
地址規劃說明:
上層網絡:由TP-LINK路由器創建,網段為 192.168.0.0/24。路由器自身IP是 .1,U200-C的WAN口將從它這裏獲取IP(.101)。
防火牆角色:U200-C在此拓撲中主要起安全隔離和策略控製作用,而不是做NAT網關(由TP-LINK負責)。
核心交換機角色:作為所有VLAN的三層網關,負責VLAN間的路由。
數據流:所有VLAN訪問互聯網的流量,都由核心交換機路由給防火牆,防火牆再路由給TP-LINK路由器。1.交換機版本
(0)
最佳答案
(0)
WAN口配置(連接路由器)
interface GigabitEthernet0/0
ip address dhcp-alloc # 自動獲取IP(如192.168.0.101)
LAN口配置(連接核心交換機)
interface GigabitEthernet0/1
ip address 192.168.1.1 255.255.255.0 # 核心交換機默認網關
NAT配置(內網訪問外網)
acl advanced 3000
rule permit ip source 192.168.0.0 0.0.255.255 # 允許所有VLAN網段
nat address-group 1
address 192.168.0.101 # 使用WAN口IP(或地址池)
interface GigabitEthernet0/0
nat outbound 3000 address-group 1
安全策略放行內網流量
security-policy ip
rule 0 name permit-internal-to-wan
source-zone trust
destination-zone untrust
action pass
連接防火牆的端口配置
interface GigabitEthernet1/0/1
port link-mode route # 啟用三層模式
ip address 192.168.1.2 255.255.255.0
配置默認路由指向防火牆
ip route-static 0.0.0.0 0 192.168.1.1
創建VLAN及子接口
vlan 10 # 業務VLAN1
description Sales
vlan 20 # 業務VLAN2
description HR
interface Vlan-interface10
ip address 192.168.10.1 255.255.255.0 # 網關
interface Vlan-interface20
ip address 192.168.20.1 255.255.255.0
接入層交換機端口分配
interface GigabitEthernet2/0/1 # 連接銷售部接入交換機
port link-type trunk
port trunk permit vlan 10
interface GigabitEthernet2/0/2 # 連接HR接入交換機
port link-type trunk
port trunk permit vlan 20
vlan 10
interface GigabitEthernet0/1 # 連接用戶PC
port access vlan 10
interface GigabitEthernet0/24 # 上聯核心交換機
port link-type trunk
port trunk permit vlan 10(1)
配置不成功,命令輸入不支持
(0)
已更新評論
已更新評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
我個人主頁有微信,加微信才能遠程