案例:三層交換機與路由器對接上網配置
一、項目情況
某公司擁有多個部門且位于不同網段,各部門均有上網的需求。現要求用戶通過三層交換機和路由器訪問外部網絡,且要求三層交換機作為用戶的網關。這裡面我們以華為交換機為例。
三層交換機與路由器對接上網組網圖
二、配置思路采用如下思路進行配置:
1、配置交換機作為用戶的網關,通過VLANIF接口,實現跨網段用戶互訪。
2、配置交換機作為DHCP服務器,為用戶分配IP地址。
3、配置路由器通過NAT轉換,使用戶可以訪問外部網絡。
三、交換機配置
配置交換機
# 配置連接用戶的接口和對應的vlanIF接口。
# 配置連接路由器的接口和對應的VLANIF接口。
# 配置DHCP服務器。
2、配置路由器
# 配置連接交換機的接口對應的IP地址。
# 配置連接公網的接口對應的IP地址。
# 配置缺省路由和回程路由。
# 配置NAT功能,使内網用戶可以訪問外網。
四、檢查配置結果
配置PC1的IP地址為192.168.1.2/24,網關為192.168.1.1;PC2的IP地址為192.168.2.2/24,網關為192.168.2.1。
配置外網PC的IP地址為200.0.0.1/24,網關為200.0.0.2。
配置完成後,PC1和PC2都可以Ping通外網的IP 200.0.0.1/24,PC1和PC2都可以訪問Internet。
這裡面補充下:什麼是vlanif?它與vlan的區别?
有不少朋友多次問到這個vlanif接口,這裡面弱電君補充下:
vlanif就是創建三層接口時來用的,它是虛接口,可以配置IP地址;而vlan就是純屬二層vlan ID标識符,相當于對數據打标簽。
劃分VLAN後,同一VLAN内的用戶可以互相通信,但是屬于不同VLAN的用戶不能直接通信。為了實現VLAN間通信,可通過配置邏輯的三層接口(VLANIF接口)來實現。
當交換機需要與網絡層的設備通信時,可以在交換機上創建基于VLAN的VLANIF接口,用于通信,所以文中配置了多個vlanif,可以把vlanif想象成路由器的一個端口就更加容易理解了。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!