首先,我们需要在 GATEWAY_DHCP 上配置 VLAN10 和 VLAN20。为此,我们需要进入系统视图,然后分别创建 VLAN10 和 VLAN20。在 VLAN 视图中,我们可以配置 VLAN 的网关地址和子网掩码。例如,VLAN10 的网关地址是 1.1.1.254,子网掩码是 255.255.255.0;VLAN20 的网关地址是 1.1.2.254,子网掩码也是 255.255.255.0。
接下来,我们需要在 GATEWAY_DHCP 上配置接口 GigabitEthernet1/0/1。这个接口将被配置为 Trunk 类型,允许 VLAN10 和 VLAN20 的数据通过。为此,我们需要进入接口视图,然后设置端口链路类型为 trunk,并允许 VLAN10 和 VLAN20 的数据通过。
然后,我们需要在 GATEWAY_DHCP 上配置 DHCP 服务器。首先,我们需要开启 DHCP 服务。然后,我们分别为 VLAN10 和 VLAN20 创建地址池。在地址池配置中,我们需要设置网关地址、网络地址、DNS 服务器地址和地址租期。例如,VLAN10 的地址池配置为网关地址 1.1.1.254,网络地址 1.1.1.0/24,DNS 服务器地址 114.114.114.114 和 8.8.8.8,地址租期为 1 天。同样,VLAN20 的地址池配置为网关地址 1.1.2.254,网络地址 1.1.2.0/24,DNS 服务器地址 114.114.114.114 和 8.8.8.8,地址租期为 1 天。
接下来,我们需要在 SW 上配置 VLAN10 和 VLAN20。与 GATEWAY_DHCP 相同,我们需要进入系统视图,然后分别创建 VLAN10 和 VLAN20。然后,我们需要在 SW 上配置接口 GigabitEthernet1/0/1、GigabitEthernet1/0/2 和 GigabitEthernet1/0/3。GigabitEthernet1/0/1 将被配置为 trunk 类型,允许 VLAN10 和 VLAN20 的数据通过。GigabitEthernet1/0/2 和 GigabitEthernet1/0/3 将被配置为 Access 类型,并分别允许 VLAN10 和 VLAN20 的数据通过。
最后,我们需要在 PC-1 和 PC-2 上配置 IP 地址。PC-1 将属于 VLAN10,PC-2 将属于 VLAN20。我们可以将 PC-1 和 PC-2 的网络设置配置为自动获取 IP 地址。
经过以上配置,我们就可以建立一个包含两个 VLAN 的网络,并且每个 VLAN 都有自己的网关和 DHCP 服务器。PC-1 和 PC-2 可以自动获取 IP 地址,并连接到网络。
除了以上的配置,我们还可以进行一些其他的高级配置,例如配置 VLAN 之间的访问控制列表(ACL),以控制 VLAN 之间的通信。此外,我们还可以配置网络地址转换(NAT)和防火墙,以保护网络的安全。
这个实验可以帮助我们理解 VLAN、DHCP、路由器、交换机等网络设备的概念和配置。通过实际操作,我们可以更好地掌握网络设备的配置方法,并解决网络中的实际问题。
实验拓扑如下:
实验要求:
1.网络中有两个VLAN,分别是VLAN10和VLAN20,VLAN10的网关为:1.1.1.254,子网掩码为255.255.255.0;VLAN20的网关为:1.1.2.254,子网掩码为:255.255.255.0。
2.要求在设备GATEWAY_DHCP上创建VLAN10和VLAN20的网关,并且配置成DHCP自动获取模式,并配置地址池中允许分发的地址分别为:1.1.1.11到1.1.1.20和1.1.2.11到1.1.2.20,DNS均为114.114.114.114和8.8.8.8。IP租期均为1天。接口GigabitEthernet1/0/1配置为trunk类型,允许通过VLAN10和VLAN20.
