dhcp relay實驗(華為) 拓補案例: 某個公司有三個部門,a,b,c, 企業拓補結構是, ar華為路由器+s5700核心交換機,下面接s3700匯聚交換機,匯聚交換機下面接pc 要求pc端從全域性獲取ip位址,方式是dhcp relay,三個位址池分別是vlan10,20,30
請看拓補
[router]display current-configuration //顯示使用者配置
#sysname router//命名為:router
#undo info-center enable//關閉配置改變資訊提示
#dhcp enable//開啟dhcp服務
#ip pool vlan10//建立名為vlan10的位址池
gateway-list 192.168.10.254//閘道器
network 192.168.10.0 mask 255.255.255.0//網路位址和子網掩碼
#ip pool vlan20//建立名為vlan20的位址池
gateway-list 192.168.20.254
network 192.168.20.0 mask 255.255.255.0
#ip pool vlan30
gateway-list 192.168.30.254
network 192.168.30.0 mask 255.255.255.0##
inte***ce vlanif1
ip address 192.168.1.1 255.255.255.0
dhcp select global//dhcp獲取方式為全域性獲取ap位址#
#ip route-static 192.168.10.0 255.255.255.0 192.168.1.2//靜態路由,格式是,目標位址+子網掩碼+下一跳位址
ip route-static 192.168.20.0 255.255.255.0 192.168.1.2
ip route-static 192.168.30.0 255.255.255.0 192.168.1.2
#[s1]display current-configuration
#sysname s1
#undo info-center enable
#vlan batch 10 20 30//建立vlan 10 20 30#
#dhcp enable#
#inte***ce vlanif1
ip address 192.168.1.2 255.255.255.0
#inte***ce vlanif10
ip address 192.168.10.254 255.255.255.0
dhcp select relay//獲取dhcp的方式是dhcp 中繼
dhcp relay server-ip 192.168.1.1
#inte***ce vlanif20
ip address 192.168.20.254 255.255.255.0
dhcp select relay
dhcp relay server-ip 192.168.1.1
#inte***ce vlanif30
ip address 192.168.30.254 255.255.255.0
dhcp select relay
dhcp relay server-ip 192.168.1.1#
#inte***ce gigabitethernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
#inte***ce gigabitethernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 30#.
#ip route-static 0.0.0.0 0.0.0.0 192.168.1.1//配置一條預設路由,當目標位址此交換機的路由表匹配上的時候,預設用這條路由**資料報(匹配原則,1:假設目標ip位址為x,路由條目裡面的ip/掩碼是y/z,如果x和z相與的結果等於y,那麼就會按此路由**,當有兩條以上的匹配上之後,優先選擇掩碼最長的**)#
[huawei]display current-configuration
#sysname huawei
#undo info-center enable
#vlan batch 10 20##
inte***ce ethernet0/0/1
port link-type access
port default vlan 10
#inte***ce ethernet0/0/2
port link-type access
port default vlan 20#
#inte***ce gigabitethernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20#
[huawei]display current-configuration
#sysname huawei
#undo info-center enable
#vlan batch 10 30#
#inte***ce ethernet0/0/1
port link-type access
port default vlan 10
#inte***ce ethernet0/0/2
port link-type access
port default vlan 30##
inte***ce gigabitethernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 30
#
華為裝置的ACL
acl access control list 就是為了控制訪問許可權,是應用在路由器介面的指令列表。他是根據提前設定的一系列規則來控制流量的出入,通常是對第三層第四層的資料報的某些字段進行過濾,從而到達訪問控制。五個元素可以概況,源位址,目標位址,源埠,目標埠,udp或tcp。分類和編號範圍 引數...
華為主流裝置
1.最新一代是sx700系列 包含s1700 s2700 s3700 s5700 s7700和s9700七大系列 s9300系列交換機也是目前主流高階交換機系列,可全方位的瞞足於個人 小型企業使用者,中小型和大型企業園區網。以及各種規模資料中心的不同網路環境,不同應用場景的客戶需求。sx700系列新...
華為裝置配置acl,nat
實驗拓撲 實驗過程 1.根據拓撲圖配置對應介面ip。2.給路由器配置rip協議,宣告網段。r1 rip r1 rip 1 network 192.168.1.0 r1 rip 1 network 192.168.2.0 r2 rip r2 rip 1 network 192.168.4.0 r2 r...