• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

有没有大神告知如何连通外网呀?

2020-07-25提问
  • 0关注
  • 1收藏,1899浏览
粉丝:0人 关注:0人

问题描述:

IMG_20200725_144718.jpg

组网及组网描述:

拓扑如图,怎么连通外网呀!

最佳答案

已采纳
粉丝:124人 关注:6人

您好,请知:

根据该网络拓扑图,可使用如下几个要点进行部署来访问外网,请参考:

1、接入交换机创建VLAN 102,并将VLAN 102划分到与ap互联的端口,采用access方式。同时接入交换机配置与三层交换机的二层互联,采用trunk的方式,允许vlan 102通过。

2、由于路由器的互联地址也使用VLAN 102,且路由器不支持二层口,那么三层交换机需要创建VLAN 102,并配置与接入交换机的二层互联,采用trunk的方式,允许vlan 102通过。同时与路由器的互联,采用access的方式,access vlan 102,三层交换机配置VLAN 102的IP,为192.168.102.1,如果有DHCP自动分配,注意将192.168.102.2的这个IP地址进行排斥。最后配置默认路由指向到192.168.102.2

3、路由器的G0/2端口配置IP地址,为192.168.102.2。另外路由器配置默认路由指向外网,同时配置与外网的互联配置,比如PPPOE、NAT地址转换。


路由器要做回程路由吗

知了猴 发表时间:2020-07-25

您好,我见路由器已经跟三层交换机、AP使用的都是同一个192.168.102.0/24网段,可做可不做。如果实在担心没有路由回来,可以配置一条回程路由: ip route-static 192.168.102.0 255.255.255.0 192.168.102.1

得闲饮茶013 发表时间:2020-07-25

你好,是这样的,我这边还是没有连通外网,然后这边路由器对192.168.102.0网段的操作下一跳是自己的.2的地址,做回程路由显示错误

知了猴 发表时间:2020-07-25

那条路由是直连路由

知了猴 发表时间:2020-07-25

您好,下一跳地址不要用路由器本身的192.168.102.2,用192.168.102.1。192.168.102.1是三层交换机的地址。

得闲饮茶013 发表时间:2020-07-25

直连路由可以改吗

知了猴 发表时间:2020-07-25

您好,由于路由器的端口IP是192.168.102.2,只要不改路由器的端口IP就可以了。可以添加个静态路由。指向到192.168.102.0,子网掩码为255.255.255.0,下一跳是192.168.102.1

得闲饮茶013 发表时间:2020-07-25

您好,是这样的,路由表已经有一条192.168.102.0/24的路由了,是一条直连路由,下一跳是路由器本身102.2。我写了一条静态路由表,下一跳为102.1,但是没有加入进路由表中。

知了猴 发表时间:2020-07-25

您好,在接入交换机下的终端能PING通到192.168.102.2了嘛?

得闲饮茶013 发表时间:2020-07-25

不能的,接入交换机上面的的设备用的是101网段的地址,102做业务,101做管理的

知了猴 发表时间:2020-07-25
回复知了猴:

102网段是给无线终端用的

知了猴 发表时间:2020-07-25
回复知了猴:

接入交换机上行口是permit 101 102,所有下行口都是pvid101

知了猴 发表时间:2020-07-25

您好,我看你图这里仅有102的地址段,没有看到101的。这样的话路由器上需要配置路由指向到101段。 ip route-static 192.168.101.0 255.255.255.0 192.168.102.1 注意三层交换机与二层交换机的互联需要trunk vlan 101和vlan 102通过。

得闲饮茶013 发表时间:2020-07-25

工程师,是这样的。101网段只在三层、二层交换机和ap间使用,不经过外网的。只做内网管理使用,不做业务使用的。

知了猴 发表时间:2020-07-25

您好,现在电脑直接接接入交换机划分到了VLAN 102的端口,都无法PING通到192.168.102.1和192.168.102.2么?

得闲饮茶013 发表时间:2020-07-25

电脑接 接入交换机获取到的是101的网段,我手机连接ap信号获取到的是102的网段,手机是可以连接102.1和102.2

知了猴 发表时间:2020-07-25

您好,那手机可以上网吗?

得闲饮茶013 发表时间:2020-07-25

你好工程师,我这边问题已经解决了,是acl给我把数据干掉了,:不好意思麻烦你这么长时间了!

知了猴 发表时间:2020-07-25

您好,能解决了就行,麻烦把几个问题都采纳下哈,感谢支持!

得闲饮茶013 发表时间:2020-07-25
1 个回答
粉丝:4人 关注:0人

1、102.1和102.2直连得通,路由器三层配置直接配置ip:102.2

下面交换机可以把0/1/1口加入vlan102,access接入,(trunk的话需要把pvid改成vlan102) vlan102配置102.1  直连通了后,

2、交换机上写静态默认路由,ip route-static 0.0.0.0 0   192.168.102.2
3、如下下面终端网关如vlan10网段(10.1.1.0 )是交换机的的话,上面路由器要写回指的路由

ip route-static 10.1.1.0  24   192.168.102.1


PS:先确定终端的网关是交换机还是路由器。是交换机的话,pc的网段和上面路由器的102网段要分开,参考上面思路

如果是网管在路由器,交换机不配置vlan102的ip无所谓,trunk口透彻vlan即可

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明