目前组网情况:中国电信 —— 防火墙(F100-A-G)——交换机(H3C E528)—— 终端PC用户
现在公司只有10段一个网段,由防火墙做DHCP给所有用户分配IPD地址。目前增加了设备需要更多的网段才能管理。
想要达到的目的:可以分成多个vlan, 10 段 11段 12段。想要达到这个目的,该如何配置各个接口和防火墙 交换机??请大神教教。。。。
(0)
最佳答案
E528 交换机支持三层功能, E528交换机作为核心交换机,所有的vlan建在交换机上,并建立三层接口,将相应的端口加入相应的vlan,比如:
vlan 10
port g1/0/10
vlan 11
port g1/0/11
vlan 12
port g1/0/12
int vlan 10
ip add 192.168.10.1 255.255.255.0
int vlan 11
ip add 192.168.11.1 255.255.255.0
int vlan 12
ip add 192.168.12.1 255.255.255.0
将vlan接口地址作为该vlan终端的网关地址,如果需要动态分配地址,在防火墙上启用dhcp,并建立地址池,核心交换机上启用dhcp中继
防火墙和核心交换机之间起个互联网 段 ,核心交换机缺省路由指向防火墙lan口地址,防火墙上设置回程路由指向核心交换机的互联网段
可参考下官方文档:
http://www.h3c.com/cn/Service/Document_Software/Document_Center/Switches/Catalog/E/E528[E552]/
(0)
不同接口划在不同的vlan就行,防火墙起vlan interface,在vlan上做dhcp
(0)
防火墙上只有4个接口,那最多只能换4个VLAN了吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明