0 共1
0个vlan 如何配置使得s5024 上10个vlan 可以通过路由器联通外网备er5200g + s5024 :h3c er5200g 和s5024 均开通了 vlan 101 - 110 共10个vlan 如何配置使得s5024 上10个vlan 可以通过路由器联通外网+ s5024 :h3c er5200g 和s5024 均开通了 vlan 101 - 110 共10个vlan 如何配置使得s5024 上10个vlan 可以通过路由器联通外网s5024 均开通了 vlan 101 - 110 共10个vlan 如何配置使得s5024 上10个vlan 可以通过路由器联通外网
路由器接口lan4 与交换机24口 联通,交换机的24口已设置trunk 允许各vlan 通过。 交换机s5024vlan 已添加 并添加端口。
要让S5024交换机上10个VLAN都能上外网,核心是启用路由器的“单臂路由”功能,因为ER5200G路由器不支持VLAN接口(VLANIF)。需要把交换机的Trunk口和路由器的子接口配对起来,让每个VLAN的流量都能穿过路由器与外网通信。
具体的配置流程,可以参考下面的表格:
| 步骤 | 配置对象 | 配置要点 | 关键命令 |
|---|---|---|---|
| 1. 创建VLAN | H3C S5024 交换机 | 在交换机上创建VLAN101-110,并配置Access接口 | vlan 101 到 vlan 110,port access vlan 101 |
| 2. 配置Trunk口 | H3C S5024 交换机 | 将连接路由器的端口(如G1/0/24)改为Trunk模式,并放行所有VLAN | port link-type trunkport trunk permit vlan 101 to 110 |
| 3. 配置路由器子接口 | H3C ER5200G 路由器 | 为每个VLAN创建一个子接口,并配置网关IP | interface GigabitEthernet0/0.101ip address 192.168.101.1 255.255.255.0 |
| 4. 配置DHCP | H3C ER5200G 路由器 | (可选)在路由器上为每个VLAN配置DHCP服务,为客户端自动分配IP | dhcp server ip-pool vlan101network 192.168.101.0gateway-list 192.168.101.1 |
| 5. 验证连通性 | PC终端 | 用客户端访问互联网,测试VLAN间能否ping通网关,以及外网访问是否正常 | ping 8.8.8.8ping 192.168.102.1 |
| VLAN ID | IP 地址 | 子网掩码 | 网段说明 |
|---|---|---|---|
| 101 | 192.168.100.1 | 255.255.254.0 | 192.168.100.0/23 |
| 102 | 192.168.102.1 | 255.255.254.0 | 192.168.102.0/23 |
| 103 | 192.168.104.1 | 255.255.254.0 | 192.168.104.0/23 |
| 104 | 192.168.106.1 | 255.255.254.0 | 192.168.106.0/23 |
| 105 | 192.168.108.1 | 255.255.254.0 | 192.168.108.0/23 |
| 106 | 192.168.110.1 | 255.255.254.0 | 192.168.110.0/23 |
| 107 | 192.168.112.1 | 255.255.254.0 | 192.168.112.0/23 |
| 108 | 192.168.114.1 | 255.255.254.0 | 192.168.114.0/23 |
| 109 | 192.168.116.1 | 255.255.254.0 | 192.168.116.0/23 |
| 110 | 192.168.118.1 | 255.255.254.0 | 192.168.118.0/23 |
注意:ER5200G 的 NAT 默认会对所有 LAN 接口的流量做 PAT,只要开启了 WAN 口的 NAT,内网所有网段都能上网。
# 1. 全局开启VLAN
vlan batch 101 to 110
# 2. 上联口24配置(Trunk)
interface GigabitEthernet1/0/24
port link-type trunk
port trunk allow-pass vlan 101 to 110
port trunk pvid vlan 1 // 保持和ER5200G LAN4的PVID一致
# 3. 下联口示例(以1口划入VLAN101为例)
interface GigabitEthernet1/0/1
port link-type access
port access vlan 101
stp edged-port enable // 防环,加快终端上线
ping 114.114.114.114,确认路由器本身能上网。ping 192.168.100.1,确认交换机到路由器三层互通。路由器的lan1 -3 设置了trunk ,是否必须与交换机连接。目前发现不连接 对应vlan 不通 。如果是这样 那其他vlan 没物理连接 无法调通啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明