H3C設備組網詳細配置步驟!_第1頁
H3C設備組網詳細配置步驟!_第2頁
H3C設備組網詳細配置步驟!_第3頁
H3C設備組網詳細配置步驟!_第4頁
H3C設備組網詳細配置步驟!_第5頁
已閱讀5頁,還剩2頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、DNSMAIL FTPVian 4服務器網關:192,16841Vian 3 J_程部網段 T92 16d3 0用關:1曼/1©33/1EO/1 123J.1J2BVlanWD 192.160.2/24Vian 1網管網段:192161.0Vian 2而場部網段:192,16820網關:192酗2組網需求:L利用端口摑綁技術實現高速上行鏈路2 .利用GVRP實現vlan信息動態(tài)學習3 .利用三層交換機實現Wan間通訊4,實現三層交換機和路由器互連互通5.利用ACL限制Vian 2訪問Vian 3夠設置三層交換機的DHCP服務器功能 乙設置STP,實現防止廣播風暴

2、功能8 .路由器上做NAT實現內部主機上網9 .發(fā)布服務器實現外網用戶訪問發(fā)布地址;19296845 -> 123.142192J684,6 今 10 .實現網絡設備遠程tefrw值理11 .實現網絡設備的安全設置設備名稱產品型號數量配置單價價格核心路由器H3CMSR20-2012x100MWAN 接口60006000核心三層交換機H3CS3600-28TP-SI124x100M+2x10/100/100M50005000核心二層交換機H3CS3100-26C-SI124x10/100M30003000浪潮服務器NF190D22E5405(2.00G)/12M/2GDD

3、R2/73GSAS/1000M*2/ 單電源2003040060客戶機浪潮日升S3002E22002.2G/1M/1G/160GSATA/ 集成顯卡 /17"純平37007400網絡拓樸:配置步驟:1.端口設置及端口捆綁1.1 在 3L 和 2L 上設置以下命令:(在三層交換機與二層交換機上配置)interfaceEthernet0/2toEthernet0/3speed100duplexfullportlink-typetrunkporttrunkpermitvlanall #link-aggregationEthernet0/2toEthernet0/3both2.GVRP 配置

4、2.1 在 3L 上和 2L 上設置system-view# gvrp/設備開啟gvrp 功能#interfaceethernet0/2toethernet0/3gvrp/在trunk 端口上開啟gvrp3.VLAN 設置3.1 在 3L 上設置Vlan2市場部#Vlan3工程部#Vlan4服務器3.2 在 2L 上設置interfaceEthernet0/8Portaccessvlan3#interfaceEthernet0/9Portaccessvlan2#interfaceethernet0/4toethernet0/5/3L 上設置端口加服務器vlanPortaccessvlan44.

5、三層交換實現Vlan 互通4.1 在 3L 上設置interfacevlan-interface1/網管Vlanipaddressundoshutdown#interfacevlan-interface2/市場Vlanipaddressundoshutdown#interfacevlan-interface3/工程vlanipaddress undoshutdown #interfacevlan-interface4/服務器vlanipaddressundoshutdown5.三層交換機和路由器互通5.1在 3L 上設置Interfacevlan-interface100IpaddressUn

6、doshutdown#Iproute-static指向路由器的默認路由5.2在路由器上設置InterfaceEthernet0/0IpaddressUndoshutdown#Iproute-static/超網路由,指向所有vlan 的回程路由#Iproute-static 指向 ISP 的默認路由器6.ACL 限制 vlan2 和 vlan3 互訪6.1在三層交換機上設置aclnumber3000rule0denyipsourcedestination rule1permit ip6.2在vlan2的三層接口上設置 Interfacevlan-interface2 packet-filteri

7、nboundip-group30007.三層交換機做DHCP 服務器7.1在 3L 上設置dhcpserverip-poolvlan2 networkmaskgateway-listdomain-namely- dns-listdhcpserverforbidden-ip #dhcpserverip-poolvlan3 networkmaskgateway-listdomain-namely- dns-listdhcpserverforbidden-ip7.2在 3L 的 vlan2 和 vlan3 三層接口上設置 interfacevlan-interface2 dhcpselectglob

8、al #interfacevlan-interface3 dhcpselectglobal8.STP 設置8.1在 3L 上設置stprootprimary#interfaceethernet0/10toethernet0/24setroot-protenction/在指定端口啟用根保護功能(根網橋上所有端口都是指定端口)8.2在 2L 上設置stpenable#interfaceethernet0/1toEthernet0/24stpdisable/在交換機連PC端口關閉stp功能9.路由器做NAT9.1在路由器上設置aclnumber2000/配置允許進行NAT 轉換的內網地址段/rule

9、0permitsourcerule1deny#interfaceEthernet0/1/外網接口/ipaddressnatoutbound2000#interfaceEthernet0/0ipaddress內網網關/#10.發(fā)布內網服務器10.1 在路由器上設置natserverprotocoltcpglobalinsidenatserverprotocoltcpglobalinside11.網絡設置telnet設置11.1 在三層交換機和路由器上設置telnetuser-interfacevty0authentication-modepasswordsetauthenticationpass

10、wordsimplely-benetuserprivilegelevel3protocolinboundtelnetidle-timeout611.2 在2L上設置telnet和管理ip地址Interfacevlan-interface1IpaddressUndoshutdown#user-interfacevty0authentication-modepasswordsetauthenticationpasswordsimplely-benetuserprivilegelevel3protocolinboundtelnetidle-timeout612.網絡設備安全設置12.1 關閉沒有使用的端口InterfaceEthernet0/10toEthernet0/24Undoshutdwon12.2 設置 console 口令user-interfaceaux0authentication-modepasswordsetauthenticationpasswordsimplely-benetuserprivilegeleve

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論