要求:
某企业,专线接入,有华为路由器一台,三层交换机一台,二层交换机若干; 1、要求划几个VLAN,为不同部门。 2、所有主机能够通过路由器上网。 设计思路:
1、路由器配置比较简单,主要做NAT转换和ACL控制哪些主机能上外网; 2、三层交换机,划分VLAN,实现内部VLAN间路由,可直接接终端或二层交换机
3、二层交换相接终端。。
设计时,关于防病毒ACL列表、VLAN间互联隔离技术等问题此处未讨论。感兴趣的朋友,我们可以另起篇章进行讨论。
本设计以华为产品为例,思科产品配置原理相同,只是命令行不同而已。欢迎有志之士把它翻译成思科的配置。
基实也可以不要三层交换机,直接在路由器上做单臂也可以。。只是不适合复杂的网络和发展。。 配置: 一、路由器配置
version 5.20, Release 1205P02, Basic #
给路由器命名 sysname HUAWE-ROUTE #
domain default enable system # vlan 1 #
radius scheme system server-type extended
primary authentication 127.0.0.1 1645 primary accounting 127.0.0.1 1646
user-name-format without-domain #
domain system access-limit disable state active idle-cut disable
self-service-url disable #
定义ACL列表,允许所有IP访问外网,这里你可以指定允许某些或禁止某些主机上网。 acl number 2000 rule 0 permit #
interface Aux0 async mode flow link-protocol ppp #
接专线的接口,配置运营商分配的IP interface Ethernet0/0 nat outbound 2000 duplex full speed 100
ip address 218.22.3.126 255.255.255.252