首页 > 其他分享 >【保姆级教程】中小型企业网络从零到一(实用版)

【保姆级教程】中小型企业网络从零到一(实用版)

时间:2024-09-11 10:52:25浏览次数:11  
标签:教程 vlan 接口 零到 255.255 地址 保姆 172.16 interface

实验目标

  1. 企业内各部门可以访问互联网站点
  2. 互联网用户可以访问企业官网站点
  3. 企业内各部门电脑IP地址自动分配

实验涉及技术要点

静态路由、VLAN、MVRP(多VLAN注册协议)、NAT、VLSM(可变长子网掩码)、DHCP、ACL(访问控制策略)

实验环境

H3C网络设备模拟器:V5.10.3  官网下载

实验拓扑图

【保姆级教程】中小型企业网络从零到一(实用版)_#MVRP

实验信息

设备信息

名称

IP地址

子网掩码

网关地址

互联网用户

220.65.135.18

255.255.255.240

220.65.135.17

互联网站点

220.65.135.34

255.255.255.240

220.65.135.33

企业官网站点

172.16.20.2

255.255.255.0

172.16.20.1

企业OA站点

172.16.20.3

255.255.255.0

172.16.20.1

运营商信息

名称

IP地址

子网掩码

网关地址

企业出口

220.65.135.2

255.255.255.240

220.65.135.1

企业内网规划

名称

所属vlan

IP段

网关

网络设备互联

vlan10

172.16.10.0/24

172.16.10.1

服务器

vlan20

172.16.20.0/24

172.16.20.1

行政部

vlan30

172.16.30.0/24

172.16.30.1

财务部

vlan40

172.16.40.0/24

172.16.40.1

研发部

vlan50

172.16.50.0/24

172.16.50.1

管理层

vlan60

172.16.60.0/24

172.16.60.1

实验配置

运营商光猫
# 设置设备名称为GW
sysname GW

# 创建vlan20和vlan30
vlan 20
vlan 30

# 进入vlan20接口,配置vlan20的地址为220.65.135.17并设置子网掩码255.255.255.240
interface Vlan-interface20
 ip address 220.65.135.17 255.255.255.240

# 进入vlan30接口,配置vlan30的地址为220.65.135.33并设置子网掩码255.255.255.240
interface Vlan-interface30
 ip address 220.65.135.33 255.255.255.240

# 进入物理接口GE_0/0接口,配置运营商光猫网关地址为220.65.135.1并设置子网掩码255.255.255.240
interface GigabitEthernet0/0
 ip address 220.65.135.1 255.255.255.240

# 进入物理接口GE_0/1接口,更改接口模式为桥接,把接口加入vlan30
interface GigabitEthernet0/1
 port link-mode bridge
 port access vlan 30

# 进入物理接口GE_0/2接口,更改接口模式为桥接,把接口加入vlan20
interface GigabitEthernet0/2
 port link-mode bridge
 port access vlan 20
路由器
# 设置设备名称为Route
 sysname Route
 
# 创建nat公网地址池
nat address-group 0
 address 220.65.135.2 220.65.135.2

# 创建基础ACL规则编号2000,配置允许172.16.0.0/16网段所有IP访问任意地址
acl basic 2000
 rule 0 permit source 172.16.0.0 0.0.255.255

# 进入物理接口GE_0/0接口,配置公网出口地址为220.65.135.2,设置子网掩码255.255.255.240,
# 公网NAT地址池出方向应用ACL规则2000,设置企业官网站点IP和80端口映射公网地址和80端口
interface GigabitEthernet0/0
 ip address 220.65.135.2 255.255.255.240
 nat outbound 2000 address-group 0
 nat server protocol tcp global 220.65.135.2 80 inside 172.16.20.2 80
 
# 进入物理接口GE_0/1接口,配置路由器内网地址为172.16.10.2并设置子网掩码255.255.255.0
interface GigabitEthernet0/1
 ip address 172.16.10.2 255.255.255.0

# 配置静态路由默认路由,下一跳地址为公网网关地址220.65.135.1;配置回值路由访问17.16.0.0/16网段的地址,
# 下一跳地址核心交换机vlan10网关地址172.16.10.1
 ip route-static 0.0.0.0 0 220.65.135.1
 ip route-static 172.16.0.0 16 172.16.10.1
核心交换机
# 设置设备名称为SW_CORE
 sysname SW_CORE
 
