路由器下面接交换机,路由器WAN口接外网,有三个LAN口可用,交换机划分VLAN1-6,交换机开启WEB管理和telnet。如何配置,最好附详细命令,谢谢!
(0)
最佳答案
您好:
可参考以下案例
交换机作为下面两个网段,192.168.2.0/24网段和192.168.3.0/24网段的网关。在交换机上创建两个vlan虚地址,并添加缺省路由指向路由器的网关,路由器上添加两条明细的回程路由,交换机的G1/0/2接PC1,G1/0/3接PC2,要求PC1和PC2可以访问互联网(访问路由器的网关)。
#配置虚接口地址
<H3C>system-view
[H3C]interface Vlan-interface 1
[H3C-Vlan-interface1]ip address 192.168.1.1 24
[H3C-Vlan-interface1]quit
#添加两条静态路由
[H3C]ip route-static 192.168.2.0 24 192.168.1.254
[H3C]ip route-static 192.168.3.0 24 192.168.1.254
#保存配置
[H3C]save force
#创建vlan
<H3C>system-view
[H3C]vlan 2 to 3
#创建虚接口地址,vlan2和vlan3的地址分别作为PC1和PC2的网关
[H3C]interface vlan 1
[H3C-Vlan-interface1]ip address 192.168.1.254 24
[H3C]interface vlan 2
[H3C-Vlan-interface2]ip address 192.168.2.1 24
[H3C]interface vlan 3
[H3C-Vlan-interface3]ip address 192.168.3.1 24
#将连接PC1和PC2接口划分到相应的vlan中
[H3C]interface GigabitEthernet 1/0/2
[H3C-GigabitEthernet1/0/2] port access vlan 2
[H3C-GigabitEthernet1/0/2]interface GigabitEthernet 1/0/3
[H3C-GigabitEthernet1/0/3] port access vlan 3
#添加静态路由,指向路由器的网关
[H3C]ip route-static 0.0.0.0 0 192.168.1.1
#保存配置
[H3C]save force
交换机开启Telnet和web的案例如下
开启web
#进入系统视图
<H3C>system-view
#创建本地用户admin,并设置登录密码为admin,服务类型为http跟https,用户级别为network-admin管理员级别
[H3C] local-user admin
[H3C-luser-manage-admin] password simple admin
[H3C-luser-manage-admin] service-type http https
[H3C-luser-manage-admin] authorization-attribute user-role network-admin
[H3C-luser-manage-admin] quit
#配置交换机的管理地址:
[H3C] interface vlan-interface 1
[H3C-VLAN-interface1] ip address 192.168.1.58 255.255.255.0
[H3C-VLAN-interface1] quit
#开启http跟https服务
[H3C]ip http enable
[H3C]ip https enable
#保存配置
[H3C]save force
开启Telnet
# 进入系统视图,并开启Telnet服务,默认开启。
<H3C> system-view
[H3C] telnet server enable
# 配置VTY接口认证模式为scheme模式(用户名+密码认证)。
[H3C] line vty 0 4
[H3C-ui-vty0-4] authentication-mode scheme //另两种认证模式为None(无密码)和Password(单密码)
[H3C-ui-vty0-4] user-role network-admin
[H3C-ui-vty0-4] quit
# 创建本地账号abc,密码为123456,权限级别为network-admin。
[H3C] local-user abc
[H3C-luser-abc] password simple 123456
[H3C-luser-abc] service-type telnet
[H3C-luser-abc] authorization-attribute user-role network-admin
[H3C-luser-abc] quit
# 保存配置。
[H3C] save force
(0)
为何VLAN1设置了192.168.1.254,后面有设置192.168.1.58呢?可以设置两个IP吗?
您好:这是设置web和Telnet登录的2个案例,实际设置时根据现场情况配置一个IP地址就行
您好,请知:
以下是部署参考要点:
1、交换机和路由器分别创建两个VLAN,作为管理和业务接入使用。
2、交换机和路由器的互联端口采用trunk,并trunk相应的VLAN通过。
3、交换机配置管理VLAN IP,并配置默认路由指向到路由器的管理VLAN,同时将业务VLAN划分到端口。
4、路由器上配置管理VLAN IP和业务VLAN IP,并配置DHCP。
5、路由器设置上网接入,路由指向到外网,NAT转换。
(0)
您好
路由器参考手册
https://www.h3c.com/cn/d_201909/1223355_30005_0.htm
交换机参考手册
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Switches/Catalog/S3100V3/S3100V3-EI/
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好:这是设置web和Telnet登录的2个案例,实际设置时根据现场情况配置一个IP地址就行