华为三层交换机与防火墙对接上网配置

news/2024/10/31 3:29:04/

华为三层交换机与防火墙对接上网配置

1.配置基本IP地址
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.untrust区域连通性配置
[AR1-GigabitEthernet0/0/0]ip add 20.1.1.2 24
[AR1-GigabitEthernet0/0/1]ip add 20.1.2.2 24
[AR1]ospf 1
[AR1-ospf-1]area 0
[AR1-ospf-1-area-0.0.0.0]network 20.1.1.0 0.0.0.255
[AR1-ospf-1-area-0.0.0.0]network 20.1.2.0 0.0.0.255
3.LSW2的配置
(1)配置下行连接PC的接口
[LSW2]vlan batch 10 20
[LSW2-GigabitEthernet0/0/1]port link-type access
[LSW2-GigabitEthernet0/0/1]port default vlan 10
[LSW2-GigabitEthernet0/0/2]port link-type access
[LSW2-GigabitEthernet0/0/2]port default vlan 20
[LSW2]int Vlanif 10
[LSW2-Vlanif10]ip add 10.1.1.1 24
[LSW2-Vlanif10]int Vlanif 20
turned into UP state.ip add 10.1.2.1 24
(2)配置上行连接FW1的接口
[LSW2]vlan batch 12
[LSW2-GigabitEthernet0/0/3]port link-type access
[LSW2-GigabitEthernet0/0/3]port default vlan 12
[LSW2]int Vlanif 12
[LSW2-Vlanif12]ip add 10.1.12.2 24
(3)配置缺省路由
[LSW2]ip route-static 0.0.0.0 0.0.0.0 10.1.12.1
(4)配置DHCP服务器
[LSW2]interface Vlanif 10
[LSW2-Vlanif10]dhcp select interface
[LSW2-Vlanif10]dhcp server dns-list 114.114.114.114 8.8.8.8
[LSW2]int Vlanif 20
[LSW2-Vlanif20]dhcp select interface
[LSW2-Vlanif20]dhcp server dns-list 114.114.114.114 8.8.8.8
4.配置FW1
(1)配置连接交换机的接口
[FW1-GigabitEthernet1/0/1]ip add 10.1.12.1 24
(2)配置上行接口的IP地址
[FW1-GigabitEthernet1/0/2]ip add 20.1.1.1 24
(3)配置缺省路由和回程路由
[FW1]ip route-static 0.0.0.0 0.0.0.0 20.1.1.2
[FW1]ip route-static 10.1.0.0 255.255.0.0 10.1.12.2
(4)配置安全区域
[FW1]firewall zone trust
[FW1-zone-trust]add interface g1/0/1
[FW1]firewall zone untrust
[FW1-zone-untrust]add interface g1/0/2
(5)配置安全策略,允许域间互访
[FW1]security-policy
[FW1-policy-security]rule name policy1
[FW1-policy-security-rule-policy1]source-zone trust
[FW1-policy-security-rule-policy1]destination-zone untrust
[FW1-policy-security-rule-policy1]source-address 10.1.0.0 16
[FW1-policy-security-rule-policy1]action permit
(6)配置PAT地址池,开启允许端口地址转换
[FW1]nat address-group add_group1
[FW1-address-group-add_group1]mode pat
[FW1-address-group-add_group1]route enable
[FW1-address-group-add_group1]section 0 20.1.1.1 20.1.1.1
(7)配置源PAT策略,实现私网指定网段访问公网时自动进行源地址转换
[FW1]nat-policy
[FW1-policy-nat]rule name nat_policy1
[FW1-policy-nat-rule-nat_policy1]source-zone trust
[FW1-policy-nat-rule-nat_policy1]destination-zone untrust
[FW1-policy-nat-rule-nat_policy1]source-address 10.1.0.0 16
[FW1-policy-nat-rule-nat_policy1]action source-nat address-group add_group1
5.验证
在这里插入图片描述
在这里插入图片描述


http://www.ppmy.cn/news/281965.html

相关文章

华为交换机打补丁

检查FLASH的剩余空间 补丁安装前,必须保证FLASH上有足够的空间存放补丁包软件。 检查剩余空间 在用户视图,执行dir命令,查看设备的FLASH中的剩余空间,确认FLASH中有足够的剩余空间容纳补丁包软件。 执行dir flash:/命令查看设备…

华为交换机配置流程

华为交换机配置流程 一、准备工作 1.准备console线,连接交换机和电脑。通过计算机设备管理器查看COM驱动。 2.登录putty,选择serial连接方式,输入正确的COM口参数,选择连接。 二、交换机初始化步骤 1.设置时区、时间 >cloc…

华为华三交换机堆叠配置

堆叠连接方法:   首先要明确一点的是堆叠需要专门的堆叠线,即堆叠电缆。一般在购买交换机时如果设备支持堆叠,会配备1米长或50厘米长的专业堆叠线缆以及相应的堆叠模块或堆叠卡的。   第一步:我们将堆叠模块和堆叠卡包装拆除…

华为二层交换机与路由器对接上网

(一)配置LSW1 [LSW1]vlan batch 10 20 [LSW1-Ethernet0/0/1]port link-type access [LSW1-Ethernet0/0/1]port default vlan 10 [LSW1-Ethernet0/0/2]port link-type access [LSW1-Ethernet0/0/2]port default vlan 20 [LSW1-GigabitEthernet0/0/1]port …

华为-交换机堆叠配置举例2

一. 要求 交换机堆叠的简单配置实例,使用S5700LI子系列交换机配置,该系列交换机出厂定义了最后2个物理端口为堆叠(逻辑)端口的成员端口,也就是需要将最后两个物理端口分别绑定到逻辑堆叠端口中来进行堆叠,…

交换机综合实验(华为)

题目: 思路: 首先划分IP地址,根据题目要求将172.16.0.0/16合理分配出来,即将分为172.16.1.0—172.16.1.127和172.16.1.129—172.16.1.254两个网段之间的ip地址。为了避免网络冗余,会沉默其中的一些端口,其中…

交换机QinQ配置(华为ensp)

什么是QinqQ协议? QinQ(802.1Q-in-802.1Q)技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的Tag来达到扩展VLAN空间的功能,可以使私网VLAN透传公网。由于在骨干网中传递的报文有两层802.1Q Tag&…

【Python基础】Python数据容器(元组)

文章目录 数据容器:tuple(元组)元组的定义格式元组的相关操作元组的相关操作-注意事项元组的特点 数据容器:tuple(元组) 元组的定义格式 元组定义:定义元组使用小括号,且使用逗号隔…