《H3C三层交换机和路由器的配置流程(共5页).doc》由会员分享,可在线阅读,更多相关《H3C三层交换机和路由器的配置流程(共5页).doc(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、精选优质文档-倾情为你奉上H3C三层交换机和路由器的配置流程举例讲解H3C配置三层交换机4个步骤详细用法,配置三层交换机通用的四个步骤就是:划分VLAN,并描述;给VLAN划网关;给VLAN指定端口;配置路由协议;学会这几个步骤之后就能解决所有的配置三层交换机的问题。language-modechinese/切换到中文模式system-view/进入系统视图H3Cdisplaycurrent-configuration/显示当前配置三层交换机/以下开始配置三层交换机配置三层交换机第一步:划分VLAN,并描述vlan1descriptionlocal-s3600/本交换机使用#vlan2desc
2、riptionlink-to-shanxicentre/陕西省中心#vlan3descriptionlink-to-shangjiecentre/商界分中心内部使用#vlan4descriptionlink-to-shangdongsuo/商东所#vlan5descriptionlink-to-shangnansuo/商南所配置三层交换机第二步:给VLAN划网关#interfaceVlan-interface2descriptionlinktoshanxicentreipaddress10.61.242.255.255.252/省中心指定广域网关、子网掩码#interfaceVlan-inte
3、rface3descriptionlinktoshangjiecentreipaddress10.161.134.65255.255.255.192/商界分中心局域网关、子网掩码#interfaceVlan-interface4descriptionlinktoshangdongsuoipaddress10.61.242.255.255.252/商东所广域网关、子网掩码#interfaceVlan-interface5descriptionlinktoshangnansuoipaddress10.61.242.255.255.252/商南所广域网关、子网掩码配置三层交换机第三步:给VLAN指定
4、端口#interfaceEthernet1/0/2/将交换机的端口2指定给省中心使用descriptionlinktoshanxicentreportaccessvlan2#interfaceEthernet1/0/15-24/将交换机的端口15-24指定给分中心内部使用descriptionlinktoshangjiecentreportaccessvlan3#interfaceEthernet1/0/3/将交换机的端口3指定给商东所使用descriptionlinktoshangdongsuoportaccessvlan4#interfaceEthernet1/0/4/将交换机的端口4指定
5、给商南所使用descriptionlinktoshangnansuoportaccessvlan5配置三层交换机第四步:配置路由协议/配静态路由(只用对远端设备配一条路由即可,本地自通)iproute0.0.0.00.0.0.010.61.242.109/指定所有网段到商东所的路由/配置三层交换机商东所的反向路由iproute10.161.134.0255.255.255.010.61.242.114iproute10.161.135.0255.255.255.010.61.242.114/配置三层交换机商南所的反向路由iproute10.161.135.0255.255.255.010.61
6、.242.118iproute10.161.136.0255.255.255.010.61.242.118/省中心配置三层交换机:iproute10.61.242.0255.255.255.010.61.242.110/商东所242.114和商南所242.118共属的242.0指向分中心网关iproute10.161.134.0255.255.255.010.61.242.110/分中心内部网段指向分中心网关/iproute10.161.134.0255.255.255.010.61.242.110/iproute10.161.135.0255.255.255.010.61.242.110/i
7、proute10.161.136.0255.255.255.010.61.242.110/以下开始配置路由器syslocal-user admin 创建账号 adminpassword simple chuntent 创建密码 chuntentauthorization-attribute level 3 账号权限service-type telnet 打开telnet服务service-type web 打开页面登陆服务telnet server enable 启用服务ip http enable 启用服务quitsysuser-interface vty 0 4authentication
8、-mode schemequitinterface g0/0 进入外网接口配置外网ip和子网掩码ip addressX.X.X.X 255.255.255.X这里地址按照您的公网ip地址和掩码填写nat outboundquitinterface vlan 1 进入内网接口配置内网ip和子网掩码ip address X.X.X.X 255.255.255.Xquitip route-static 0.0.0.0 0.0.0.0X.X.X.X这里填写外网网关地址。-路由转换,1.1.1.2表示外网网关sysdhcp enabledhcp server ip-pool 1network 172.1
9、6.0.0 mask 255.255.252.0gateway-listX.X.X.X这里请按照您自己的规划配置网关地址dns-listX.X.X.X 这里填写运营商给的dns地址Quit下面是做IP地址一对一映射,分别进入外网和内网接口,重复一样的命令:interface g0/0nat server protocol tcp globalX.X.X.X any insideX.X.X.X any 前面是公网地址,后面是要映射的内网地址ip address X.X.X.X (映射的外网ip) X.X.X.X(子网掩码) sub - 映射多个外网ip地址要重复这条 sub 命令quitinte
10、rface vlan 1nat server protocol tcp globalX.X.X.Xany insideX.X.X.X any 内网接口同样下发一次就可以内网通过公网地址访问内部服务器quit创建映射策略acl number 3000rule permit ip source X.X.X.X(内网网段)X.X.X.X(反子网掩码) destination X.X.X.X(映射的内网ip) 0 - 映射多个内网ip要重复这条命令。进入内网接口 应用策略3000nat outbound 3000IP限速典型配置举例 1.控制上传速度 system-viewRouter qos car
11、l 1 source-ip-address range X.X.X.X to X.X.X.X per-address控制网段上传速度Routerqos carl 2destination-ip-address range X.X.X.X to X.X.X.X per-address 控制网段下载速度 Router interface vlan 1 (进入内网接口应用 Carl 1 和 2)Router-Ethernet1/2 qos car inbound carl 1 cir 500 Router-Ethernet1/2 qos caroutbound carl 2 cir 500专心-专注-专业