Примите многоуровневую структуру, включающую базовый уровень, уровень агрегации и уровень доступа, чтобы улучшить масштабируемость и производительность сети.
plaintextCopy code [Core Switch]
|
[Distribution Switch]
/ | \
[Access Switch] [Access Switch] [Access Switch]
| | | | |
[PC] [PC] [Printer] [Wireless AP] [Server]
Разделение подсетей помогает повысить безопасность сети и эффективность управления. Например, сотрудникам и гостям можно назначить разные подсети.
Сетевая графика
Рисунок 1 Сетевая схема подключения коммутатора уровня 2 и маршрутизатора для доступа в Интернет
Коммутаторы уровня 2 относятся к коммутаторам, которые могут выполнять только пересылку уровня 2 и не могут выполнять пересылку уровня 3. Другими словами, это коммутатор, который поддерживает только функции уровня 2 и не поддерживает функции уровня 3, такие как маршрутизация.
Коммутаторы уровня 2 обычно развертываются на уровне доступа и не могут служить пользовательскими шлюзами.
Конфигурация коммутатора в этом примере применима ко всем версиям всех коммутаторов серии S.
В этом примере в конфигурации маршрутизатора используется AR3600 V200R007C00SPCc00. Методы настройки других маршрутизаторов см. в соответствующем руководстве по документации.
нравитьсяРисунок 1показано,Компания имеет несколько отделов, расположенных в разных сегментах сети.,Все отделы имеют необходимость доступа в Интернет. Теперь пользователям требуется доступ к внешним сетям через коммутаторы и маршрутизаторы уровня 2.,И маршрутизатор должен служить шлюзом пользователя.
Настройте, используя следующие идеи:
Настройка коммутатора
# Настройте интерфейс для пользователей нижестоящего соединения.
<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] vlan batch 2 3
[Switch] interface gigabitethernet 0/0/2
[Switch-GigabitEthernet0/0/2] port link-type access //Настраиваем тип доступа к интерфейсу для доступа
[Switch-GigabitEthernet0/0/2] port default vlan 2 //Настраиваем интерфейс для присоединения к VLAN 2
[Switch-GigabitEthernet0/0/2] quit
[Switch] interface gigabitethernet 0/0/3
[Switch-GigabitEthernet0/0/3] port link-type access
[Switch-GigabitEthernet0/0/3] port default vlan 3
[Switch-GigabitEthernet0/0/3] quit
# Настройте интерфейс для восходящего подключения к маршрутизатору.
[Switch] interface gigabitethernet 0/0/1
[Switch-GigabitEthernet0/0/1] port link-type trunk
[Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 2 3 //Настраиваем интерфейс для прозрачной передачи VLAN в транковом режиме 2 и виртуальная локальная сеть 3
[Switch-GigabitEthernet0/0/1] quit
Настройка маршрутизатора Существует два способа настройки маршрутизатора. Настроить субинтерфейсы для связи или настроить интерфейсы VLANIF для связи. Вы можете выбрать один из двух методов.
Настройте маршрутизатор на завершение VLAN через субинтерфейсы для реализации пересылки уровня 3 между сегментами сети.
# Настройте подинтерфейс завершения.
<Huawei> system-view
[Huawei] sysname Router
[Router] vlan batch 2 3
[Router] interface gigabitethernet 0/0/1.1
[Router-GigabitEthernet0/0/1.1] dot1q termination vid 2
[Router-GigabitEthernet0/0/1.1] ip address 192.168.1.1 24
[Router-GigabitEthernet0/0/1.1] arp broadcast enable //По умолчанию функция широковещательной рассылки ARP подинтерфейса завершения маршрутизатора AR не включена в версиях до V200R003C01 и включена в V200R003C01 и более поздних версиях.
