没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
第 1 页 共 27 页
编号:
时间:2021 年 x 月 x 日
书山有路勤为径,学海无涯苦作舟
页码:第 1 页 共 27 页
华为 3Com 8016 交换机 DHCP 配置
1 功能需求及组网说明
8016DHCP 配置
『配置环境参数』
1.DHCP server 的 IP 地址 192.168. 0.10/24
2.DHCP server 连 接在交 换 机 G1/0/0 , 属 于 vlan100 , 网 关 即 vlan100 虚 接 口 地 址
192.168.0.1/24
3.交换机通过 G1/0/1 连接 SwitchAG1/1,G1/0/2 连接 SwitchBG1/1
4.SwitchA 通过 G2/1 连接 SwitchC G1/1
5.vlan10 的用户网段为 10.10.1.1/24
6.vlan20 的用户网段为 10.10.2.1/24
7.vlan30 的用户网段为 10.10.3.1/24
8.SwitchA 和 SwitchC 为二层交换机,SwitchB 为三层交换机
『组网需求』
1.8016 作 DHCP relay,利用远端 DHCP server 为 SwitchA 下面的 vlan10 分配 IP 地址
2.SwitchB 上的 vlan20 用户以 8016 上的 vlan20 虚接口为网关,8016 作 DHCP server 直
接为其分配 IP 地址
3.SwitchC 上的 vlan30 用户以 SwitchB 上的 vlan30 虚接口为网关,8016 作 DHCP server
为其分配 IP 地址
2 数据配置步骤
『8016DHCP relay 数据流程』
DHCP Relay 的作用则是为了适应客户端和服务器不在同一网段的情况,通过 Relay,
不同子网的用户可以到同一个 DHCP server 申请 IP 地址,这样便于地址池的管理和维护。
【8016DHCP relay 配置】
1.DHCP server 要配置到一个 VLAN 上,这个 VLAN 可以是任意的,但是要实现
Relay,不要将 Server 同任何客户端配置到同一个 VLAN 内,建议专门划出 VLAN 给 DHCP
server 组使用,这里将 DHCP 服务器组 1 对应的端口的 VLAN 配置为 100。
[Quidway] vlan 100
第 2 页 共 27 页
第 1 页 共 27 页
编号:
时间:2021 年 x 月 x 日
书山有路勤为径,学海无涯苦作舟
页码:第 2 页 共 27 页
[Quidway-vlan100] port gigabitethernet 1/0/0
[Quidway] interface vlanif 100
2.配置 DHCP server 的网关地址
[Quidway-Vlanif100] ip address 192.168.0.1 255.255.255.0
3.配置 DHCP 服务器组 1 对应的 IP 地址。
[Quidway] dhcp relay server-group 1 server 192.168.0.10
4.配置 DHCP 服务器组 1 服务的 VLAN 范围为 10
[Quidway] dhcp relay server-group 1 vlan 10
5. 进入 G1/0/1,设置为 trunk 端口,允许 vlan10 通过
[Quidway-gigabitethernet 1/0/1] port trunk permit vlan 10
6.配置 VLAN10 的对应网关地址。
[Quidway] interface vlanif 10
[Quidway-Vlanif10] ip address 10.10.1.1 255.255.255.0
『8016 作 DHCP server 数据流程』
内置 DHCP server 下挂的用户类型有两种:一种是 S8016 的 VLAN 用户,用户直接向
S8016 发起 DHCP 请求,这类称为 VLAN 地址池用户;另一种是中间经过了 DHCP 中继设
备(例如 MA5200 设备),DHCP 请求在到达 S8016 之前经过了 DHCP relay,这类称为全
局地址池用户。
【8016vlan 用户】
1.用户所在 VLAN ID 为 20,创建并进入 VLAN 配置视图。
[Quidway] vlan 20
2.将 VLAN 20 用户地址分配方式设置为本地。
[Quidway-vlan20] address allocate local
3.配置 VLAN 20 接口 IP 地址 10.10.2.1,同时指定了 DHCP server 可分配的地址资源为
10.10.2.0~10.10.2.255。
[Quidway] interface vlan 20
[Quidway-Vlanif20] ip address 10.10.2.1 255.255.255.0
4.S8016 下挂了一台 DNS 服务器,IP 地址是 10.10.2.15,在 S8016 中设置 DNS 服务器
的 IP 地址,同时将这个 IP 地址在地址池中禁止分配给用户。
[Quidway-vlan2] dhcp server forbidden-ip 10.10.2.15
[Quidway-vlan2] dns primary-ip 10.10.2.15
5. 进入 G1/0/2,设置为 trunk 端口,允许 vlan20 通过
[Quidway-gigabitethernet 1/0/2] port trunk permit vlan 20
【全局地址用户】
1.创建全局地址池,并命名为“abc”,地址池用户网关地址为 10.10.30.1
[Quidway] dhcp server ip-pool abc 10.10.3.1 255.255.255.0
2.配置路由 IP 信息
[Quidway] dhcp server gateway abc 10.10.3.1
