企业VLAN网络三层转发部署案例

企业VLAN网络三层转发部署案例
安装秒开加速路由

操作方法

  • 01

    三层交换机上划分有多个VLAN, 路由上不划分VLAN,接交换机的普通端口(VLAN1) 网络拓扑图如下:

  • 02

    路由上的配置: 对三层下的VLAN 添加 NAT 策略 进入“网络”-》“局域网”-》“显示高级参数”-》“三层VLAN网络”,将三层交换机所有VLAN的网段加入

  • 03

    默认只有和LAN同网段的IP才能上网,加入后三层下的客户机才能正常上网。

  • 04

    添加静态路由, 让VLAN下的客户机和路由能互通 进入“路由/NAT”-》“静态路由” 启用“静态路由”,依次添加4条规则(每个VLAN一条),如下:

  • 05

    最后的规则如下:

  • 06

    点击“静态路由状态“,确认静态路由正常

  • 07

    注:如果192.168.X.X网段没有其他用途,可以只添加一条规则(目的网络 192.168.0.0/16)

  • 08

    三层交换机上的配置: 这里以H3C S5024 为例 vlan 10 20 30 40 ## 默认VLAN1 IP 地址 interface Vlanif1 ip address 172.16.0.1 255.255.255.0 ## VLAN10 IP 地址 interface Vlanif10 ip address 192.168.10.1 255.255.255.0 ## VLAN20 IP 地址 interface Vlanif20 ip address 192.168.30.1 255.255.255.0   ## VLAN30 IP 地址                                         interface Vlanif30                         ip address 192.168.30.1 255.255.255.0   ## VLAN40 IP 地址                                         interface Vlanif40                         ip address 192.168.40.1 255.255.255.0   ## 端口1-5 在VLAN-10中 #--------------------------------------- interface GigabitEthernet0/0/1 port link-type access port default vlan 10 # ... 省略 ... # interface GigabitEthernet0/0/5 port link-type access port default vlan 10 #--------------------------------------- ## 端口6-10 在VLAN-20中 #--------------------------------------- interface GigabitEthernet0/0/6 port link-type access port default vlan 20 # ... 省略 ... # interface GigabitEthernet0/0/10 port link-type access port default vlan 20 #--------------------------------------- ## 端口11-15 在VLAN-30中 #--------------------------------------- interface GigabitEthernet0/0/11 port link-type access port default vlan 30 # ... 省略 ... # interface GigabitEthernet0/0/15 port link-type access port default vlan 30 #--------------------------------------- ## 端口16-20 在VLAN-40中 #--------------------------------------- interface GigabitEthernet0/0/16 port link-type access port default vlan 40 # ... 省略 ... # interface GigabitEthernet0/0/20 port link-type access port default vlan 40 #--------------------------------------- ## 其他端口在默认VLAN1中 #--------------------------------------- # interface GigabitEthernet0/0/21 ... 省略 ... # interface GigabitEthernet0/0/24 # #--------------------------------------- ## 交换机的默认路由(设为路由的LAN1口的IP) ip route-static 0.0.0.0 0.0.0.0 172.16.0.2 注:路由接在21~24中的任一默认VLAN1端口

  • 09

    网络诊断及测试 内网互通测试 使用任一一台电脑(IP设为和路由LAN口相同网段 172.16.0.X) 接入三层交换机的任一默认VLAN1端口(21-24口),进入路由-》“工具”-》“PING测试”,依次 PING 交换机的VLAN1的IP地址,如不通,检查交换机的vlan1接口ip设置 PING 交换机的其他各个VLAN(10~40)的IP地址, 如不通,检查路由上的静态路由是否正常,或交换机的vlan接口的ip设置 PING 交换机下某一VLAN下的客户机的IP,比如 VLAN10下的192.168.10.2,如果不通,检查交换机上的默认路由是否设置正确

  • 10

    访问外网测试 在VLAN下的客户机电脑上(比如VLAN10中的192.168.10.2),访问外网,如果不通,检查 其网关是否设为三层交换机对应VLAN的接口IP(192.168.10.1) 路由上是否针对VLAN网络添加了 NAT 策略

(0)

相关推荐

  • 如何使用三层交换机构建企业VLAN

    企业规模的扩大造就了企业网络规模的不断膨胀,众多企业在扩展网络规模时采用了在原有的网络上直接增加计算机的方法来实现,随之而来的就是网络体系变得越来越复杂,对网络的管理也变得越来越困难,网内的安全指数也 ...

  • 如何解决企业无线网络连接不上的难疾

    我是一名企业网络维护人员,最近领导要求在企业内部建立一套基于无线信号的无线网络。我通过无线路由器建立完毕后发现部分机器无法连接到该无线网络。通过系统自带的信号扫描工具能够搜索到满格信号,而且不管路由器 ...

  • 三层交换机怎么设置vlan网络

    过滤服务功能用来设定界限,以限制不同的VLAN 的成员之间和使用单个MAC 地址和组MAC 地址的不同协议之间进行帧的转发。帧过滤依赖于一定的规则,交换机根据这些规则来决定是转发还是丢弃相应的帧。 早 ...

  • 如何为企业做好网络口碑营销?

    操作方法 01 首先,要对产品和企业进行分析,主要从产品属性.功能.定位.特色等方面入手,结合消费者关心的问题,策划内容.内容包括哪些内容,以哪种形式表现出来,在内容中,要结合企业的商标.商号.品牌. ...

  • 企业开展网络推广的五点建议

    网络推广作为现代营销必不可少的营销手段也受到了各大装修公司和建材企业的关注和重视.以下深圳网奇网络就如何开展装修行业网络推广做几点简单的说明: 操作方法 01 1.企业网站推广 现在无论何行何业的企业 ...

  • 安卓手机连接LEAP企业无线网络的办法

    操作方法 01 很多公司内部的无线网络会用到LEAP认证机制,需要通过输入用户名和密码来登陆到无线网络.如果你使用的是iOS设备,系统只会会提示你输入用户名和密码,你完全可以不必理会和无限网络技术相关 ...

  • 企业网络安全管理维护之探析

    今很多企业都建设了企业网并通过各种渠道接入了Internet,企业的运作越来越融人计算机网络,但随之产生的网络安全问题也日渐明显地摆在了网络管理员面前。 对于网络管理者来说,网络的安全管理直接关系到企 ...

  • 企业网络基本搭建及网络管理

    企业对网络的要求性越来越强,为了保证网络的高可用性,有时希望在网络中提供设备、模块和链路的冗余。 但是在二层网络中,冗余链路可能会导致交换环路,使得广播包在交换环路中无休止地循环,进而破坏网络中设备的 ...

  • 基于openstack网络模式的vlan分析

    OpenStack概念 OpenStack是一个美国国家航空航天局和Rackspace合作研发的,以Apache许可证授权,并且是一个自由软件和开放源代码项目。、 OpenStack是一个旨在为公共及 ...