Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >华为二层交换机与路由器对接上网配置示例

华为二层交换机与路由器对接上网配置示例

作者头像
网络技术联盟站
发布于 2023-03-13 07:05:25
发布于 2023-03-13 07:05:25
1.1K00
代码可运行
举报
运行总次数:0
代码可运行

二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。

二层交换机一般部署在接入层,不能作为用户的网关。配置注意事项,本举例中的交换机配置适用于S12700, S12700E交换机的所有版本所有产品。本举例中的路由器配置以AR3600 V200R007C00SPCc00为例,其他路由器的配置方法请参见对应的文档指南。

一、组网需求

如图所示,某公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过二层交换机和路由器访问外部网络,且要求路由器作为用户的网关。下图二层交换机与路由器对接上网组网图

二、配置思路

采用如下思路进行配置:

配置二层交换机基于接口划分VLAN,实现二层转发。配置路由器作为用户的网关,通过子接口或VLANIF接口实现跨网段的三层转发。配置路由器作为DHCP服务器,为用户PC分配IP地址。配置路由器NAT功能,使内网用户可以访问外部网络。

三、操作步骤

3.1 配置交换机

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
# 配置下行连接用户的接口。

<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] vlan batch 2 3
[Switch] interface gigabitethernet 1/0/2
[Switch-GigabitEthernet1/0/2] port link-type access   //配置接口接入类型为access
[Switch-GigabitEthernet1/0/2] port default vlan 2   //配置接口加入VLAN 2
[Switch-GigabitEthernet1/0/2] quit
[Switch] interface gigabitethernet 1/0/3
[Switch-GigabitEthernet1/0/3] port link-type access
[Switch-GigabitEthernet1/0/3] port default vlan 3   
[Switch-GigabitEthernet1/0/3] quit
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
# 配置上行连接路由器的接口

[Switch] interface gigabitethernet 1/0/1
[Switch-GigabitEthernet1/0/1] port link-type trunk
[Switch-GigabitEthernet1/0/1] port trunk allow-pass vlan 2 3   //配置接口以trunk方式透传VLAN 2和VLAN 3
[Switch-GigabitEthernet1/0/1] quit

3.2 路由器配置

路由器的配置有两种方式,配置子接口进行通信或者配置VLANIF接口进行通信,两种方式选择其一即可。

配置路由器通过子接口终结VLAN,实现跨网段的三层转发。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
# 配置终结子接口。

<Huawei> system-view    
[Huawei] sysname Router
[Router] vlan batch 2 3
[Router] interface gigabitethernet 0/0/1.1
[Router-GigabitEthernet0/0/1.1] dot1q termination vid 2
[Router-GigabitEthernet0/0/1.1] ip address 192.168.1.1 24
[Router-GigabitEthernet0/0/1.1] arp broadcast enable   //缺省状态下,AR路由器终结子接口的ARP广播功能在V200R003C01之前版本处于未使能状态,在V200R003C01及之后版本处于使能状态    
[Router-GigabitEthernet0/0/1.1] quit
[Router] interface gigabitethernet 0/0/1.2
[Router-GigabitEthernet0/0/1.2] dot1q termination vid 3
[Router-GigabitEthernet0/0/1.2] ip address 192.168.2.1 24
[Router-GigabitEthernet0/0/1.2] arp broadcast enable
[Router-GigabitEthernet0/0/1.2] quit
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
# 配置DHCP功能,为内网用户分配IP地址和指定DNS服务器地址。

[Router] dhcp enable     
[Router] interface gigabitethernet 0/0/1.1     
[Router-GigabitEthernet0/0/1.1] dhcp select interface   //DHCP使用接口地址池的方式为内网用户分配IP地址     
[Router-GigabitEthernet0/0/1.1] dhcp server dns-list 114.114.114.114 223.5.5.5   //配置的DNS-List 114.114.114.114是公用的DNS服务器地址,是不区分运营商的。在实际应用中,请根据运营商分配的DNS进行配置   
  
[Router-GigabitEthernet0/0/1.1] quit
[Router] interface gigabitethernet 0/0/1.2
[Router-GigabitEthernet0/0/1.2] dhcp select interface
[Router-GigabitEthernet0/0/1.2] dhcp server dns-list 114.114.114.114 223.5.5.5
[Router-GigabitEthernet0/0/1.2] quit
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
# 配置公网接口的IP地址和静态路由。

