在家里我們有個(gè)無線路由器就能解決上網(wǎng)問題,在企業(yè)里,我們有一個(gè)企業(yè)級(jí)的路由器,他們有更專業(yè)的性能和配置方法。
下面演示,在一個(gè)企業(yè)當(dāng)中,有兩種業(yè)務(wù)系統(tǒng),一是業(yè)務(wù)網(wǎng)、一是辦公網(wǎng),配置兩種網(wǎng)絡(luò)均可以訪問外網(wǎng)設(shè)備。
我們先在局域網(wǎng)中劃分兩個(gè)VLAN,分別對(duì)應(yīng)業(yè)務(wù)網(wǎng)和辦公網(wǎng)。
系統(tǒng)拓?fù)鋱D
匯聚交換機(jī)SW1配置:
1-創(chuàng)建VLAN
<Huawei>
<Huawei>system-view
[Huawei]sysname SW1
[SW1]undo info-center enable
[SW1]vlan 10
[SW1-vlan10]q
[SW1]vlan 20
[SW1-vlan20]q
[SW1]vlan 999
[SW1-vlan20]q
2-配置VLAN的地址
[SW1]int vlan 10
[SW1-Vlanif10]ip address 192.168.10.254 24
[SW1-Vlanif10]q
[SW1-Vlanif10]int vlan 20
[SW1-Vlanif20]ip address 192.168.20.254 24
[SW1-Vlanif20]q
[SW1-Vlanif10]int vlan 999;配置交換機(jī)的管理地址
[SW1-Vlanif999]ip address 192.168.60.253 24
3-將交換機(jī)端口加入到對(duì)應(yīng)的VLAN中:
[SW1]interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]port default vlan 10
[SW1-GigabitEthernet0/0/1]q
[SW1]interface GigabitEthernet 0/0/2
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 20
[SW1-GigabitEthernet0/0/2]q
[SW1]interface GigabitEthernet 0/0/24
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 999
[SW1-GigabitEthernet0/0/2]q
[SW1]ping 60.60.60.60
接入路由器R1配置
1-配置路由器接口IP地址
<Huawei>system-view
[Huawei]sysname R1
[R1]undo info-center enable
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.60.254 24
[R1-GigabitEthernet0/0/0]q
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip address 60.60.60.61 255.255.0.0
[R1-GigabitEthernet0/0/1]q
[R1]ping 60.60.60.60
<R1>ping 192.168.60.254
[R1]
但是在SW1上與路由器不通,需要增加一條路由;
在SW1上配置路由
4-在核心交換機(jī)上配置配置路由
[SW1]ip route-static 0.0.0.0 0.0.0.0 192.168.60.254
2-在路由器上配置靜態(tài)路由
在R1上配置路由
[R1]ip route-static 192.168.20.0 255.255.255.0 192.168.60.253
[R1]ip route-static 192.168.10.0 255.255.255.0 192.168.60.253
再行測(cè)試
但是從PC2、PC3上無法與60.60.60.60進(jìn)行互相訪問,那是因?yàn)閮?nèi)網(wǎng)與外網(wǎng)無法直接通信,需要進(jìn)行NAT地址轉(zhuǎn)換 |