小型网络配置(H3C设备)

发布时间:2024年01月10日

?关于小型网络的各种设备配置,供本人留档学习。

若有不足,欢迎指正。

拓扑图如下

330f4d7c01974919b047c7bd6d05095d.png

VSR-88_6模拟互联网,以所有设备PING通其为准,其地址为10.10.100.1;本实验不涉及防火墙安全策略配置。

实验方案:

1.划分管理vlan与业务vlan,其中业务vlan分为两个,PC_7为静态IP,PC_8为DHCP自动获取。

2.各网段都能访问互联网。

3.配置各设备的远程管理

4.配置NAT使内网能够访问互联网

?

内容如下:

一、核心交换机

1.划分vlan 100 为管理vlan,vlan 10与vlan 20 为业务vlan,其中vlan 20 为DHCP自动获取;

划分vlan并配置IP:

850e75a93c454d5d9987697283971d16.png

2.配置vlan 20的DHCP服务:

b91a2409e4e24e3c905f0cd538c050f9.png

3.配置用户及远程登录

c3db5ef106c9480f893c0f26dd053f24.png

????????authorization-attribute user-role network-admin 设置用户角色为管理员角色。

4.配置对应接口模式

与接入交换机连接的接口设为trunk模式,放通对应vlan并拒绝默认vlan1

39b114b934af49c288ae9ebfb004fa00.png

5.配置默认路由指向路由器

ip route-static 0.0.0.0 0 172.16.100.250

?

#划分vlan和地址
vlan 10 20 100
int vlan 10
ip add 172.16.10.254 24
qui
int vlan 20
ip add 172.16.20.254 24
qui
int vlan 100
ip add 172.16.100.254 24
qui
save f

#配置DHCP
dhcp enable
dhcp server ip-pool name
address range 172.16.20.1 172.16.20.253
gateway-list 172.16.20.254
network 172.16.20.0 mask 255.255.255.0
dns-list 223.5.5.5 114.114.114.114
expired day 1
qui
int vlan 20
dhcp server apply ip-pool name
save f

#配置远程登录用户
ssh server enable
local-user admin class manage
password simple abc1234567
service-type ssh http https
authorization-attribute user-role network-admin
qui
line vty 0 63
authentication-mode scheme
user-role network-admin
qui
save f

#配置接口模式 先了解怎么接的线再考虑用什么模式,中间无设备用access,中间有设备用trunk
int g 1/0/2
port link-type trunk
port trunk permit vlan 10 100
undo port trunk permit vlan 1
int g 1/0/3
port link-type trunk
port trunk permit vlan 20 100
undo port trunk permit vlan 1
int g 1/0/1
port link-type access
port access vlan 100
save f

二、接入交换机

1.配置管理地址

8ab4f91425ae47e0a36f15e5109de59d.png

2.修改对应接口模式

97b9013fc4d84fed97d25a2656d6ea99.png

3.配置默认路由指向核心交换机

ip route-static 0.0.0.0 0 172.16.100.254

(接入交换机配置都一样,改下IP和vlan就行)

#配置管理地址和业务地址
vlan 100 10
int vlan 100
ip add 172.16.100.253 24
save f

#配置接口模式
int g 1/0/1
port link-type trunk
port trunk permit vlan 10 100
undo port trunk permit vlan 1
quit
int g 1/0/2
port access vlan 10
save f


3.配置用户远程登录

同上我就直接复制了

ssh server enable
local-user admin class manage
password simple abc1234567
service-type ssh http https
authorization-attribute user-role network-admin
qui
line vty 0 63
authentication-mode scheme
user-role network-admin
qui
save f

4.开启DHCP中继服务

82cd1c13210f4a2fbac21f67795a52e6.png

dhcp enable
int vlan 20
dhcp select relay
dhcp relay server-address 172.16.100.254 #DHCP服务器地址

2fb567fb652d4f9aaea97c3c20496128.png

????????自动获取成功

三、防火墙

1.配置管理地址

488e8dd1dbe949fd8e237319ad7d1ed1.png

2.将防火墙接口配置为二层trunk模式并将接口划入对应安全域

a2873d5ebd714ce994e8292d5351170a.png

3.配置默认路由指向路由器

ip route-static 0.0.0.0 0 172.16.100.250

4.配置默认安全策略?

ca7b66be7e3940df988efe806dc2e31e.png

#配置vlan和地址
vlan 100
int vlan 100
ip add 172.16.100.251 24
qui
save f

#配置端口模式和安全域
int g 1/0/0
port link-mode bridge
port link-type access
port access vlan 100
int g 1/0/2
port link-mode bridge
port link-type access
port access vlan 100
qui
security-zone name Trust            #接口和vlan都要划进对应的安全域
import interface g 1/0/2 vlan 100
import interface Vlan 100
qui
security-zone name Untrust
import interface g 1/0/0 vlan 100
save f

四、路由器

1.在接口上配置对应的外网IP和内网IP

259b5e43a3f24c59b67cadac480b0e2d.png

2.在出口配置NAT地址转换

85b7af4777174690abb654956f7d0aa2.png

3.配置静态路由

默认路由指向外网IP,各网段回程路由指向核心交换机

20b5d9a3096e454ca088963d412721c2.png

#对应接口配置地址
int g 0/0/0
ip add 172.16.100.250 24
int g 0/0/1
ip add 10.10.100.2 24
save f

#出口配置NAT   简易做法
int g 0/0/1
nat outbound
save f

#配置静态路由
ip route-static 0.0.0.0 0 10.10.100.1
ip route-static 172.16.10.0 24 172.16.100.254
ip route-static 172.16.20.0 24 172.16.100.254
ip route-static 172.16.100.0 24 172.16.100.254

?

e1fda2c8f40a43099e05a4a9a155bcca.png

5338dcf80ddb4cf7b539829f4e45d411.png

9a2dd739d6b74129b999f2347c00e3f7.png

40b2f45bc71745a5a223a826f9dbc5a2.png

7a25ebd7300742fab77861ac9327200c.png

?

要点:

1.防火墙上对应的接口配置对应的安全域,vlan接口也要划进安全域,默认安全策略全放通

2.静态路由,核心交换机与防火墙指向路由器,接入交换机指向核心交换机,路由器上指向外网同时各网段回程路由指向核心交换机。接入交换机没指向核心交换机有几率ping不通

3.DHCP与终端中间有设备,需要开启DHCP中继

?

暂时就这么多,想起来会补充,也欢迎大家帮忙补充

?

?

文章来源:https://blog.csdn.net/w2233w/article/details/135458434
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。