# 开启DHCP服务
 dhcp enable

# 开启vlan全局自动同步
 mvrp global enable

# 依次创建vlan10、20、30、40、50、60
vlan 10
vlan 20
vlan 30
vlan 40
vlan 50
vlan 60

# 进入vlan10接口,配置vlan10的地址为172.16.10.1,子网掩码255.255.255.0
interface Vlan-interface10
 ip address 172.16.10.1 255.255.255.0
 
# 进入vlan20接口,配置vlan20的地址为172.16.20.1,子网掩码255.255.255.0
interface Vlan-interface20
 ip address 172.16.20.1 255.255.255.0
 
# 进入vlan30接口,配置vlan30的地址为172.16.30.1,子网掩码255.255.255.0
interface Vlan-interface30
 ip address 172.16.30.1 255.255.255.0
 
# 进入vlan40接口,配置vlan40的地址为172.16.40.1,子网掩码255.255.255.0
interface Vlan-interface40
 ip address 172.16.40.1 255.255.255.0
 
# 进入vlan50接口,配置vlan50的地址为172.16.50.1,子网掩码255.255.255.0
interface Vlan-interface50
 ip address 172.16.50.1 255.255.255.0
 
# 进入vlan60接口,配置vlan10的地址为172.16.60.1,子网掩码255.255.255.0
interface Vlan-interface60
 ip address 172.16.60.1 255.255.255.0

# 进入物理接口GE_1/0/1接口,把接口加入vlan10
interface GigabitEthernet1/0/1
 port access vlan 10
 
# 进入物理接口GE_1/0/2接口,配置接口为trunk模式,trunk模式运行所有vlan通过,开启vlan自动同步
interface GigabitEthernet1/0/2
 port link-type trunk
 port trunk permit vlan all
 mvrp enable
 
# 进入物理接口GE_1/0/3接口,配置接口为trunk模式,trunk模式运行所有vlan通过,开启vlan自动同步
interface GigabitEthernet1/0/3
 port link-type trunk
 port trunk permit vlan all
 mvrp enable
 
# 进入物理接口GE_1/0/4接口,配置接口为trunk模式,trunk模式运行所有vlan通过,开启vlan自动同步
interface GigabitEthernet1/0/4
 port link-type trunk
 port trunk permit vlan all
 mvrp enable

# 配置静态默认路由,下一跳地址为路由器内网地址172.16.10.2
 ip route-static 0.0.0.0 0 172.16.10.2

# 创建vlan30地址池的DHCP服务器,设置网关为172.16.30.1,网段172.16.30.0,子网掩码255.255.255.0,
# 可分配地址段172.16.30.2到172.16.30.254,DNS地址223.5.5.5,禁止分配IP地址172.16.30.1
dhcp server ip-pool vlan30
 gateway-list 172.16.30.1
 network 172.16.30.0 mask 255.255.255.0
 address range 172.16.30.2 172.16.30.254
 dns-list 223.5.5.5
 forbidden-ip 172.16.30.1
 
# 创建vlan40地址池的DHCP服务器,设置网关为172.16.40.1,网段172.16.40.0,子网掩码255.255.255.0,
# 可分配地址段172.16.40.2到172.16.40.254,DNS地址223.5.5.5,禁止分配IP地址172.16.40.1
dhcp server ip-pool vlan40
 gateway-list 172.16.40.1
 network 172.16.40.0 mask 255.255.255.0
 address range 172.16.40.2 172.16.40.254
 dns-list 223.5.5.5
 forbidden-ip 172.16.40.1
 
# 创建vlan50地址池的DHCP服务器,设置网关为172.16.50.1,网段172.16.50.0,子网掩码255.255.255.0,
# 可分配地址段172.16.50.2到172.16.50.254,DNS地址223.5.5.5,禁止分配IP地址172.16.50.1
dhcp server ip-pool vlan50
 gateway-list 172.16.50.1
 network 172.16.50.0 mask 255.255.255.0
 address range 172.16.50.2 172.16.50.254
 dns-list 223.5.5.5
 forbidden-ip 172.16.50.1

