1、现网形式:路由器-S5500核心交换机-S2126交换机-无线AP,DHCP是S5500分配的。
2、现想解决的问题是:在不增加设备的前提下,把这套设备如何才能设置两个不同网关的局域网(两局域网),我的理解:一是:先把路由器设两个VIAN,二是:S5500核心交换机与S2126交换机能不能实现两进两出的形式,不同网关?急需求解中,感谢各位大侠!
(0)
最佳答案
#
version 5.20, Release 2202
#
sysname abcdefg
#
irf mac-address persistent timer
irf auto-update enable
undo irf link-delay
#
domain default enable system
#
telnet server enable
#
mirroring-group 1 local
#
vlan 1
#
vlan 10
#
vlan 20
#
vlan 30
#
domain system
access-limit disable
state active
idle-cut disable
self-service-url disable
#
dhcp server ip-pool 172.27.20.0
network 172.27.20.0 mask 255.255.255.0
gateway-list 172.27.20.1
dns-list 61.139.2.69 202.98.96.68
#
dhcp server ip-pool 172.27.30.0
network 172.27.30.0 mask 255.255.255.0
gateway-list 172.27.30.1
dns-list 61.139.2.69 202.98.96.68
#
user-group system
#
local-user admin
password simple 123456
authorization-attribute level 3
service-type telnet
#
interface NULL0
#
interface Vlan-interface10
description router
ip address 172.27.10.2 255.255.255.0
#
interface Vlan-interface20
description yilou
ip address 172.27.20.1 255.255.255.0
#
interface Vlan-interface30
description erlou
ip address 172.27.30.1 255.255.255.0
interface GigabitEthernet1/0/1
description TO-YILOU
port link-type trunk
port trunk permit vlan 1 20 30
#
interface GigabitEthernet1/0/2
description TO-YILOU
port link-type trunk
port trunk permit vlan 1 20 30
#
interface GigabitEthernet1/0/3
#
interface GigabitEthernet1/0/4
#
interface GigabitEthernet1/0/5
#
interface GigabitEthernet1/0/6
#
interface GigabitEthernet1/0/7
#
interface GigabitEthernet1/0/8
#
interface GigabitEthernet1/0/9
#
interface GigabitEthernet1/0/10
#
interface GigabitEthernet1/0/11
#
interface GigabitEthernet1/0/12
#
interface GigabitEthernet1/0/13
#
interface GigabitEthernet1/0/14
#
interface GigabitEthernet1/0/15
#
interface GigabitEthernet1/0/16
#
interface GigabitEthernet1/0/17
shutdown
#
interface GigabitEthernet1/0/18
shutdown
#
interface GigabitEthernet1/0/19
shutdown
#
interface GigabitEthernet1/0/20
shutdown
#
interface GigabitEthernet1/0/21
shutdown
#
interface GigabitEthernet1/0/22
shutdown
#
interface GigabitEthernet1/0/23
shutdown
#
interface GigabitEthernet1/0/24
shutdown
#
interface GigabitEthernet1/0/25
port access vlan 40
#
interface GigabitEthernet1/0/26
port access vlan 40
#
interface GigabitEthernet1/0/27
port access vlan 40
#
interface GigabitEthernet1/0/28
port access vlan 40
#
interface GigabitEthernet1/0/29
port access vlan 40
#
interface GigabitEthernet1/0/30
port access vlan 40
#
interface GigabitEthernet1/0/31
#
interface GigabitEthernet1/0/32
description TO-UTM
port access vlan 10
#
ip route-static 0.0.0.0 0.0.0.0 172.27.10.1
#
snmp-agent
snmp-agent local-engineid 800063A2033CE5A666D56B
snmp-agent community read public
snmp-agent community write private
snmp-agent sys-info version all
#
dhcp server forbidden-ip 172.27.20.240 172.27.20.254
dhcp server forbidden-ip 172.27.30.250 172.27.30.254
#
dhcp enable
#
arp detection mode dot1x static-bind
#
user-interface aux 0 8
user-interface vty 0 4
authentication-mode scheme
#
return
(0)
大概这个样子,由于是在一个5500的配置上临时改的,可能有不妥的地方
设置两个vlan就可以了。两进两出什么意思?
(0)
我说的两过两出是指路由器出来两个VLAN两个根线出来,我想交换机上也能这样实行,因为一路我是要做安全审计的,一路是做办公用的。
我说的两过两出是指路由器出来两个VLAN两个根线出来,我想交换机上也能这样实行,因为一路我是要做安全审计的,一路是做办公用的。
你的两个局域网要互通吗
(0)
暂不考虑是否互通,路由器出来两个VLAN两个根线出来,我想交换机上也能这样实行,因为一路我是要做安全审计的,一路是做办公用的。
暂不考虑是否互通,路由器出来两个VLAN两个根线出来,我想交换机上也能这样实行,因为一路我是要做安全审计的,一路是做办公用的。
S5500核心交换机 上设置两个vlan、两个vlan虚接口(网关地址),接入交换机如果一个交换机上有两个vlan,接入交换机和核心连接的端口都设置成trunk模式,允许连个vlan通过,然后核心交换机在设置个vlan,用来和路由器互联,核心交换机设置默认路由下一跳指向路由器lan口地址,路由器设置回程路由(目的地址是两个业务vlan的网段地址),下一跳指向核心交换机与路由器相邻间的vlan接口地址,就这么个思路,一般都是这么做的,科学合理
(0)
有点难度哦,能在界面上操作完成吗?还是需H3C的工程师完成
有点难度哦,能在界面上操作完成吗?还是需H3C的工程师完成
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大概这个样子,由于是在一个5500的配置上临时改的,可能有不妥的地方