能改的,叫做缺点,不能改的,叫做弱点。

文章目录

  • 简单概述
  • 拓扑
  • 实验IP地址
  • 基本配置
  • 简单测试

简单概述

了解路由器网关,比如路由器网关连接核心交换机设备的端口用的是接口还是子接口?如果路由器网关用的是接口连接核心交换机,那么核心交换机的接口需要配置为access端口类型;如果路由器网关用的是子接口连接核心交换机的话,那么核心交换机连接路由器网关的接口需要配置为trunk端口类型。路由器网关的接口是否配置了NAT?如果配置了NAT,ACL是否抓取相关的数据,需要放行相关的业务数据(锐捷ACL隐式默认拒绝,华为ACL默认为允许)?是否过滤的相关的路由?是否做了相关内网业务的回指路由?比如是有线无线业务的回指路由。

首先路由器需要配置基本的公网IP地址,公网口NAT的配置,写默认路由指向下一跳公网IP地址,或者是运行相关的路由协议。
其次路由器要和核心有一个互联IP地址,一般掩码为/30,核心上写一条默认路由指向出口路由器网关,出口路由器针对内网的网段写相关业务的回指路由,下一跳指向核心交换机连接网关路由器的IP地址。

拓扑

实验IP地址

实验IP地址如表所示:

设备 接口 IP 掩码 备注
ISP Loopback 0 114.114.114.114 32
G0/0/0 10.1.12.1 30
AR1 G0/0/0 10.1.12.2 30
G0/0/1;G0/0/1.1 10.1.100.1 30
LSW1 VLAN 100 10.1.100.2 30
VLAN 20 192.168.20.254 24 VLAN 20的网关
VLAN 10 192.168.10.254 24 VLAN 10的网关

基本配置

AR1

路由器网关连接核心交换机设备的端口用的是接口,那么核心交换机的连接网关的接口需要配置为access端口类型。

<AR1>dis cusysname AR1
#lldp enable
#
interface GigabitEthernet0/0/0ip address 10.1.12.2 255.255.255.252
#
interface GigabitEthernet0/0/1ip address 10.1.100.1 255.255.255.252
#
ip route-static 114.114.114.114 255.255.255.255 10.1.12.1
ip route-static 192.168.10.0 255.255.255.0 10.1.100.2
ip route-static 192.168.20.0 255.255.255.0 10.1.100.2
<LSW1>dis cu
#
sysname LSW1
#
vlan batch 10 20 100
#
lldp enable
#
dhcp enable
#
ip pool 10gateway-list 192.168.10.254network 192.168.10.0 mask 255.255.255.0dns-list 114.114.114.114
#
ip pool 20gateway-list 192.168.20.254network 192.168.20.0 mask 255.255.255.0dns-list 114.114.114.114
#
interface Vlanif1
#
interface Vlanif10ip address 192.168.10.254 255.255.255.0dhcp select global
#
interface Vlanif20ip address 192.168.20.254 255.255.255.0dhcp select global
#
interface Vlanif100ip address 10.1.100.2 255.255.255.252
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1port link-type accessport default vlan 100
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3port link-type trunkport trunk allow-pass vlan 2 to 4094
#
ip route-static 0.0.0.0 0.0.0.0 10.1.100.1

LSW2

<LSW2>dis cu
#
sysname LSW2
#
vlan batch 20
#
lldp enable
#
dhcp enable
#
interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2port link-type accessport default vlan 20

LSW3与LSW2配置类似

PC1自动获取IP地址
ipconfig

简单测试

PC1 PING测试114.114.114.114

由输出结果得知,部门A能访问公网

路由器网关连接核心交换机设备的端口用的是子接口,如果核心交换机的连接网关的接口需要配置为access端口类型,数据能否互通?

AR1

[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]undo ip address
[AR1-GigabitEthernet0/0/0.1]quit
[AR1]interface GigabitEthernet 0/0/1.1
[AR1-GigabitEthernet0/0/1.1]ip address 10.1.100.1 255.255.255.252
[AR1-GigabitEthernet0/0/1.1]dot1q termination vid 100
[AR1-GigabitEthernet0/0/1.1]arp broadcast enable

AR1 PING测试 10.1.100.2

[AR1]ping 10.1.100.2

由输出结果得知,PING不通LSW1对端的IP

LSW1去PING测试AR1的GigabitEthernet0/0/1.1接口IP地址

[LSW1]ping 10.1.100.1

如果核心交换机的连接网关的接口需要配置为trunk端口类型,数据能否互通?

LSW1

[LSW1]interface GigabitEthernet 0/0/1
[LSW1-GigabitEthernet0/0/1]undo port default vlan
[LSW1-GigabitEthernet0/0/1]undo port link-type
[LSW1-GigabitEthernet0/0/1]port link-type trunk
[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 100

[LSW1-GigabitEthernet0/0/1]display this

LSW1再去PING测试AR1的GigabitEthernet0/0/1.1接口IP地址

[LSW1]ping 10.1.100.1


由输出结果得知,子接口的IP地址可达。

通过traffic-filter调用ACL,拒绝不让通行的业务访问公网(部门A)

[AR1]acl 2000
[AR1-acl-basic-2000]rule 5 deny source 192.168.20.0 0.0.0.255
[AR1-acl-basic-2000]rule 15 permit
[AR1-acl-basic-2000]int g0/0/0
[AR1-GigabitEthernet0/0/0]traffic-filter outbound acl 2000

PC1(A)
ping 114.114.114.114

由输出结果得知,部门A的业务不能访问公网

PC2(B)
ping 114.114.114.114

由输出结果得知,部门B的业务能访问公网

知识扩展:

门禁道闸的网络业务如何跑起来?