# 创建vlan60地址池的DHCP服务器,设置网关为172.16.60.1,网段172.16.60.0,子网掩码255.255.255.0,
# 可分配地址段172.16.60.2到172.16.60.254,DNS地址223.5.5.5,禁止分配IP地址172.16.60.1
dhcp server ip-pool vlan60
 gateway-list 172.16.60.1
 network 172.16.60.0 mask 255.255.255.0
 address range 172.16.60.2 172.16.60.254
 dns-list 223.5.5.5
 forbidden-ip 172.16.60.1
服务器接入交换机
# 设置设备名称为SW_SERVER
 sysname SW_SERVER

# 开启vlan全局自动同步
 mvrp global enable
 
# 进入物理接口GE_1/0/1接口,配置接口为trunk模式,trunk模式运行所有vlan通过,开启vlan自动同步 
interface GigabitEthernet1/0/1
 port link-type trunk
 port trunk permit vlan all
 mvrp enable
 
# 进入物理接口GE_1/0/2接口,把接口加入vlan20
interface GigabitEthernet1/0/2
 port access vlan 20
 
# 进入物理接口GE_1/0/3接口,把接口加入vlan20
interface GigabitEthernet1/0/3
 port access vlan 20

# 进入vlan10接口,配置网络设备互联vlan10的地址为172.16.10.3,子网掩码255.255.255.0
interface Vlan-interface10
 ip address 172.16.10.3 255.255.255.0

# 配置静态默认路由,下一跳地址核心交换机vlan10网关地址172.16.10.1
ip route-static 0.0.0.0 0 172.16.10.1
办公区接入交换机1
# 设置设备名称为SW_ACCESS1
 sysname SW_ACCESS1
 
# 开启vlan全局自动同步
 mvrp global enable

# 进入物理接口GE_1/0/1接口,配置接口为trunk模式,trunk模式运行所有vlan通过,开启vlan自动同步 
interface GigabitEthernet1/0/1
 port link-type trunk
 port trunk permit vlan all
 mvrp enable
  
# 进入物理接口GE_1/0/2接口,把接口加入vlan30
interface GigabitEthernet1/0/2
 port access vlan 30
 
# 进入物理接口GE_1/0/3接口,把接口加入vlan40
interface GigabitEthernet1/0/3
 port access vlan 40

# 进入vlan10接口,配置网络设备互联vlan10的地址为172.16.10.4,子网掩码255.255.255.0
interface Vlan-interface10
 ip address 172.16.10.4 255.255.255.0
 
# 配置静态默认路由,下一跳地址核心交换机vlan10网关地址172.16.10.1
 ip route-static 0.0.0.0 0 172.16.10.1
办公区接入交换机2
# 设置设备名称为SW_ACCESS2
 sysname SW_ACCESS2
 
# 开启vlan全局自动同步
 mvrp global enable

# 进入物理接口GE_1/0/1接口,配置接口为trunk模式,trunk模式运行所有vlan通过,开启vlan自动同步 
interface GigabitEthernet1/0/1
 port link-type trunk
 port trunk permit vlan all
 mvrp enable
  
# 进入物理接口GE_1/0/2接口,把接口加入vlan50
interface GigabitEthernet1/0/2
 port access vlan 50
 
# 进入物理接口GE_1/0/3接口,把接口加入vlan60
interface GigabitEthernet1/0/3
 port access vlan 60

# 进入vlan10接口,配置网络设备互联vlan10的地址为172.16.10.5,子网掩码255.255.255.0
interface Vlan-interface10
 ip address 172.16.10.5 255.255.255.0
 
# 配置静态默认路由,下一跳地址核心交换机vlan10网关地址172.16.10.1
 ip route-static 0.0.0.0 0 172.16.10.1


标签:教程,vlan,接口,零到,255.255,地址,保姆,172.16,interface
From: https://blog.51cto.com/systemhuiyi/11979903

