路由器下麵接交換機,路由器WAN口接外網,有三個LAN口可用,交換機劃分VLAN1-6,交換機開啟WEB管理和telnet。如何配置,最好附詳細命令,謝謝!
(0)
最佳答案
您好:
可參考以下案例
交換機作為下麵兩個網段,192.168.2.0/24網段和192.168.3.0/24網段的網關。在交換機上創建兩個vlan虛地址,並添加缺省路由指向路由器的網關,路由器上添加兩條明細的回程路由,交換機的G1/0/2接PC1,G1/0/3接PC2,要求PC1和PC2可以訪問互聯網(訪問路由器的網關)。
#配置虛接口地址
<H3C>system-view
[H3C]interface Vlan-interface 1
[H3C-Vlan-interface1]ip address 192.168.1.1 24
[H3C-Vlan-interface1]quit
#添加兩條靜態路由
[H3C]ip route-static 192.168.2.0 24 192.168.1.254
[H3C]ip route-static 192.168.3.0 24 192.168.1.254
#保存配置
[H3C]save force
#創建vlan
<H3C>system-view
[H3C]vlan 2 to 3
#創建虛接口地址,vlan2和vlan3的地址分別作為PC1和PC2的網關
[H3C]interface vlan 1
[H3C-Vlan-interface1]ip address 192.168.1.254 24
[H3C]interface vlan 2
[H3C-Vlan-interface2]ip address 192.168.2.1 24
[H3C]interface vlan 3
[H3C-Vlan-interface3]ip address 192.168.3.1 24
#將連接PC1和PC2接口劃分到相應的vlan中
[H3C]interface GigabitEthernet 1/0/2
[H3C-GigabitEthernet1/0/2] port access vlan 2
[H3C-GigabitEthernet1/0/2]interface GigabitEthernet 1/0/3
[H3C-GigabitEthernet1/0/3] port access vlan 3
#添加靜態路由,指向路由器的網關
[H3C]ip route-static 0.0.0.0 0 192.168.1.1
#保存配置
[H3C]save force
交換機開啟Telnet和web的案例如下
開啟web
#進入係統視圖
<H3C>system-view
#創建本地用戶admin,並設置登錄密碼為admin,服務類型為http跟https,用戶級別為network-admin管理員級別
[H3C] local-user admin
[H3C-luser-manage-admin] password simple admin
[H3C-luser-manage-admin] service-type http https
[H3C-luser-manage-admin] authorization-attribute user-role network-admin
[H3C-luser-manage-admin] quit
#配置交換機的管理地址:
[H3C] interface vlan-interface 1
[H3C-VLAN-interface1] ip address 192.168.1.58 255.255.255.0
[H3C-VLAN-interface1] quit
#開啟http跟https服務
[H3C]ip http enable
[H3C]ip https enable
#保存配置
[H3C]save force
開啟Telnet
# 進入係統視圖,並開啟Telnet服務,默認開啟。
<H3C> system-view
[H3C] telnet server enable
# 配置VTY接口認證模式為scheme模式(用戶名+密碼認證)。
[H3C] line vty 0 4
[H3C-ui-vty0-4] authentication-mode scheme //另兩種認證模式為None(無密碼)和Password(單密碼)
[H3C-ui-vty0-4] user-role network-admin
[H3C-ui-vty0-4] quit
# 創建本地賬號abc,密碼為123456,權限級別為network-admin。
[H3C] local-user abc
[H3C-luser-abc] password simple 123456
[H3C-luser-abc] service-type telnet
[H3C-luser-abc] authorization-attribute user-role network-admin
[H3C-luser-abc] quit
# 保存配置。
[H3C] save force
(0)
為何VLAN1設置了192.168.1.254,後麵有設置192.168.1.58呢?可以設置兩個IP嗎?
您好:這是設置web和Telnet登錄的2個案例,實際設置時根據現場情況配置一個IP地址就行
您好,請知:
以下是部署參考要點:
1、交換機和路由器分別創建兩個VLAN,作為管理和業務接入使用。
2、交換機和路由器的互聯端口采用trunk,並trunk相應的VLAN通過。
3、交換機配置管理VLAN IP,並配置默認路由指向到路由器的管理VLAN,同時將業務VLAN劃分到端口。
4、路由器上配置管理VLAN IP和業務VLAN IP,並配置DHCP。
5、路由器設置上網接入,路由指向到外網,NAT轉換。
(0)
您好
路由器參考手冊
//www.yolosolive.com/cn/d_201909/1223355_30005_0.htm
交換機參考手冊
//www.yolosolive.com/cn/Service/Document_Software/Document_Center/Switches/Catalog/S3100V3/S3100V3-EI/
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
您好:這是設置web和Telnet登錄的2個案例,實際設置時根據現場情況配置一個IP地址就行