• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

核心交换机想上网怎么配置还有路由怎么配置

  • 1关注
  • 1收藏,3757浏览
彩陶 零段
粉丝:1人 关注:4人

问题描述:

网络拓扑图如下,

 交换机HEXIN开启了DHCP ,GE1/0/1跟GE1/0/2 为TRUNK接口允许所有VLAN 通过。

   swA和swB的两个接口GE1/0/1,GE1/0/2分别划分给了VLAN10,VLAN20.     GE1/0/3设置了trunk端口允许所有VLAN通过。

PC可互相PING通。

 

现在想加入路由器接入INTERNET怎么设置,请大神赐教

组网及组网描述:


最佳答案

已采纳
大屿 八段
粉丝:25人 关注:3人

首先路由器要完成基本的公网ip配置,公网口nat配置,写默认路由指向公网网关。

其次路由器要和核心有一个互联ip,核心上写一条默认路由指向出口路由器,出口路由器针对内网网段写一条回程路由指向核心交换机

就是这个配置不会。。。 有没有教程 给个链接

彩陶 发表时间:2019-06-23

还有就是 路由设置到LEVEL权限这里就错误是什么原理。。 [H3C-luser-manage-admin]service-type telnet [H3C-luser-manage-admin]authorization-attribute level 3 ^ % Unrecognized command found at '^' position.

彩陶 发表时间:2019-06-23

问题1:这个具体配置你可以在轻轻松松配路由里看一下v7使用固定ip上网的命令行配置,链接:https://zhiliao.h3c.com/topic/huati/1247 问题2:你那个level3是想给这个用户最高权限么?如果是的话那你用的配置是v5平台的,v7交换机最高权限有两个,一个是level-15一个叫network-admin配置方法也是子啊local-user视图下,用命令[H3C-luser-manage-test]authorization-attribute user-role level-15或者[H3C-luser-manage-test]authorization-attribute user-role network-admin

大屿 发表时间:2019-06-23
回复彩陶:

上一封恢复的问题2不止v7交换机,整个华三v7平台的设备都是这样

大屿 发表时间:2019-06-23
回复大屿:

哦哦哦 我再试试看 MSR36-20是属于V5平台的是么

彩陶 发表时间:2019-06-23

v7

大屿 发表时间:2019-06-23
回复大屿:

还有 固定IP上网那个没事呀 开WEB直接进去设置就可用了,就是那个NAT配置 还是什么ACL配置 那个我不明白 比如路由要指向的IP地址是核心交换机跟路由连接的那个端口的IP地址吗?

彩陶 发表时间:2019-06-23

还是单独要建立一个VLAN 然后制定一个地址 ?

彩陶 发表时间:2019-06-23

路由器上两条静态路由,一个是默认路由指向公网网关,还有一个是针对内网的回程路由,下一跳地址是核心交换机和路由器互联的ip

大屿 发表时间:2019-06-23

刚看了下别人的设置,有个案例他设置的三层交换机的缺省VLAN(VLAN1)的IP地址是192.168.1.1 24 所以他在交换机上设了一条静态路由 ip route 0.0.0.0 0 192.168.1.2到路由跟交换机接口的IP地址。但是路由去往内网的ip却是ip route192.168.10.0 24 192.168.1.1(vlan10的网段)然后就是设置了一条访问INTERNET的静态路由。 那是不是可用理解为回程的路由只需要各自指向各个VLAN的网段 然后把VLAN1的IP当成网关处理?

彩陶 发表时间:2019-06-23

acl number 3000或者其他数值的这条命令不可用用, NAT转发也设置不了。。。

彩陶 发表时间:2019-06-23

你用的都是v5的命令,你用的设备是啥,我给你找个手册

大屿 发表时间:2019-06-23
回复彩陶:

比如你路由器接口ip是192.168.1.1 交换机跟路由器的互联ip是vlan1的192.168.1.2,这个时候实际内网网段还有192.168.2.0 3.0 4.0 5.0 那这个时候你就可以在交换机上写一条默认路由 ip rou 0.0.0.0 0 192.168.1.1 路由器上写一条指向内网的路由 ip rou 192.168.0.0 16 192.168.1.2 在写一条指向公网的缺省路由,假设运营商给你的网关地址是1.1.1.1 路由就写ip rou 0.0.0.0 0 1.1.1.1

大屿 发表时间:2019-06-23

下面我的都理解了 就是 (我问了你别摔键盘哈) 就是交换机跟路由互联IP的是VLAN1 还是我可用任意指定某个VLAN跟路由互相。。。我需要在这个VLAN上加端口吗??

彩陶 发表时间:2019-06-23

任意指定 只要路由器上能ping通那个地址就可以了

大屿 发表时间:2019-06-23

那么我可用这么理解吗 即使我每个TRUNK端口都禁用了VLAN1也没管理,我任意设置一个VLAN 并给他分配一个地址(比如192.168.1.2) 然后我在三层交换机上开一个TRUNK端口连接路由器,那个192.168.1.2就可用作为路由的回程IP,而不需要在路由上一个一个设置规则允许的IP源了?

彩陶 发表时间:2019-06-23

是的 注意缩一下静态路由的目的网段的掩码,比如内网网段是192.168.1.0 2.0 3.0 4.0 那静态路由的目的网段就写192.168.0.0 16位掩码的

大屿 发表时间:2019-06-23

我还是好乱 比如外网IP是221.195.168.50三层SW ge 1/0/3接 路由 g0/1 ,SW上有VLAN10 20 100,其中100的ip我设置成192.168.2.2, 路由G0/1的ip是192.168.1.1 那我三层SW就设置一个ip route static 0.0.0.0 0 192.168.1.1指向路由。 那么路由那边之需要在编写一条指向外网的ip route-static 0.0.0.0 0 221.195.168.50和一条指向内网的ip route-static 0.0.0.0 0 192.168.1.2就可用了吗 NAT怎么配置。我刚那条acl number xxxx的命令不可用呀

彩陶 发表时间:2019-06-23
回复大屿:

255.255.0.0?VLAN划分后变B类网址了?

彩陶 发表时间:2019-06-23
回复大屿:

那比如我内网网段是192.168.1.0 2.1跟10.10.10.1 怎么办?

彩陶 发表时间:2019-06-23

终于理解了 太感谢您了。。。

彩陶 发表时间:2019-06-23
1 个回答
丰玉龙 知了小白
粉丝:0人 关注:0人

1.首先你应该有一个公网IP地址

2.在核心交换机上写一条默认路由指向你的公网公网IP地址,然后在核心交换机上配置一些静态路由指向你下面的网段,

3.做NAT,将你的私网地址通过NAT转成公网地址保证内网安全,通过写ACL策略允许那些网段上网,在你的核心交换机与外网的路由器的接口(核心的接口)调用ACL 就行了


是这样的 NAT 里 ACL unmber xxxx 这条命令不可用呀

彩陶 发表时间:2019-06-24

怎么设置都是错的

彩陶 发表时间:2019-06-24

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明