相关文章

  • [Python] Python 基础教程
    1概述1.1简介Python是一种解释型、面向对象、动态数据类型的高级程序设计语言。https://www.python.org/Python由GuidovanRossum于1989年底发明,第一个公开发行版发行于1991年。像Perl语言一样,Python源代码同样遵循GPL(GNUGeneralPublicLicense)......
  • 通俗易懂版经典的黑客入门教程
    第一节、黑客的种类和行为以我的理解,“黑客”大体上应该分为“正”、“邪”两类,正派黑客依靠自己掌握的知识帮助系统管理员找出系统中的漏洞并加以完善,而邪派黑客则是通过各种黑客技能对系统进行攻击、入侵或者做其他一些有害于网络的事情,因为邪派黑客所从事的事情违背了《......
  • 界面控件DevExpress中文教程:如何PDF图形对象的可见性?
    DevExpress拥有.NET开发需要的所有平台控件,包含600多个UI控件、报表平台、DevExpressDashboardeXpressApp框架、适用于VisualStudio的CodeRush等一系列辅助工具。屡获大奖的软件开发平台DevExpress近期重要版本v24.1已正式发布,该版本拥有众多新产品和数十个具有高影响力的功......
  • 优雅地安装 miniconda 和 Jupyter(从零开始~保姆式)
    本文主要参考:如何优雅地使用miniconda|安装,envs_dirs,换源,优雅地打开Jupyter_哔哩哔哩_bilibili本人亲自上手实操,堪称最佳实践,亲测特别优雅,elegant!!!1.安装minicondaminiconda官网:https://docs.conda.io/projects/miniconda/en/latest/添加到环境变量很关键,可以省去......
  • 【教程】如何使用 MYScrcpy,一行Python代码获取Android设备 屏幕/摄像头 H264/H265 原
    MYScrcpy1.5.8Github/Gitee1.5.8版本新增获取原始视频流(H264/H265)方法,供小伙伴们在需要原生H264/H265串流时使用要求MYScrcpy>1.5.8pipinstall-Umysc安卓设备开启调试模式,安卓版本>5(摄像头需>11)H265需安卓设备支持H265编码步骤MYScrcpy从设计之初......
  • 炸裂!新版 SD WebUI Forge 出图速度更快!支持最新Flux 模型!(保姆级安装教程)
    大家是不是经常为SDWebUI卡顿、爆显存而苦恼?一启动SD电脑就开始发烫,尤其低显存用户屡屡"中招",不得不一遍遍重启。作为AI绘画的必备工具,WebUI却还有这么多"坑",着实让人不爽!......
  • 【喂饭教程】逗女朋友开心的“动态浪漫樱花”代码教程免费发放!
    这个樱花代码不同于普通的生成图片,而是动态的展示其生成过程,更加可以让大家欣赏它的浪漫!大家只要复制代码就可以啦!赶快行动起来吧!(真的是是动态的哦!)axis([-1,5,0,5])set(gca,'XColor','none','YColor','none','Color',[.5,.5,.5])T=[1.2;0;pi/2];a=pi/10;fori=1:16L=......
  • MATLAB R2023b下载安装教程超详细的图文教程来了
    MATLABR2023b下载安装教程超详细的图文教程来了,MATLAB2023版在多个方面有显著提升。性能上,计算速度优化,大规模矩阵运算等执行更快,节省时间和资源;内存管理改进,减少内存泄漏和碎片化,提高程序稳定性。图形和可视化功能增强,高质量图形渲染使图像更清晰准确;新增交互式可视化工......
  • 【Python篇】matplotlib超详细教程-由入门到精通(下篇)
    文章目录前言第六部分:保存与导出图表6.1保存为图片文件示例:保存图表为PNG文件解释:关键点:6.2保存为高分辨率图片示例:保存为高分辨率图片解释:6.3保存为不同文件格式示例:保存为不同文件格式解释:6.4调整图表的保存尺寸示例:设置图片尺寸并保存解释:6.5解决中文乱码......
  • WPF Shape系列控件的详细使用教程
    WPF(WindowsPresentationFoundation)中的Shape控件提供了一系列用于绘制几何形状的元素,如线条、矩形、椭圆、多边形等。这些控件继承自System.Windows.Shapes.Shape基类,具有一致的属性和行为,允许开发者轻松地在应用程序中创建丰富的图形界面。本文将详细介绍WPF中的......