3.S8016 下挂了另外一台 DNS 服务器,IP 地址是 10.10.3.15,在 S8016 中设置 DNS 服
务器的 IP 地址,同时将这个 IP 地址在地址池中禁止分配给用户。
[Quidway] dns primary-ip abc 10.10.3.15
[Quidway] dhcp server forbidden-ip abc 10.10.3.15
第 3 页 共 27 页
第 2 页 共 27 页
编号:
时间:2021 年 x 月 x 日
书山有路勤为径,学海无涯苦作舟
页码:第 3 页 共 27 页
4.配置 VLAN200 与 SwitchB 相应的虚接口 vlan200 在同一个网段
[Quidway] interface vlanif 200
[Quidway-Vlanif200] ip address 10.10.10.1 255.255.255.0
【SwitchB 相关配置】
1.创建(进入)vlan30
[SwitchB] vlan 30
2.将 E0/1 加入到 vlan30
[SwitchB-vlan30]port Ethernet 0/1
3.实际当中一般将上行端口设置成 trunk 属性,允许 vlan 透传
[SwitchB-GigabitEthernet2/1]port link-type trunk
4.允许 SwitchC 的 vlan 从 G2/1 端口透传通过
[SwitchB-GigabitEthernet2/1]port trunk permit vlan 30
5.实际当中一般将上行端口设置成 trunk 属性,允许 vlan 透传
[SwitchB-GigabitEthernet1/1]port link-type trunk
6.允许所有膙 lan 从 E0/3 端口透传通过,也可以指定具体的 vlan 值
[SwitchB-GigabitEthernet1/1]port trunk permit vlan 30
7.创建(进入)vlan30 的虚接口
[SwitchB]interface Vlan-interface 30
8.给 vlan30 的虚接口配置 IP 地址
[SwitchB-Vlan-interface30]ip address 10.10.3.1 255.255.255.0
[SwitchB]
9.定义一个 DHCP server
[SwitchB]dhcp-server 0 ip 10.10.10.1
[SwitchB-Vlan-interface30]dhcp-server 0
10. 创建(进入)vlan200 的虚接口,vlan200 用于 SwitchB 与 8016 互连
[SwitchB]interface Vlan-interface 200
11. 给 vlan200 的虚接口配置 IP 地址
[SwitchB-Vlan-interface200]ip address 10.10.10.2 255.255.255.0
【SwitchC 相关配置】
1.创建(进入)vlan30
[SwitchC] vlan 30
2.将 E0/1 加入到 vlan30
[SwitchC-vlan30]port Ethernet 0/1
3.实际当中一般将上行端口设置成 trunk 属性,允许 vlan 透传
[SwitchC-GigabitEthernet1/1]port link-type trunk
4.允许所有的 vlan 从 E0/3 端口透传通过,也可以指定具体的 vlan 值
[SwitchC-GigabitEthernet1/1]port trunk permit vlan 30
3 测试验证
1.PC1、PC2 和 PC3 都能够正确的获取 IP 地址和网关
2.PC1、PC2 和 PC3 都能够 PING 通自己的网关及 DHCP server
华为交换机端口镜像配置
--------------------------------------------------------------------------------
第 4 页 共 27 页
第 3 页 共 27 页
编号:
时间:2021 年 x 月 x 日
书山有路勤为径,学海无涯苦作舟
页码:第 4 页 共 27 页
【3026 等交换机镜像】
S2008/S2016/S2026/S2403H/S3026 等交换机支持的都是基于端口的镜像,有两种方法:
方法一
1. 配置镜像(观测)端口
[SwitchA]monitor-port e0/8
2. 配置被镜像端口
[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2
方法二
1. 可以一次性定义镜像和被镜像端口
[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8
【8016 交换机端口镜像配置】
1. 假设 8016 交换机镜像端口为 E1/0/15,被镜像端口为 E1/0/0,设置端口 1/0/15 为端口镜
像的观测端口。
[SwitchA] port monitor ethernet 1/0/15
2. 设置端口 1/0/0 为被镜像端口,对其输入输出数据都进行镜像。
[SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15
也可以通过两个不同的端口,对输入和输出的数据分别镜像
1. 设置 E1/0/15 和 E2/0/0 为镜像(观测)端口
[SwitchA] port monitor ethernet 1/0/15
2. 设置端口 1/0/0 为被镜像端口,分别使用 E1/0/15 和 E2/0/0 对输入和输出数据进行镜像。
[SwitchA] port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15
[SwitchA] port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0
『基于流镜像的数据流程』