[Router] interface gigabitethernet 0/0/2
[Router-GigabitEthernet0/0/2] ip address 200.0.0.2 255.255.255.0   //配置连接公网的接口GE0/0/2的IP地址200.0.0.2
[Router-GigabitEthernet0/0/2] quit
[Router] ip route-static 0.0.0.0 0.0.0.0 200.0.0.1   //配置静态缺省路由的下一跳指向公网提供的IP地址200.0.0.1
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
# 配置NAT功能,使内网用户可以访问外网。

[Router] acl number 2001
[Router-acl-basic-2001] rule 5 permit source 192.168.0.0 0.0.255.255    //NAT转换只对源IP地址是192.168.0.0/16网段的生效,并在接口GE0/0/2的出方向进行转换
[Router-acl-basic-2001] quit
[Router] interface gigabitethernet 0/0/2
[Router-GigabitEthernet0/0/2] nat outbound 2001
[Router-GigabitEthernet0/0/2] quit
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
配置路由器通过配置VLANIF接口,实现跨网段的三层转发。      # 配置VLANIF接口。

<Huawei> system-view
[Huawei] sysname Router
[Router] vlan batch 2 3
[Router] interface gigabitethernet 0/0/1
[Router-GigabitEthernet0/0/1] portswitch   //将以太网接口从三层模式切换到二层模式。如果接口已经是二层模式,跳过该步骤
     
[Router-GigabitEthernet0/0/1] port link-type trunk
[Router-GigabitEthernet0/0/1] port trunk allow-pass vlan 2 3
[Router-GigabitEthernet0/0/1] quit [Router] interface vlanif 2
[Router-vlanif2] ip address 192.168.1.1 24   //配置VLANIF2的IP地址作为PC1的网关
[Router-vlanif2] quit
[Router] interface vlanif 3
[Router-vlanif3] ip address 192.168.2.1 24   //配置VLANIF3的IP地址作为PC2的网关
[Router-vlanif3] quit
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
# 配置DHCP功能,为内网用户分配IP地址并指定DNS服务器地址。

[Router] dhcp enable
[Router] interface vlanif 2
[Router-Vlanif2] dhcp  select interface
[Router-Vlanif2] dhcp server dns-list 114.114.114.114 223.5.5.5   //配置的DNS-List 114.114.114.114是公用的DNS服务器地址,是不区分运营商的。在实际应用中,请根据运营商分配的DNS进行配置
[Router-Vlanif2] quit
[Router] interface vlanif 3
[Router-Vlanif3] dhcp  select interface
[Router-Vlanif3] dhcp server dns-list 114.114.114.114 223.5.5.5
[Router-Vlanif3] quit
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
# 配置公网接口的IP地址和静态路由。

[Router] interface gigabitethernet 0/0/2
[Router-GigabitEthernet0/0/2] ip address 200.0.0.2 255.255.255.0
[Router-GigabitEthernet0/0/2]quit
[Router] ip route-static 0.0.0.0 0.0.0.0 200.0.0.1   //配置静态缺省路由的下一跳指向公网提供的IP地址200.0.0.1
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
# 配置NAT功能,使内网用户可以访问外网。

[Router] acl number 2001
[Router-acl-basic-2001] rule 5 permit source 192.168.0.0 0.0.255.255   //NAT转换只对源IP地址是192.168.0.0/16网段的生效,并在接口GE0/0/2的出方向进行转换
[Router-acl-basic-2001] quit
[Router] interface gigabitethernet 0/0/2
[Router-GigabitEthernet0/0/2] nat outbound 2001
[Router-GigabitEthernet0/0/2] quit

检查配置结果

配置PC1的IP地址为192.168.1.2/24,网关为192.168.1.1;PC2的IP地址为192.168.2.2/24,网关为192.168.2.1。配置外网PC的IP地址为200.0.0.1/24,网关为200.0.0.2。

配置完成后,PC1和PC2都可以Ping通外网的IP 200.0.0.1/24,PC1和PC2都可以访问Internet。

四、配置文件

Switch的配置文件

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
#
sysname Switch
#
vlan batch 2 to 3
#
interface GigabitEthernet1/0/1  port link-type trunk  port trunk allow-pass vlan 2 to 3
#
interface GigabitEthernet1/0/2  port link-type access  port default vlan 2
#
interface GigabitEthernet1/0/3  port link-type access  port default vlan 3
#
return

Router的配置文件(路由器通过子接口进行三层转发的配置文件)

