• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

继续前天话题:白菜对于ER5200路由设置问题

2018-11-09提问
  • 0关注
  • 1收藏,1505浏览
粉丝:0人 关注:0人

问题描述:

配置情况:

双电信网,连接内置AC的路由:ER5200g2,连接1个二层网管型主交换机S5024PV2,连接3个16口非网管分交换机miniS16G,

分交换机连接各个部门电脑,每个分交换机都接一个5口POE供电机再连接各个部门共10个无线A50AP(主线走不过来只能这么着了),

没有预算只能这种配置。

其它:公司人数100人,地处偏僻地区,无专业技术人员(也找不到技术人员)

要求:

1. 公司服务器IP:192.168.5.10,要求所有电脑都能连接服务器。

2.一共6个部门,要求部门与部门之间禁止连接,部门内部可以连接(共享文件打印机等)

3. 要求无线AP绑定固定手机或电脑无线网卡访问,并限速,以及额外一个访客无线用于客人连接。


组网及组网描述:

想问:

1.怎么实现上述功能,在路由器里怎样设置,IP网段子网掩码怎么设置,以及VLAN怎么划分?

2.需不需要在网管型交换机里进行设置,咋搞?

3.无线AP设置怎么搞?

重点:本人深度小白一个,请各位大神不厌其烦的详细,明晰,简单、从头到尾的步骤给列出来,

拜谢!


如果不弄三层交换机,有没有其他办法,或者怎么设置一下,可以尽可能的达到上面几个目的?********

最佳答案

划分vlan 可供参考



ER5100G2路由器酒店VLAN典配


一、需求


1、在酒店组网应用环境中,利用ER5100G2路由器特性专区的酒店VLAN功能,对酒店各客房网络进行统一、快速地规划和管理。


2、为了网络安全和方便管理,要求各个客房之间网络二层隔离,因此需要将每一个客房划分为不同VLAN


3、本案例中,假定共有4间酒店客房,每间酒店客房分别属于VLAN2~VLAN5,所属的IP地址网段分别为172.16.10.0/24172.16.11.0/24172.16.12.0/24172.16.13.0/24ER5100G2路由器会在客房区局域网内自动启用DHCP服务器,为客房计算机分配对应网段的IP地址。


4、配置客房区QoS策略,对每间客房的上下行流量分别限制为10Mbps、网络连接数限制为5000


5、组网环境中,管理VLANVLAN1,路由器的VLAN1管理IP地址为192.168.1.1/24


二、组网



本文使用H3C ER5100G2路由器作为出口网关,使用H3C S5120-28P-SI作为汇聚交换机,客户区划分为4VLANVLAN2~VLAN5)。


路由器的LAN2口连接汇聚交换机的g1/0/1接口,LAN2接口和g1/0/1接口分别属于Trunk口,PVID为管理VLAN1,放通VLAN2~VLAN5


汇聚交换机的g1/0/2~g1/0/5接口分别连接VLAN2~VLAN5客房区,接口属于access 类型,分别属于VLAN2~ VLAN5


三、配置步骤


1、配置ER5100G2路由器


1)设置客房区地址池


Web页面:特性专区酒店VLAN—客房区局域网设置,客房区地址池设置页签


根据实际组网应用情况,分别设置客房区IP网段、没房间IP地址个数和客房区接入端口,本文具体配置如下图:



2)设置酒店VLAN


Web页面:特性专区酒店VLAN—客房区局域网设置,客房区VLAN列表页签


点击“新增”按钮,根据实际需求,设置客房区所属VLAN范围,本文设置为VLAN2~VLAN5



以上配置中,各个配置关键字含义如下表:


页面关键项

描述

客房区IP网段

设置客房区所使用的IP地址网段。路由器会根据此IP地址网段自动生成C类地址段,同时与客房区的VLAN ID段进行一一对应。比如:您设置客房区IP网段为172.16.0.0,客户区VLAN ID段为25,则对应关系如下:

·     VLAN2172.16.10.0

·     VLAN3172.16.11.0

·     VLAN4172.16.12.0

·     VLAN5172.16.13.0

每房间IP地址数

设置每间客房最多能通过DHCP获取到的IP地址数

客房区接入端口

选择ER5100G2路由器与客房区汇聚交换机相连的端口(可以多选)。选中该端口后,路由器会自动将其设置成允许所有的VLAN通过

VLAN ID

设置客房区VLAN ID段,通常情况下,每间客房对应其中一个VLAN


3)配置客房区QOS策略


Web页面:特性专区酒店VLAN—客房区QoS


分别设置没房间IP流量限制和网络连接数限制,具体配置见下图:



2、配置S5120-28P-SI交换机


1)创建VLAN2~VLAN5


<H3C>system-view


System View: return to User View with Ctrl+Z.


[H3C]vlan 2 to 5


2)配置g1/0/1接口为trunk接口,允许VLAN2~VLAN5通过,PVIDVLAN1


[H3C]interface GigabitEthernet 1/0/1


[H3C-GigabitEthernet1/0/1]port link-type trunk


[H3C-GigabitEthernet1/0/1]port trunk permit vlan 2 to 5


 Please wait... Done.


[H3C-GigabitEthernet1/0/1]port trunk pvid vlan 1


[H3C-GigabitEthernet1/0/1]quit


3)分别配置g1/0/2~g1/0/5接口为access类型,分别属于VLAN2~VLAN5。本文


g1/0/2接口为例进行配置,其余接口配置不再赘述。


[H3C]interface GigabitEthernet 1/0/2


[H3C-GigabitEthernet1/0/2]port access vlan 2


[H3C-GigabitEthernet1/0/2]quit


3、配置验证


Web页面:特性专区酒店VLAN—客房区DHCP客户端列表


可以查询客房区PC的在线信息,如MAC地址,IP地址,所属VLAN和主机名。



四、注意事项


1、当修改客房区配置后,需要重新启动设备才能使配置生效。


2、当选择路由器某端口作为客房区接入端口后,路由器会自动将其设置成允许所有的VLAN通过。





 


暂无评论

2 个回答
寂东 九段
粉丝:225人 关注:3人

如果没有三层交换机,能实现各个部门的相互通信,不能实现部门之间的互相限制,也就是那路由器做核心交换机启三层

暂无评论

Switch 知了小白
粉丝:0人 关注:0人

好像用不到minis16g非网管交换机,一个路由器(er3200g2),网管交换机(ls-5016pv3)就可以了吧,设六个vlan。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明