基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机
来说这两个数据流是要分开镜像的。
【3500/3026E/3026F/3050】
〖基于三层流的镜像〗
1. 定义一条扩展访问控制列表
[SwitchA]acl num 101
2. 定义一条规则报文源地址为 1.1.1.1/32 去往所有目的地址
[SwitchA-acl-adv-101]rule 0 permit ip source 1.1.1.1 0 destination any
3. 定义一条规则报文源地址为所有源地址目的地址为 1.1.1.1/32
[SwitchA-acl-adv-101]rule 1 permit ip source any destination 1.1.1.1 0
4. 将符合上述 ACL 规则的报文镜像到 E0/8 端口
[SwitchA]mirrored-to ip-group 101 interface e0/8
〖基于二层流的镜像〗
1. 定义一个 ACL
[SwitchA]acl num 200
2. 定义一个规则从 E0/1 发送至其它所有端口的数据包
[SwitchA]rule 0 permit ingress interface Ethernet0/1 (egress interface any)
3. 定义一个规则从其它所有端口到 E0/1 端口的数据包
第 5 页 共 27 页
第 4 页 共 27 页
编号:
时间:2021 年 x 月 x 日
书山有路勤为径,学海无涯苦作舟
页码:第 5 页 共 27 页
[SwitchA]rule 1 permit (ingress interface any) egress interface Ethernet0/1
4. 将符合上述 ACL 的数据包镜像到 E0/8
[SwitchA]mirrored-to link-group 200 interface e0/8
【5516】
支持对入端口流量进行镜像
配置端口 Ethernet 3/0/1 为监测端口,对 Ethernet 3/0/2 端口的入流量镜像。
[SwitchA]mirror Ethernet 3/0/2 ingress-to Ethernet 3/0/1
【6506/6503/6506R】
目前该三款产品只支持对入端口流量进行镜像,虽然有 outbount 参数,但是无法配置。
镜像组名为 1,监测端口为 Ethernet4/0/2,端口 Ethernet4/0/1 的入流量被镜像。
[SwitchA]mirroring-group 1 inbound Ethernet4/0/1 mirrored-to Ethernet4/0/2
【补充说明】
1. 镜像一般都可以实现高速率端口镜像低速率端口,例如 1000M 端口可以镜像 100M 端口,
反之则无法实现
2. 8016 支持跨单板端口镜像
华为路由器 qos car+nat+dhcp+vlan 配置心得
--------------------------------------------------------------------------------
好久没有写博客了,也好久没有泡坛了,工作压力是大了很多,但实际上还是自己懒了很
多,也比以前浮澡了很多,趁今天领导都去开会的机会,把昨天的帮客户解决网络问题的
心得写一下,供大家参考,也希望大家提出宝贵意见。
客户网络环境:
一个小型办公网络,有两家公司(A、B)在一个写字楼办公,共申请一条 4M 独享 VDSL
专线(其中 A 是缴 3M 的专线费用,B 是缴 1M 的专线费用),共 60 台电脑左右,各 30 台
电脑,各三台非网管 24 口 D-LINK 交换机,一台华为 1821 路由器(1wan 口,4lan 口)。
用户特殊需求:
(1)、A、B 不能互访。
(2)、A、B 都通过华为路由器 DHCP 获取地址。
(3)、A、B 带宽必须划分开,A 享受 3M 带宽,B 享受 1M 带宽(原来的时候 B 公司网络
流量过大经常影响到 A 公司网络办公)。
简单解决方案:
根据现有网络条件,实际上仅通过华为 1821 路由器可以实现以上功能,具体实施如下:
(1)、在华为路由器 1821 内部网关口(eth1/0)划分子接口(eth1/0.1、eth1/0.2),分别
配置两个网关(192.168.0.1、192.168.0.2),并分别进行封装与 vlan2、vlan3 相对应。
(2)、在华为路由器 1821 两个 lan 口(eth1/1、eth1/2)划分两个 vlan(vlan2、vlan3)。
(3)、分别在两个不同的逻辑子接口(eth1/0.1、eth1/0.2)配置 nat 并应用。
剩余26页未读,继续阅读
资源评论
m0_63742033
- 粉丝: 0
- 资源: 7万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- Python爬取大众点评数据.zip
- 计算机视觉(CV)open CV 人脸识别程序.docx
- python 端午节游戏,选择三个传统的端午节活动之一:包粽子、赛龙舟或挂艾草 根据玩家的选择,游戏会描述相应的情节,并在完成后
- C语言各版块实验题库、实验汇报以及实验教学案例资源
- 数据库连接(MySQL与VS2022)_vs2022 mysql-CSDN博客 (2024_6_1 19_11_34).html
- Flappy bird小游戏
- 数电实验五:555单稳态触发电路、555单稳态触发电路、555构成的施密特触发器
- MySQLTuner,一个用Perl编写的脚本,它允许你快速审查MySQL安装情况,并进行调整以提高性能和稳定性
- 冒泡排序 基础排序 插入排序 快速排序 双路快速排序 三路快速排序 堆排序.zip
- 数电实验四:加法计数器、减法计数器、加法器、建议数字钟、74LS192功能测试
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功