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
#
sysname Router
#
vlan batch 2 to 3
#
dhcp enable
#
acl number 2001    rule 5 permit source 192.168.0.0 0.0.255.255 
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/1.1  dot1q termination vid 2  ip address 192.168.1.1 255.255.255.0   arp broadcast enable  dhcp select interface  dhcp server dns-list 114.114.114.114 223.5.5.5 
#
interface GigabitEthernet0/0/1.2  dot1q termination vid 3  ip address 192.168.2.1 255.255.255.0   arp broadcast enable  dhcp select interface  dhcp server dns-list 114.114.114.114 223.5.5.5 
#
interface GigabitEthernet0/0/2  ip address 200.0.0.2 255.255.255.0   nat outbound 2001
#
ip route-static 0.0.0.0 0.0.0.0 200.0.0.1
#
return

Router的配置文件(路由器通过VLANIF接口进行三层转发的配置文件)

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
#
sysname Router
#
vlan batch 2 to 3
#
dhcp enable
#
acl number 2001  rule 5 permit source 192.168.0.0 0.0.255.255
#
interface Vlanif2  ip address 192.168.1.1 255.255.255.0  dhcp select interface  dhcp server dns-list 114.114.114.114 223.5.5.5
#
interface Vlanif3  ip address 192.168.2.1 255.255.255.0  dhcp select interface  dhcp server dns-list 114.114.114.114 223.5.5.5
#
interface GigabitEthernet0/0/1  portswitch  port link-type trunk  port trunk allow-pass vlan 2 to 3
#
interface GigabitEthernet0/0/2  ip address 200.0.0.2 255.255.255.0  nat outbound 2001
#
ip route-static 0.0.0.0 0.0.0.0 200.0.0.1
#
return
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-04-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络技术联盟站 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
华为二层交换机与路由器对接配置上网实验
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。
知孤云出岫
2024/04/17
3660
华为二层交换机与路由器对接配置上网实验
华为三层交换机对接路由器配置上网实验
三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。
知孤云出岫
2024/04/19
4150
华为三层交换机对接路由器配置上网实验
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。
知孤云出岫
2023/12/22
4990
二层交换机与防火墙对接上网配置示例
三层交换机与路由器配置上网
三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。
知孤云出岫
2023/12/08
9024
三层交换机与路由器配置上网
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。
知孤云出岫
2024/04/22
2080
二层交换机与防火墙对接上网配置示例
中小型企业网络搭建指南一篇
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。
知孤云出岫
2023/12/07
2.2K1
中小型企业网络搭建指南一篇
三个案例场景带你掌握华三交换机VLAN互通
之前已经讲解过了思科交换机的VLAN间路由以及路由器与二层交换机组网的单臂路由形式【子接口】,这次主要讲解H3C上面的VLAN间路由的配置,以及单臂路由的组网方式。H3C三层VLAN接口,就叫做VLANIF接口,思科的叫SVI。
网络之路一天
2024/01/08
1.2K0
三个案例场景带你掌握华三交换机VLAN互通
OSPF、VRRP、MSTP,几台华为交换机配置了一整天,却无法上网?
出口路由只有一台,然后是两台核心交换机,两台汇聚交换机,下面十几台接入层交换机,电脑、门禁、监控、电力、暖通、动环……设备一大堆。
