有一个单位网络组网要求如下
1.网络中有3个不同部门,均可自动获取地址
2.各部门可互相访问,也可访问内网服务器172.16.100.1
3.pc1不允许访问互联网,pc2和pc3可以访问互联网
4.内网服务器对外发布的地址为64.1.1.3,互联网用户可以访问这台服务器
5.内网服务器的域名是www.zhynet.net各pc可以通过域名访问
实验拓扑图如下:
交换机lsw3配置如下:
<Huawei>dis cu
#
sysname Huawei
#
vlan batch 10 20 30 40 100
#
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
dhcp select interface
dhcp server dns-list 172.16.100.1
#
interface Vlanif20
ip address 192.168.20.254 255.255.255.0
dhcp select interface
dhcp server dns-list 172.16.100.1
#
interface Vlanif30
ip address 192.168.30.254 255.255.255.0
#
interface Vlanif40
ip address 172.16.100.254 255.255.255.0
#
interface Vlanif100
ip address 10.10.10.2 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 100
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 20 30
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 40
#
ip route-static 0.0.0.0 0.0.0.0 10.10.10.1
路由器AR1配置如下:
<Huawei>dis cu
#
acl number 2000
rule 5 permit source 192.168.0.0 0.0.255.255
acl number 2001
rule 10 deny source 192.168.10.0 0.0.0.255
rule 15 permit
#
interface GigabitEthernet0/0/0
ip address 10.10.10.1 255.255.255.0
traffic-filter inbound acl 2001
#
interface GigabitEthernet0/0/1
ip address 64.1.1.1 255.255.255.0
nat server global 64.1.1.3 inside 172.16.100.1
nat outbound 2000
#
ip route-static 0.0.0.0 0.0.0.0 64.1.1.10
ip route-static 172.16.100.0 255.255.255.0 10.10.10.2
ip route-static 192.168.0.0 255.255.0.0 10.10.10.2
路由器AR2配置如下:
<Huawei>dis cu
#
interface GigabitEthernet0/0/0
ip address 64.1.1.10 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 8.8.8.254 255.255.255.0
#
interface GigabitEthernet0/0/2
ip address 9.9.9.254 255.255.255.0
电脑可以自动获取到ip,可以上互联网
用pc4电脑经过测试可以ping通64.1.1.3
经过实战调试新手容易犯如下错误导致网络不通,总结如下:
1.访问域名电脑未配dns导致域名无法访问。
2.接入交换机端口类型access忘记配。通过命令dis port vlan查看
3.交换机配错端口导致网络不通
4.路由器IP配错端口,导致网络不通。
5.ping不通可能是网络反应需要30秒时间。
6.server-server1服务器不通可能需要重新启用一下就可以通。
7.路由器配置多个缺省路由导致网络不通。
8.vlan未创建导致网络不通