在家里我们有个无线路由器就能解决上网问题,在企业里,我们有一个企业级的路由器,他们有更专业的性能和配置方法。
下面演示,在一个企业当中,有两种业务系统,一是业务网、一是办公网,配置两种网络均可以访问外网设备。
我们先在局域网中划分两个VLAN,分别对应业务网和办公网。
系统拓扑图
汇聚交换机SW1配置:
1-创建VLAN
<Huawei>
<Huawei>system-view
[Huawei]sysname SW1
[SW1]undo info-center enable
[SW1]vlan 10
[SW1-vlan10]q
[SW1]vlan 20
[SW1-vlan20]q
[SW1]vlan 999
[SW1-vlan20]q
2-配置VLAN的地址
[SW1]int vlan 10
[SW1-Vlanif10]ip address 192.168.10.254 24
[SW1-Vlanif10]q
[SW1-Vlanif10]int vlan 20
[SW1-Vlanif20]ip address 192.168.20.254 24
[SW1-Vlanif20]q
[SW1-Vlanif10]int vlan 999;配置交换机的管理地址
[SW1-Vlanif999]ip address 192.168.60.253 24
3-将交换机端口加入到对应的VLAN中:
[SW1]interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]port default vlan 10
[SW1-GigabitEthernet0/0/1]q
[SW1]interface GigabitEthernet 0/0/2
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 20
[SW1-GigabitEthernet0/0/2]q
[SW1]interface GigabitEthernet 0/0/24
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 999
[SW1-GigabitEthernet0/0/2]q
[SW1]ping 60.60.60.60
接入路由器R1配置
1-配置路由器接口IP地址
<Huawei>system-view
[Huawei]sysname R1
[R1]undo info-center enable
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.60.254 24
[R1-GigabitEthernet0/0/0]q
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip address 60.60.60.61 255.255.0.0
[R1-GigabitEthernet0/0/1]q
[R1]ping 60.60.60.60
<R1>ping 192.168.60.254
[R1]
但是在SW1上与路由器不通,需要增加一条路由;
在SW1上配置路由
4-在核心交换机上配置配置路由
[SW1]ip route-static 0.0.0.0 0.0.0.0 192.168.60.254
2-在路由器上配置静态路由
在R1上配置路由
[R1]ip route-static 192.168.20.0 255.255.255.0 192.168.60.253
[R1]ip route-static 192.168.10.0 255.255.255.0 192.168.60.253
再行测试
但是从PC2、PC3上无法与60.60.60.60进行互相访问,那是因为内网与外网无法直接通信,需要进行NAT地址转换