网络拓扑图如下,
交换机HEXIN开启了DHCP ,GE1/0/1跟GE1/0/2 为TRUNK接口允许所有VLAN 通过。
swA和swB的两个接口GE1/0/1,GE1/0/2分别划分给了VLAN10,VLAN20. GE1/0/3设置了trunk端口允许所有VLAN通过。
PC可互相PING通。
现在想加入路由器接入INTERNET怎么设置,请大神赐教
(0)
最佳答案
首先路由器要完成基本的公网ip配置,公网口nat配置,写默认路由指向公网网关。
其次路由器要和核心有一个互联ip,核心上写一条默认路由指向出口路由器,出口路由器针对内网网段写一条回程路由指向核心交换机
(0)
就是这个配置不会。。。 有没有教程 给个链接
还有就是 路由设置到LEVEL权限这里就错误是什么原理。。 [H3C-luser-manage-admin]service-type telnet [H3C-luser-manage-admin]authorization-attribute level 3 ^ % Unrecognized command found at '^' position.
问题1:这个具体配置你可以在轻轻松松配路由里看一下v7使用固定ip上网的命令行配置,链接:https://zhiliao.h3c.com/topic/huati/1247 问题2:你那个level3是想给这个用户最高权限么?如果是的话那你用的配置是v5平台的,v7交换机最高权限有两个,一个是level-15一个叫network-admin配置方法也是子啊local-user视图下,用命令[H3C-luser-manage-test]authorization-attribute user-role level-15或者[H3C-luser-manage-test]authorization-attribute user-role network-admin
v7
还是单独要建立一个VLAN 然后制定一个地址 ?
路由器上两条静态路由,一个是默认路由指向公网网关,还有一个是针对内网的回程路由,下一跳地址是核心交换机和路由器互联的ip
刚看了下别人的设置,有个案例他设置的三层交换机的缺省VLAN(VLAN1)的IP地址是192.168.1.1 24 所以他在交换机上设了一条静态路由 ip route 0.0.0.0 0 192.168.1.2到路由跟交换机接口的IP地址。但是路由去往内网的ip却是ip route192.168.10.0 24 192.168.1.1(vlan10的网段)然后就是设置了一条访问INTERNET的静态路由。 那是不是可用理解为回程的路由只需要各自指向各个VLAN的网段 然后把VLAN1的IP当成网关处理?
acl number 3000或者其他数值的这条命令不可用用, NAT转发也设置不了。。。
你用的都是v5的命令,你用的设备是啥,我给你找个手册
下面我的都理解了 就是 (我问了你别摔键盘哈) 就是交换机跟路由互联IP的是VLAN1 还是我可用任意指定某个VLAN跟路由互相。。。我需要在这个VLAN上加端口吗??
任意指定 只要路由器上能ping通那个地址就可以了
那么我可用这么理解吗 即使我每个TRUNK端口都禁用了VLAN1也没管理,我任意设置一个VLAN 并给他分配一个地址(比如192.168.1.2) 然后我在三层交换机上开一个TRUNK端口连接路由器,那个192.168.1.2就可用作为路由的回程IP,而不需要在路由上一个一个设置规则允许的IP源了?
是的 注意缩一下静态路由的目的网段的掩码,比如内网网段是192.168.1.0 2.0 3.0 4.0 那静态路由的目的网段就写192.168.0.0 16位掩码的
我还是好乱 比如外网IP是221.195.168.50三层SW ge 1/0/3接 路由 g0/1 ,SW上有VLAN10 20 100,其中100的ip我设置成192.168.2.2, 路由G0/1的ip是192.168.1.1 那我三层SW就设置一个ip route static 0.0.0.0 0 192.168.1.1指向路由。 那么路由那边之需要在编写一条指向外网的ip route-static 0.0.0.0 0 221.195.168.50和一条指向内网的ip route-static 0.0.0.0 0 192.168.1.2就可用了吗 NAT怎么配置。我刚那条acl number xxxx的命令不可用呀
终于理解了 太感谢您了。。。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
终于理解了 太感谢您了。。。