上网。
第一步配置PC电脑IP地址:
PC1 10.16.10.10/24 PC2 10.16.20.10/24
第二步配置三层交换机:
GE1/0/1划入vlan 10、GE1/0/2划入vlan 20,并建立vlanif10和20网关实现内网互通,然后启用GE1/0/24为路由接口10.16.200.1/24,再配置静态路由IP route-static 10.16.0.0 16 10.16.200.2(路由器GE0/26接口地址)实现与路由器互通。。。(基础配置这里省略不讲了哈)
第三步配置出口路由器:
1.配置dialer规则组:
dialer-group 1 rule ip permit
dialer-gtoup 2 rule ip permit
2. 配置PPPOE拨号:
电信拨号:
interface dialer 1
dialer bundle enable
dialer-group 1
ip address ppp-negotiate
ppp chap user 0769@163.gd
ppp chap password simple 123456
ppp pap local-user 0769@163.gd password simple 123456
ppp ipcp dns admit-any
ppp ipcp dns request
dialer timer idle 0
dialer timer autodial 5
ip mtu 1492
tcp mss 1440
nat outbund
移动拨号:
interface dialer 2
dialer bundle enable
dialer-group 2
ip address ppp-negotiate
ppp chap user 1365@139.gd
ppp chap password simple 123456
ppp pap local-user 1365@139.gd password simple 123456
ppp ipcp dns admit-any
ppp ipcp dns request
dialer timer idle 0
dialer timer autodial 5
ip mtu 1492
tcp mss 1440
nat outbund
3. 配置关联接口:
interface gigabitEtherenet 0/1
pppoe-client dial-bundle-number 1
nterface gigabitEtherenet 0/2
pppoe-client dial-bundle-number 2
4. 配置缺省路由:
ip route-static 0.0.0.0 0 dialer 1 (电信出口)
ip route-static 0.0.0.0 0 dialer 2 (移动出口)
ip route-static 0.0.0.0 0 10.16.255.254 (内网出口)
5. 配置访问控制列表:
acl advanced 3001
rule 0 permit ip source 10.16.10.0 0.0.0.255(匹配内网VLAN 10网段)
acl advanced 3002
rule 0 permit ip source 10.16.20.0 0.0.0.255(匹配内网VLAN 20网段)
6. 配置策略路由节点:
Policy-based-route neiwang node 10
If-match acl 3001
Apply output-interface Dialer 1
Policy-based-route neiwang node 10
If-match acl 3002
Apply output-interface Dialer 2
7. 应用策略:
Interface GigabitEthernet 0/26(内网入口)
Ip policy-based-route neiwang (调用策略路由)
Save
至此测试,VLAN 10的PC1走电信宽带上网,而VLAN 20的PC2走移动宽带上网;接着再模拟宽带故障,拔掉电信时PC1和PC2都走移动宽带上网,反之拔掉移动时PC1和PC2都走电信宽带上网!
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论