IT狂人日志
2022/05/18
4640
OSPF、VRRP、MSTP,几台华为交换机配置了一整天,却无法上网?
华为模拟器配置实训【网络工程师必考】2022.10.3
CSDN话题挑战赛第2期 参赛话题:学习笔记 文章目录 前言 一、华为基础(配置+实训) 二、VLAN(配置) 三、 DHCP(配置) 四、ACL(配置) 五、NAT(配置) 六、华为模拟器综合(原理+基础配置+实训) 1️⃣ACL [1]ACL技术背景 [2]ACL概述 [3]ACL组成 [4]ACL特殊通配符(反掩码) [5]ACL分类 6]ACL匹配效果![请添加图片描述 [7]ACL应用位置 [8]ACL具体配置 2️⃣DHCP 【1】DHCP工作原理 【2】DHCP租期更新 【3】DHCP
MIKE笔记
2023/03/23
6550
华为模拟器配置实训【网络工程师必考】2022.10.3
谁说限网速一定要用行为管理器?用交换机也能限速,操作也简单
上网行为管理器,功能很强大,限速只是很简单的入门功能而已,最重要的是,能审计用户的上网行为,甚至能监测员工的聊天记录,并且方便地存储到内置硬盘,或者网络中的其他服务器。
IT狂人日志
2022/05/18
5200
谁说限网速一定要用行为管理器?用交换机也能限速,操作也简单
华为配置直连二层组网直接转发示例
企业用户通过WLAN接入网络,以满足移动办公的最基本需求。且在覆盖区域内移动发生漫游时,不影响用户的业务使用。
知孤云出岫
2024/02/18
3220
华为路由器交换机配置命令大整合,非常全,附pdf下载!
nat server global [port] inside port [protocol] global_port不写时使用inside_port
网络技术联盟站
2023/03/13
5.2K1
华为路由器交换机配置命令大整合,非常全,附pdf下载!
数据通信网络之IPv6以太网二层交换
本实验模拟一个典型的简单园区网络,如图 1 所示,其中 VLAN10 及 VLAN20 的终端 连接在接入交换机 AS1 上,VLAN30 的终端连接在接入交换机 AS2 上,AS1 通过 AS2 连接到路由器 Router。其中,假设 AS1 与 AS2 都是二层交换机,不具备三层功能,路由器 Router通过其 GE0/0/0 接口的子接口作为 VLAN10、VLAN20 及 VLAN30 内终端的网关,实现不同 VLAN 之间终端的三层互访。其中,交换机 AS1 与 AS2 推荐使用 S5700 及以上设备,路由器 Router 推荐使用 AR2220 及以上设备。
timerring
2023/10/13
4510
数据通信网络之IPv6以太网二层交换
交换机与路由器如何对接上网?有哪些配置?
有部分朋友问到关于交换机与路由器之前对接上网配置,这个在实际项目中应用非常多,基本上有些规模的网络项目,都需要进行配置,本期我们一起来通过案例详细了解下。
网络工程师笔记
2022/10/31
3K0
华为交换机如何一步步配置?一文了解清楚
<Quidway> //用户视图,也就是在Quidway模式下运行命令。 <Quidway>system-view //进入配置视图 [Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图 [Quidway-vlan10] quit //回到配置视图 [Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图
释然IT杂谈
2020/05/11
7K0
实战案例(2+3)防火墙+二三层交换机VLAN组网
比如客户那边有监控跟办公网络,可以通过VLAN划分不同的区域,然后二层交换机对接终端的口划入到对应的VLAN,与防火墙的口配置成Trunk,防火墙上面创建VLANIF以及安全策略、NAT策略,最后对接外网。
网络之路一天
2024/01/08
2.1K0
实战案例(2+3)防火墙+二三层交换机VLAN组网
华为——配置内部人员接入WLAN网络示例(802.1X认证)
用户接入WLAN网络,使用802.1X客户端进行认证,输入正确的用户名和密码后可以无线上网。且在覆盖区域内移动发生漫游时,不影响用户的业务使用。
知孤云出岫
2023/12/30
1K0
华为——配置内部人员接入WLAN网络示例(802.1X认证)
vlanmuxld_vlan互通
作为一名资深工程师,你会用这些的高级 VLAN 特性么? VLAN特性 映射、聚合、MUX VLAN、QinQ;DHCP,DHCP中继,NAT,ACL。
全栈程序员站长
2022/09/22
7620
vlanmuxld_vlan互通
华为交换机配置笔记
交换机(Switch)是一种用于电信号转发的网络设备,它可以为接入交换机的任意两个网络节点提供独享的电信号通路,最常见的交换机是以太网交换机,其他常见的还有电话语音交换机、光纤交换机等,交换机是集线器的升级替代产品,理论上讲交换机就是按照通信两端传输信息的需求,将需要的信息发送到目标设备上的网络组件.
王瑞MVP
2022/12/28
1.3K0
华为交换机配置笔记
见招拆招,使用IPSG技术防止主机私自更改IP地址上网,让溯源不再头疼!
现网是一个比较小型的组网环境,核心交换机既做数据交换也做DHCP服务器,当然也可以防火墙做DHCP服务器,下联接入PC和服务器。现场要求仅允许从DHCP服务器获取到IP的用户入网,网络管理员通过手动指定静态IP+MAC的用户入网。对此可以用以下方式实现要求。
ICT系统集成阿祥
2024/12/03
1190
见招拆招,使用IPSG技术防止主机私自更改IP地址上网,让溯源不再头疼!
推荐阅读
相关推荐
华为二层交换机与路由器对接配置上网实验
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验