今天七夕,首先祝大家节日快乐。单身的早日找到如意另一半,已婚的男同胞看到这篇文章给老婆发个红包或者下班路上带朵玫瑰花,生活还是要有仪式感。
今天给大家分享一个最简单的企业网络组建。假设你是一个网络工程师,刚入职一家新公司,本职所在老板要求你组建公司局域网,很简单的企业网络。2个部门之间网络不能互通。一台交换机一台带防火墙功能的路由器。拓扑图如下:
![单臂路由——作为网络建设者如何组建最基础的企业网络](http://p2.ttnews.xyz/loading.gif)
组网思路
1、2个部门这里得创建2个vlan2 vlan3,2部门需要上外网需要一个管理vlan100;
2、配置连接PC的接口GE0/0/1和GE0/0/2。和终端用户相连的接口要使用access接口。因为终端PC发送的报文是不带Tag的,所以要使用access接口;
3、配置连接路由器的接口GE0/0/3。和路由器相连的接口要使用trunk接口,直接透传报文即可。
组网配置文件
1、PC配置
PC1配置IP地址为192.168.2.2 255.255.255.0 192.168.2.1;
PC2配置IP地址为192.168.3.3 255.255.255.0 192.168.3.1。
2、Switch配置文件:
Enter system view, return user view with Ctrl+Z.
[Switch]vlan batch 2 3 100
[Switch]int vlanif 100
[Switch-Vlanif100]ip address 192.168.100.1 24
[Switch]interface GigabitEthernet 0/0/1 //配置连接PC1的接口GE0/0/1
[Switch-GigabitEthernet0/0/1]port link-type access
[Switch-GigabitEthernet0/0/1]port default vlan 2 //划入vlan2
[Switch-GigabitEthernet0/0/1]quit
[Switch]interface GigabitEthernet 0/0/2 //配置连接PC2的接口GE0/0/2
[Switch-GigabitEthernet0/0/2]port link-type access
[Switch-GigabitEthernet0/0/2]port default vlan 3 //划入vlan3
[Switch-GigabitEthernet0/0/2]quit
[Switch]interface GigabitEthernet 0/0/3 //配置连接路由器的接口GE0/0/3
[Switch-GigabitEthernet0/0/3]port link-type trunk
[Switch-GigabitEthernet0/0/3]port trunk pvid vlan 100 //设置E0/3端口PVID为100,将管理vlan100送出去的报文vlan标记剥去
[Switch-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3 100 //以trunk方式加入VLAN2 3 100
[Switch-GigabitEthernet0/0/3]quit
[SwitchA]ip route-static 0.0.0.0 0.0.0.0 192.168.100.2 //需要测试PC1PC2ping通Router GE0口要添加一条静态路由
3、Router配置文件:
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname Router
[Router]int g0/0/0
[Router-GigabitEthernet0/0/0]ip address 192.168.100.2 24 //配置GE0/0/0口IP地址,测试PC1PC2能上外网
[Router-GigabitEthernet0/0/0]quit
[Router]int g0/0/0.1 //进入子接口1
[Router-GigabitEthernet0/0/0.1]dot1q termination vid 2 //封装dot1q协议,该子接口对应vlan 2
[Router-GigabitEthernet0/0/0.1]ip address 192.168.2.1 24 //设置子接口IP地址和子网掩码
[Router-GigabitEthernet0/0/0.1]quit
[Router]int g0/0/0.2
[Router-GigabitEthernet0/0/0.2]dot1q termination vid 3 //封装dot1q协议,该子接口对应vlan 3
[Router-GigabitEthernet0/0/0.2]ip address 192.168.3.1 24
[Router-GigabitEthernet0/0/0.2]quit
测试结果
1、PC1与PC2不通
![单臂路由——作为网络建设者如何组建最基础的企业网络](http://p2.ttnews.xyz/loading.gif)
2、PC1与PC2都能ping通Router
以上是最简化的企业网络,Rouer可以换成带防火墙功能的路由器,交换机可以用三层交换机。可以再添加一个管理部门,大家可以自己学习一下。时间太晚了,祝大家七夕情人节快乐!大家还有啥不懂得欢迎在评论区留言。
閱讀更多 KB小網管 的文章