3.设备SW上将接口GigabitEthernet1/0/1配置为trunk类型,允许VLAN10和VLAN20通过;接口GigabitEthernet1/0/2和接口GigabitEthernet1/0/3配置为access类型,并分别允许VLAN10和VLAN20通过。
4.PC-1和PC-2均配置为自动获取方式,PC-1属于VLAN10;PC-2属于VLAN20。
5.验证。
实验配置:
配置设备GATEWAY_DHCP:
1.vlan配置:
system-view#进入系统视图 [H3C]sysnameGATEWAY_DHCP#将设备命名为GATEWAY_DHCP [GATEWAY_DHCP]vlan10#创建VLAN10 [GATEWAY_DHCP-Vlan10]quit#退出到系统视图 [GATEWAY_DHCP]vlan20#创建VLAN20 [GATEWAY_DHCP-Vlan20]quit#退出到系统视图 [GATEWAY_DHCP]interfacevlan10#进入VLAN10视图 [GATEWAY_DHCP-Vlan-interfacE10]ip address1.1.1.25424#配置VLAN10的网关地址 [GATEWAY_DHCP-Vlaninterface10]quit#退出到系统视图 [GATEWAY_DHCP]interfacevlan20#进入VLAN20视图 [GATEWAY_DHCP-Vlan-interface20]iPaddress1.1.2.25424#配置VLAN20的网关地址 [GATEWAY_DHCP-Vlan-interface20]quit#退出到系统视图
2.接口配置:
[GATEWAY_DHCP]intfacegigabitethernet1/0/1#进入接口1/0/1 [GATEWAY_DHCP-GigabitEthernet1/0/1]portlink-typetrunk#将接口类型改为trunk模式 [GATEWAY_DHCP-GigabitEthernet1/0/1]porttrunkpermitvlan1020#配置接口允许VLAN10、20通过 [GATEWAY_DHCP-GigabitEthernet1/0/1]quit#退出到系统视图
3.DHCP地址池配置:
[GATEWAY_DHCP]dhcpenable#开启DHCP服务 [GATEWAY_DHCP]dhcpserverip-pool10#创建地址池pool10 [GATEWAY_DHCP-dhcp-pool-10]gateway-list1.1.1.254#配置地址池的网关地址 [GATEWAY_DHCP-dhcp-pool-10]network1.1.1.024#配置地址池动态分配主网段 [GATEWAY_DHCP-dhcp-pool-10]dns-list114.114.114.1148.8.8.8#配置地址池分配的DNS [GATEWAY_DHCP-dhcp-pool-10]addressrange1.1.1.111.1.1.20#配置参与自动分配的地址范围 [GATEWAY_DHCP-dhcp-pool-10]expiredday1#配置地址租期 [GATEWAY_DHCP-dhcp-pool-10]quit#退出到系统视图 [GATEWAY_DHCP]dhcpserverip-pool20#创建地址池pool20 [GATEWAY_DHCP-dhcp-pool-20]gateway-list1.1.2.254#配置地址池的网关地址 [GATEWAY_DHCP-dhcp-pool-20]network1.1.2.024#配置地址池动态分配主网段 [GATEWAY_DHCP-dhcp-pool-20]dns-list114.114.114.1148.8.8.8#配置地址池分配的DNS [GATEWAY_DHCP-dhcp-pool-20]addressrange1.1.2.111.1.2.20#配置参与自动分配的地址范围 [GATEWAY_DHCP-dhcp-pool-20]expiredday1#配置地址租期 [GATEWAY_DHCP-dhcp-pool-20]quit#退出到系统视图 [GATEWAY_DHCP]interfacevlan10#进入VLAN10视图 [GATEWAY_DHCP-Vlan-interface10]dhcpserverapplyip-pool10#配置VLAN10接口引用地址池pool10 [GATEWAY_DHCP-Vlan-interface10]quit#退出到系统视图 [GATEWAY_DHCP]interfacevlan20#进入VLAN20视图 [GATEWAY_DHCP-Vlan-interface20]dhcpserverapplyip-pool20#配置VLAN20接口引用地址池pool20 [GATEWAY_DHCP-Vlan-interface20]quit#退出到系统视图 [GATEWAY_DHCP]save#保存配置
配置设备SW:
system-view#进入系统视图 [H3C]sysnameSW#将设备命名为SW [SW]vlan10#创建VLAN10 [SW-Vlan10]quit#退出到系统视图 [SW]vlan20#创建VLAN20 [SW-Vlan20]quit#退出到系统视图 [SW]interfacegigabitethernet1/0/1#进入接口1/0/1 [SW-GigabitEthernet1/0/1]portlink-typetrunk#将接口类型改为trunk模式 [SW-GigabitEthernet1/0/1]porttrunkpermitvlan1020#配置接口允许通过的VLAN [SW-GigabitEthernet1/0/1]quit#退出到系统视图 [SW]interfacegigabitethernet1/0/2#进入接口1/0/2 [SW-GigabitEthernet1/0/2]portlink-typeaccess#将接口类型改为access模式 [SW-GigabitEthernet1/0/2]portaccessvlan10#配置接口允许VLAN10通过 [SW-GigabitEthernet1/0/2]quit#退出到系统视图 [SW]interfacegigabitethernet1/0/3#进入接口1/0/3 [SW-GigabitEthernet1/0/3]portlink-typeaccess#将接口类型改为access模式 [SW-GigabitEthernet1/0/3]portaccessvlan20#配置接口允许VLAN20通过 [SW-GigabitEthernet1/0/3]quit#退出到系统视图 [SW]dhcpenable#开启DHCP服务 [SW]save#保存配置
验证配置:
如图所示,PC-1获取到的ip地址为1.1.1.11,PC-2获取到的地址为1.1.2.11,配置成功。