使用eNSP模拟华为交换机路由器防火墙创建VLAN实现单臂路由

本文介绍了如何使用eNSP模拟环境,通过华为设备配置VLAN和单臂路由,实现不同VLAN间PC的通信。详细步骤包括创建VLAN、配置交换机与路由器接口,以及验证通信的正确性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、模拟环境:

1、系统、交换机路由器环境

电脑系统:VMWare Workstation Pro + Windows 7

华为交换机路由器:eNSP(eNSP+VirtualBox+Wireshark+WinPacap)

2、管理连接:

(1)物理连接及管理:

consle线缆(USB转RJ45)、Web界面、Telnet、SSH

(2)、登录工具:

Windows:SecureCRT(仅限本地登录)、IPOP、超级终端

二、在华为设备上配置VLAN实现单臂路由

设备概况介绍:

本例中采用3台终端PC、2台S3700交换机、1台S5700交换机、1台Router路由器

连接方式:

PC到交换机之间使用Ethernet接口,交换机之间、交换机与路由器之间使用GE接口连接。

拓扑图

VLAN划分规划:

PC1属于VLAN 10、PC2 属于VLAN 20、PC3 属于VLAN 30

实现步骤:

1、配置终端电脑主机名、IP地址、子网掩码、网关等信息(使3台PC处于不同网段)

2、配置3台交换机和一台路由器信息

(1)修改设备名称 sysname(可省略)

sy进入系统管理员模式,sysname S1(其他相同)

3、配置S1:在S1上创建VLAN 10、VLAN 20(设想PC1、PC2属于VLAN 10、VLAN 20,所以需要在S1上创建VLAN 10和VLAN 20)

(1)、在S1上创建VLAN(10、20)

vlan batch 10 20

(2)、配置PC1、PC2两台终端电脑与交换机S1之间的接口并将其划分至对应VLAN

将终端电脑与交换机之间的端口配置成access类型,将0/0/1划分到vlan 10中,将0/0/2划分至vlan 20

A、在S1配置Ethernet0/0/1

(a)、将Ethernet 0/0/1端口连接类型配置为access

Interface ethernet 0/0/1

Port link-type access

(b)、将端口划分至vlan 10

Port default vlan 10

Dis this    查看配置结果    Q 退出

B、在S1配置Ethernet0/0/2

在S1上将Ethernet 0/0/2端口连接类型配置为access,并将其划分至vlan 20(方法同上)

5、配置交换机S2(方法同S1)

在S2上创建VLAN 30,将Ethernet 0/0/1端口设置为access,并将端口划分到vlan 30

(1)、在S2上创建VLAN 30

vlan batch 30

(2)、配置ethernet 0/0/1

Interface ethernet 0/0/1

Port link-type access 设置连接类型为access

Port default vlan 30  将其划分至vlan 30

Dis this

6、配置交换机S3

在交换机S3上,创建3个VLAN 10 20 30,将S1、S2、R1上连接S3的接口全部配置成trunk类型,并允许所有VLAN通过

注意:

(a)、S3分别连接交换机、路由器

(b)、3个接口都要配置成trunk接口,并允许所有VLAN通过

步骤如下:

(1)、在S3上创建三个vlan 10 20 30

vlan batch 10 20 30

(2)在交换机S3上配置S1-S3侧的g0/0/1的接口(设置trunk口),并设置允许所有VLAN通过

Interface g0/0/1

Port link-type trunk

Port trunk allow-pass vlan all

Dis this

Q 退出

(3)、配置交换机S3上配置S2-S3侧的g0/0/2的接口(设置trunk口),并设置允许VLAN通过(方法同S3 g0/0/1)

(4)、配置交换机S3上配置S3-R1侧的g0/0/3的接口(设置trunk口),并设置允许VLAN通过(方法同S3 g0/0/1)

(5)、在交换机S1上配置S1-S3侧的g0/0/1(方法同上)

(6)、在交换机S2上配置S2-S3侧的g0/0/1(方法同上)

8、配置路由器R1

由于3个vlan需要通过路由器来实现通信,而本例只接了一个物理接口,所以需要配置子接口

说明:

(a)、需要配置路由器子接口的ip地址

(b)、g0/0/0是路由器R1物理接口,g0/0/0.1[2][3]是路由器R1的3个子接口

(c)、将3个子接口的IP配置为3台PC的网关

(1)、配置第1个子接口的IP

Interface g0/0/0.1

Ip address 10.1.1.254 24

(2)、在子接口里封装vlan并开启子接口的广播功能,实现通信功能

a.子接口g0/0/0.1封装vlan并开启子接口广播功能

Dot1q termination vid 10    配置子接口封装vlan 10

b.开启arp广播功能

Arp broadcast enable    开启广播功能

(3)、配置第2个子接口g0/0/0.2(方法同g0/0/0.1)

(4)、配置第3个子接口g0/0/0.3(方法同g0/0/0.1)

9、ping验证

备注:

终端电脑与交换机之间接口连接类型配置为acess

交换机、路由器之间接口连接类型配置为trunk

整体思路总结:

1、先在相应交换机上创建VLAN

2、对各个端口进行相关必要设置(如:连接类型)

3、将对应接口划分至需要的对应VLAN

PC终端与交换机之间连接类型配置为acess

交换机之间、交换机与路由器之间连接类型配置为trunk,并允许全部通过

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

开发者在线App

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值