当前位置: 首页 > news >正文

H3C华三:单臂路由配置

H3C华三:单臂路由配置

防火墙转发流量,路由器配置DHCP,为不同vlan分配ip地址。
实验采用静态路由。

一、 拓扑图:

在这里插入图片描述

二、防火墙配置

1、防火墙接口配置

interface GigabitEthernet1/0/1port link-mode routecombo enable copperip address 192.168.0.1 255.255.255.0
#
interface GigabitEthernet1/0/2port link-mode routecombo enable copperip address 172.16.50.2 255.255.255.252#
interface GigabitEthernet1/0/23port link-mode routecombo enable copperip address 2.2.2.2 255.255.255.252#

2、划分防火墙安全区域。

security-zone name Local
#
security-zone name Trustimport interface GigabitEthernet1/0/2
#
security-zone name DMZ
#
security-zone name Untrustimport interface GigabitEthernet1/0/23

3、配置出口静态路由和到路由器的静态路由。

ip route-static 0.0.0.0 0 2.2.2.1ip route-static 172.16.0.0 12 172.16.50.1

4、配置防火墙安全策略

security-policy iprule 0 name trust2untrustaction passsource-zone trustdestination-zone untrustrule 1 name trust2loaclaction passsource-zone trustdestination-zone localrule 2 name local2trustaction passsource-zone localdestination-zone trust
#

三、路由器配置DHCP和到防火墙的静态路由。

1、配置到防火墙的静态路由

ip route-static 0.0.0.0 0 172.16.50.2

2、配置dhcp服务

 dhcp enable
#
dhcp server ip-pool vlan10gateway-list 172.16.10.254network 172.16.10.0 mask 255.255.255.0dns-list 8.8.8.8forbidden-ip 172.16.10.1
#
dhcp server ip-pool vlan40gateway-list 172.16.40.254network 172.16.40.0 mask 255.255.255.0dns-list 8.8.8.8
#

3、配置子接口ip、给接口打上vlan、绑定地址池。

vlan 10
vlan 40
#
interface GigabitEthernet0/0.10ip address 172.16.10.254 255.255.255.0vlan-type dot1q vid 10dhcp server apply ip-pool vlan10
#
interface GigabitEthernet0/2.40ip address 172.16.40.254 255.255.255.0vlan-type dot1q vid 40dhcp server apply ip-pool vlan40
#
interface GigabitEthernet0/1port link-mode routecombo enable copperip address 172.16.50.1 255.255.255.252
#

四、交换机S5配置

1、核心汇聚交换机配置端口为trunk模式,放通所有vlan

vlan 10
#
interface GigabitEthernet1/0/1port link-mode bridgeport link-type trunkport trunk permit vlan allcombo enable fiber
#
interface GigabitEthernet1/0/2port link-mode bridgeport link-type trunkport trunk permit vlan allcombo enable fiber
#
interface GigabitEthernet1/0/3port link-mode bridgeport link-type trunkport trunk permit vlan allcombo enable fiber

五、交换机S6配置

1、核心汇聚交换机配置端口为trunk模式,放通所有vlan。

vlan40
#
interface GigabitEthernet1/0/1port link-mode bridgeport link-type trunkport trunk permit vlan allcombo enable fiber
#
interface GigabitEthernet1/0/2port link-mode bridgeport link-type trunkport trunk permit vlan allcombo enable fiber
#
interface GigabitEthernet1/0/3port link-mode bridgeport link-type trunkport trunk permit vlan allcombo enable fiber

六、S7配置

1、S7、S8配置一样,上行口为trunk模式、下行口为access模式。

interface GigabitEthernet1/0/1port link-mode bridgeport link-type trunkport trunk permit vlan 1 10combo enable fiber
#
interface GigabitEthernet1/0/2port link-mode bridgeport access vlan 10combo enable fiber
#

七、S8配置

interface GigabitEthernet1/0/2port link-mode bridgeport link-type trunkport trunk permit vlan allcombo enable fiber
#
interface GigabitEthernet1/0/3port link-mode bridgeport access vlan 40combo enable fiber
#

相关文章:

  • 用Postman验证IAM Token的实际操作
  • 2025年五一数学建模竞赛AI辅助全网专业性第一
  • 网络安全入门综述
  • 乐理学习笔记(一)---节拍与音符
  • Python依据卫星TLE轨道根数,计算可见时间窗口
  • CMake:设置编译C++的版本
  • 卧式五轴加工中心市场报告:智能制造浪潮下的机遇与挑战
  • 国内外都有哪些医药医学方面的指南检索数据库?
  • 基于强化学习的用于非刚性图像配准的引导式超声采集|文献速递-深度学习医疗AI最新文献
  • 前端性能优化(实践篇)
  • 简单了解跨域问题
  • JAVA中Spring全局异常处理@ControllerAdvice解析
  • 说一下react更新的流程
  • TCP/IP模型(互联网协议模型)
  • 大模型相关问题解答
  • 系统优化双引擎:正负反馈如何驱动系统进化?
  • 用远程代理模式轻松实现远程服务调用,打开编程新大门
  • 第十九节:编码实操题-手写简易响应式系统
  • 《Masked Autoencoders Are Scalable Vision Learners》---CV版的BERT
  • 信号完整性简介第一篇
  • 江淮、极氪、奇瑞,排着队造“劳斯莱斯”
  • 中国证监会印发《推动公募基金高质量发展行动方案》
  • 奥迪4S店内揭车衣时遭“连环车损”,双方因赔偿分歧陷僵局
  • 微软通讯软件Skype正式停止运营:斥资85亿美元购入,月活用户曾超3亿
  • 无人机穿越大理崇圣寺千年古塔时“炸机”,当地:肇事者已找到,将被追责
  • 起底新型保健品电话销售诈骗:从快递信息中筛选对象,忽悠其高价买药