[Router-GigabitEthernet0/0/1.1] quit
[Router] interface gigabitethernet 0/0/1.2
[Router-GigabitEthernet0/0/1.2] dot1q termination vid 3
[Router-GigabitEthernet0/0/1.2] ip address 192.168.2.1 24
[Router-GigabitEthernet0/0/1.2] arp broadcast enable
[Router-GigabitEthernet0/0/1.2] quit
# Настройте функцию DHCP для назначения IP-адресов и назначенных адресов DNS-серверов пользователям интрасети.
[Router] dhcp enable
[Router] interface gigabitethernet 0/0/1.1
[Router-GigabitEthernet0/0/1.1] dhcp select interface //DHCP использует пул адресов интерфейса для выделения IP-адресов пользователям интрасети.
[Router-GigabitEthernet0/0/1.1] dhcp server dns-list 114.114.114.114 223.5.5.5 //Настроенный DNS-список 114.114.114.114 — это общедоступный адрес DNS-сервера, который не различает операторов. В реальных приложениях настройте в соответствии с DNS, назначенным оператором.
[Router-GigabitEthernet0/0/1.1] quit
[Router] interface gigabitethernet 0/0/1.2
[Router-GigabitEthernet0/0/1.2] dhcp select interface
[Router-GigabitEthernet0/0/1.2] dhcp server dns-list 114.114.114.114 223.5.5.5
[Router-GigabitEthernet0/0/1.2] quit
# Настройте IP-адрес и статический маршрут общедоступного сетевого интерфейса.
[Router] interface gigabitethernet 0/0/2
[Router-GigabitEthernet0/0/2] ip address 203.0.113.2 255.255.255.0 //Настройте IP-адрес 203.0.113.2 интерфейса GE0/0/2, подключенного к общедоступной сети.
[Router-GigabitEthernet0/0/2] quit
[Router] ip route-static 0.0.0.0 0.0.0.0 203.0.113.1 //Настройте следующий переход статического маршрута по умолчанию, чтобы он указывал на IP-адрес 203.0.113.1, предоставленный общедоступной сетью.
# Настройте функцию NAT, чтобы пользователи внутренней сети могли получить доступ к внешней сети.
[Router] acl number 2001
[Router-acl-basic-2001] rule 5 permit source 192.168.0.0 0.0.255.255 //Преобразование NAT вступает в силу только в том случае, если исходный IP-адрес является сегментом сети 192.168.0.0/16 и преобразуется в исходящем направлении интерфейса GE0/0/2.
[Router-acl-basic-2001] quit
[Router] interface gigabitethernet 0/0/2
[Router-GigabitEthernet0/0/2] nat outbound 2001
[Router-GigabitEthernet0/0/2] quit
Настроить Маршрутизатор реализует пересылку уровня 3 между сегментами сети путем настройки интерфейса VLANIF.
# Настройте интерфейс VLANIF.
<Huawei> system-view
[Huawei] sysname Router
[Router] vlan batch 2 3
[Router] interface gigabitethernet 0/0/1
[Router-GigabitEthernet0/0/1] portswitch //Переключаем интерфейс Ethernet из режима уровня 3 в режим уровня 2. Если интерфейс уже находится в режиме уровня 2, пропустите этот шаг.
[Router-GigabitEthernet0/0/1] port link-type trunk
[Router-GigabitEthernet0/0/1] port trunk allow-pass vlan 2 3
[Router-GigabitEthernet0/0/1] quit
[Router] interface vlanif 2
[Router-vlanif2] ip address 192.168.1.1 24 //Настройте IP-адрес VLANIF2 в качестве шлюза ПК1
[Router-vlanif2] quit
[Router] interface vlanif 3
[Router-vlanif3] ip address 192.168.2.1 24 //Настройте IP-адрес VLANIF3 в качестве шлюза ПК2
[Router-vlanif3] quit
# Настройте функцию DHCP для назначения IP-адресов пользователям интрасети и указания адресов DNS-серверов.
[Router] dhcp enable
[Router] interface vlanif 2
[Router-Vlanif2] dhcp select interface
[Router-Vlanif2] dhcp server dns-list 114.114.114.114 223.5.5.5 //Настроенный DNS-список 114.114.114.114 — это общедоступный адрес DNS-сервера, который не различает операторов. В реальных приложениях настройте в соответствии с DNS, назначенным оператором.