其实与监控业务相似,可直接使用默认VLAN 1进行数据传输;监控、监控存储、监控的服务器使用同网段IP地址,门禁类似。

交换机的SYS灯亮红色,红灯频繁闪动,这是什么原因?

红色的话一般硬件可能有问题,一般使用display fan/power/device命令查看设备是否有异常。

display fan

显示风扇有问题。



好了这期就到这里了,如果你喜欢这篇文章的话,请点赞评论分享收藏,如果你还能点击关注,那真的是对我最大的鼓励。谢谢大家,下期见!

园区网核心交换机与出口路由器如何配置才能通信?相关推荐

  1. 导致集群重启_园区网核心交换机S7706异常重启导致无线网络故障

    问题现象 园区网核心交换机S7706设备异常重启,重启完成后其中一个无线信号故障,其它无线信号正常. 问题分析 1.问题现象分析 检查交换机上的重启时间点记录如下: 从该记录来看,重启原因是由于交换机 ...

  2. 园区网核心交换机S7706异常重启导致无线网络故障

    问题现象 园区网核心交换机S7706设备异常重启,重启完成后其中一个无线信号故障,其它无线信号正常. 问题分析 问题现象分析 检查交换机上的重启时间点记录如下: 从该记录来看,重启原因是由于交换机掉电 ...

  3. python网络编程中,Cisco packet tracer 中两个交换机和一个路由器的配置

    python网络编程中,Cisco packet tracer 中两个交换机和一个路由器的配置 原理图如下所示: 配置PC6–PC11的ip地址和子网掩码: 配置路由器的左半部分的ip地址和子网掩码: ...

  4. 出口路由器网关配置案例

    大家好,我是小咖老师. 今天我们来讲一个出口路由器网关的配置案例. 如下图所示,在大型园区出口,路由器和防火墙进行直连,通过防火墙连接到外部网络和数据中心,对出入园区的业务流量提供安全过滤功能,为网络 ...

  5. 思科双核心交换机双出口防火墙配置案例

    拓扑图如下: 一.组网设计: 该网络采用典型的三层结构:接入层,汇聚层,核心层.为了实现企业高速互联,核心由两个核心节点组成,核心之间采用链路聚合的方式以获得更高的传输效率跟冗余性.核心与防火墙之间采 ...

  6. 园区网核心交换机如何让同一VLAN不同的网段交互数据?

    人主必信,信而又信,谁人不亲? --吕不韦 文章目录 简单概述 从IP地址 拓扑 基本配置 测试 简单概述 在园区网业务中,很多客户都强烈要求不划分VLAN的,但业务却不只一种:还有另外的情况,就是网 ...

  7. 华为多出口路由器NAT配置

    NAT负载分担配置多出口 [Router] interface gigabitethernet 0/0/1 [Router-GigabitEthernet0/0/1] undo portswitch ...

  8. 中小型企业网络局域网实例-核心交换机配置

    配置VLAN 交换机支持通过子网.MAC.策略.接口等方式划分VLAN,在企业网络中一般使用基于接口的方式划分VLAN. // 划分vlan,有两种配置方式,1是单个配置,2是批量配置vlan vla ...

  9. 【高级篇 / System】(7.0) ❀ 06. HA 下配置核心交换机 (上) ❀ FortiGate 防火墙

    我们已经知道,单台FortiGate连接核心交换机,只要简单的配置防火墙的接口IP以及回程路由就可以了.但是HA的模式下,需要连接两台核心交换机,而且两台核心交换机之间也要互相通信,那么需要怎么配置呢 ...

  10. 中小型企业网络局域网实例-核心交换机配置2

    配置核心交换机STP 配置核心交换机生成树协议模式为MSTP,配置VLAN 10 1024 对应实例1,配置VLAN20 对应实例2,域名huawei,配置核心交换机1为MSTP 实例1的根桥.实例2 ...

最新文章

  1. C++ map详细介绍
  2. 用形态学的方法实现图像的角点检测
  3. python 封装时间常用操作方法-time,datetime
  4. CCDP-思科认证网络设计高级工程师
  5. 【案例】ZigBee无线模块在城市智能照明上的应用
  6. laravel order 按时间升序_Cache and Related Part3: Coherence amp; Order
  7. Google 杀死 URL 的第一步
  8. DT741-csf联通创维光猫桥接模式+华为WS5200路由器拨号设置
  9. 知识兔课程揭秘跨境电商的大骗局,你有没有被坑过!
  10. Electron安装报错解决办法
  11. 阿波罗java_携程Apollo(阿波罗)配置中心的Java样例客户端启动和调试
  12. 使文本框永远失去焦点并且去掉边框
  13. PMP49个过程组知识领域ITTO汇总 -- 项目范围管理
  14. android逆向分析so,Android逆向——so反编译分析由浅入深(回帖奖励)
  15. git-lfs使用笔记
  16. Db2 V11设计与调优 --- IBM中文官网
  17. java遍历树(深度遍历和广度遍历)
  18. sql 运算符between与大于小于
  19. Xpath实现-分页爬取彼岸图网
  20. MySQL数据库重启报错“the server quit without updating PID file”处理方法

热门文章

  1. 儿童过敏性鼻炎的最佳治疗方法
  2. 移远M26 GSM实时获取网络时间
  3. php模仿一个开票系统,一个模仿oso的php论坛程序(之一)
  4. 时间序列分析 | 相似性度量基本方法
  5. 今年阿里巴巴重要开源项目全在这里
  6. python取地址符_C中指针符*和取址符
  7. Linux 创建用户角色并添加ssh登录权限
  8. 科技爱好者周刊:第 75 期
  9. CSP 202009-4 星际旅行
  10. CAD突然没有对话框了?只能命令行输入内容??(FILEDIA=0?CMDECHO=0?)