S5130 不同网段间设备互访该如何设置
公司网络改造,买了防火墙(Palo Alto PA-220)和交换机(H3C S5130)。还有个旧交换机(TP link S1024D),这个查了一下好像是普通交换机。
目前的网络结构是这样的:防火墙-交换机-旧交换机,这3个都是用一根网线单线连接的。旧交换机下面混杂连着2个网段的设备,A 192.168.5.*和 B 10.1.240.*。
现在A和B的设备有访问的需求。我查了一下,好像在H3C设置一下应该能实现,比如单臂网络之类的。刚开始学习网络架构和H3C设置,接触到的概念太多,想请教一下具体该用什么方法来做?
还有学习网络结构方面的知识该看点什么书好?谢谢
图片是买交换机时做的初步设置,应该用处不大。
最佳答案
a网段和b网段的网关地址都配置在华三交换机上,这两个网段的终端设备设备分别配置网关地址,网络设备的话配置默认路由就可以实现互通了。
网关地址配置在vlan-interface,然后接口下trunk放通
· Host A和Host C属于部门A,但是通过不同的设备接入公司网络;Host B和Host D属于部门B,也通过不同的设备接入公司网络。
· 为了通信的安全性,也为了避免广播报文泛滥,公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。
图1-3 基于端口的VLAN组网图
(1) 配置Device A
# 创建VLAN 100,并将GigabitEthernet1/0/1加入VLAN 100。
<DeviceA> system-view
[DeviceA] vlan 100
[DeviceA-vlan100] port gigabitethernet 1/0/1
[DeviceA-vlan100] quit
# 创建VLAN 200,并将GigabitEthernet1/0/2加入VLAN 200。
[DeviceA] vlan 200
[DeviceA-vlan200] port gigabitethernet 1/0/2
[DeviceA-vlan200] quit
# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过。
[DeviceA] interface gigabitethernet 1/0/3
[DeviceA-GigabitEthernet1/0/3] port link-type trunk
[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200
(2) Device B上的配置与Device A上的配置相同,不再赘述。
(3) 将Host A和Host C配置在一个网段,比如192.168.100.0/24;将Host B和Host D配置在一个网段,比如192.168.200.0/24。
(1) Host A和Host C能够互相ping通,但是均不能ping通Host B和Host D。Host B和Host D能够互相ping通,但是均不能ping通Host A和Host C。
(2) 通过查看显示信息验证配置是否成功。
# 查看Device A上VLAN 100和VLAN 200的配置信息,验证以上配置是否生效。
[DeviceA-GigabitEthernet1/0/3] display vlan 100
VLAN ID: 100
VLAN type: Static
Route interface: Not configured
Description: VLAN 0100
Name: VLAN 0100
Tagged ports:
GigabitEthernet1/0/3
Untagged ports:
GigabitEthernet1/0/1
[DeviceA-GigabitEthernet1/0/3] display vlan 200
VLAN ID: 200
VLAN type: Static
Route interface: Not configured
Description: VLAN 0200
Name: VLAN 0200
Tagged ports:
GigabitEthernet1/0/3
Untagged ports:
GigabitEthernet1/0/2
设备手册链接:https://www.h3c.com/cn/Service/Document_Software/Document_Center/Switches/Catalog/S5130/S5130S-EI/?category=248528
(0)
因为A和B段设备都是接到H3C的同一个端口,假设GE1/0/3。那就是这样么? 新建VLAN1 端口GE1/0/3 加入 VLAN1 新建VLAN2 端口GE1/0/3 加入 VLAN2 trunk VLAN1 和 VLAN2
创建vlan和vlan-int配置地址,然后进入接口下port lin-type trunk port trunk permit vlan 2 3 可以用别的vlan,不建议使用vlan1
port lin-type trunk, port trunk permit vlan 2 3
谢谢,抱歉采纳晚了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢,抱歉采纳晚了。