[Router-Vlanif2] quit
[Router] interface vlanif 3
[Router-Vlanif3] dhcp select interface
[Router-Vlanif3] dhcp server dns-list 114.114.114.114 223.5.5.5
[Router-Vlanif3] quit
# Настройте IP-адрес и статический маршрут общедоступного сетевого интерфейса.
[Router] interface gigabitethernet 0/0/2
[Router-GigabitEthernet0/0/2] ip address 203.0.113.2 255.255.255.0
[Router-GigabitEthernet0/0/2] quit
[Router] ip route-static 0.0.0.0 0.0.0.0 203.0.113.1 //Настройте следующий переход статического маршрута по умолчанию, чтобы он указывал на IP-адрес 203.0.113.1, предоставленный общедоступной сетью.
# Настройте функцию NAT, чтобы пользователи внутренней сети могли получить доступ к внешней сети.
[Router] acl number 2001
[Router-acl-basic-2001] rule 5 permit source 192.168.0.0 0.0.255.255 //Преобразование NAT вступает в силу только в том случае, если исходный IP-адрес является сегментом сети 192.168.0.0/16 и преобразуется в исходящем направлении интерфейса GE0/0/2.
[Router-acl-basic-2001] quit
[Router] interface gigabitethernet 0/0/2
[Router-GigabitEthernet0/0/2] nat outbound 2001
[Router-GigabitEthernet0/0/2] quit
Проверьте результаты настройки
Настройте IP-адрес ПК1 как 192.168.1.2/24, а шлюз — 192.168.1.1. Настройте IP-адрес ПК2 — 192.168.2.2/24, а шлюз — 192.168.2.1.
Настройте IP-адрес внешнего ПК 203.0.113.1/24, а шлюза — 203.0.113.2.
После завершения настройки ПК1 и ПК2 могут проверить IP-адрес внешней сети. 203.0.113.1/24, и ПК1, и ПК2 могут иметь доступ к Интернету.
Конфигурационный файл
Switchиз Конфигурационный файл
#
sysname Switch
#
vlan batch 2 to 3
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 2
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 3
#
return
Routerиз Конфигурационный файл (Маршрутизатор выполняет пересылку уровня 3 через субинтерфейсы. Конфигурационный файл)
#
sysname Router
#
vlan batch 2 to 3
#
dhcp enable
#
acl number 2001
rule 5 permit source 192.168.0.0 0.0.255.255
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/1.1
dot1q termination vid 2
ip address 192.168.1.1 255.255.255.0
arp broadcast enable
dhcp select interface
dhcp server dns-list 114.114.114.114 223.5.5.5
#
interface GigabitEthernet0/0/1.2
dot1q termination vid 3
ip address 192.168.2.1 255.255.255.0
arp broadcast enable
dhcp select interface
dhcp server dns-list 114.114.114.114 223.5.5.5
#
interface GigabitEthernet0/0/2
ip address 203.0.113.2 255.255.255.0
nat outbound 2001
#
ip route-static 0.0.0.0 0.0.0.0 203.0.113.1
#
return
Routerиз Конфигурационный файл (Маршрутизатор выполняет пересылку уровня 3 через интерфейс VLANIF. Конфигурационный файл)
#
sysname Router
#
vlan batch 2 to 3
#
dhcp enable
#
acl number 2001
rule 5 permit source 192.168.0.0 0.0.255.255
#
interface Vlanif2
ip address 192.168.1.1 255.255.255.0
dhcp select interface
dhcp server dns-list 114.114.114.114 223.5.5.5
#
interface Vlanif3
ip address 192.168.2.1 255.255.255.0
dhcp select interface
dhcp server dns-list 114.114.114.114 223.5.5.5
#
interface GigabitEthernet0/0/1
portswitch
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
interface GigabitEthernet0/0/2
ip address 203.0.113.2 255.255.255.0
nat outbound 2001
#
ip route-static 0.0.0.0 0.0.0.0 203.0.113.1
#
return