路由DHCP设置经典实例
创始人
2024-07-11 13:11:33
0

在DHCP以及路由设置中,是比较复杂的。这里我们就来看一个小型办公网络,有两家公司(A、B)在一个写字楼办公,共申请一条4M独享VDSL专线(其中A是缴3M的专线费用,B是缴1M的专线费用),共60台电脑左右,各30台电脑,各三台非网管24口D-LINK交换机,一台华为1821路由器(1wan口,4lan口)。

用户特殊需求:

(1)、A、B不能互访。

(2)、A、B都通过华为路由器DHCP获取地址。

(3)、A、B带宽必须划分开,A享受3M带宽,B享受1M带宽(原来的时候B公司网络流量过大经常影响到A公司网络办公)。

简单解决方案:

根据现有网络条件,实际上仅通过华为1821路由器可以实现以上功能,具体实施如下:

(1)、在华为路由器1821内部网关口(eth1/0)划分子接口(eth1/0.1、eth1/0.2),分别配置两个网关(192.168.0.1、192.168.0.2),并分别进行封装与vlan2、vlan3相对应。

(2)、在华为路由器1821两个lan口(eth1/1、eth1/2)划分两个vlan(vlan2、vlan3)。

(3)、分别在两个不同的逻辑子接口(eth1/0.1、eth1/0.2)配置nat并应用。

(4)、分别在两个不同的逻辑子接口(eth1/0.1、eth1/0.2)配置dhcp,在同一物理接口针对两个vlan网络应用dhcp来分配两个不同的网段。

(5)、由于该路由器lan口为二层端口,无法实现qos car限速,只能考虑在其唯一的内部网关接口(eth1/0)的子接口上实现qos car限速达到带宽限制的作用。

(6)、配置wan口地址(X、X、X、X),配置static route地址,大功告成。

(7)、配置用户登录(super、console、vty等)用户名及密码(这里仅配置密码模式)。

(8)、测试并观察端口信息、负载信息等,随时调整相应策略,由于考虑到其设备处理能力及时间紧迫,并未增加太多策略(如ACL等)和功能。

华为1821路由器具体配置如下:

  1. #  
  2. sysname Quidway  
  3.  
  4. #  
  5. clock timezone gmt-12:000 minus 12:00:00  
  6.  
  7. #  
  8. cpu-usage cycle 1min  
  9.  
  10. #  
  11. connection-limit disable  
  12. connection-limit default action deny  
  13. connection-limit default amount upper-limit 50 lower-limit 20  
  14.  
  15. #  
  16. web set-package force flash:/http.zip  
  17.  
  18. #  
  19. radius scheme system  
  20.  
  21. #  
  22. domain system  
  23.  
  24. #  
  25. local-user *******  
  26. password cipher .]@*********  
  27. service-type telnet terminal  
  28.  
  29. level 3  
  30. service-type ftp  
  31.  
  32. #  
  33. acl number 2000    \\ 配置nat Acl  
  34. rule 0 permit source 192.168.0.0 0.0.0.255  
  35.  
  36. #  
  37. acl number 3000    \\ 配置nat Acl  
  38. rule 0 permit ip source 192.168.1.0 0.0.0.255  
  39.  
  40. acl number 3001    \\配置 Firewall Acl  
  41. rule 0 deny ip destination 192.168.1.0 0.0.0.255  
  42.  
  43. acl number 3002   \\配置 Firewall Acl  
  44. rule 0 deny ip destination 192.168.0.0 0.0.0.255  
  45.  
  46. #  
  47. interface Ethernet1/0  
  48. ip address dhcp-alloc  
  49.  
  50. #  
  51. interface Ethernet1/0.1  
  52. ip address 192.168.0.1 255.255.255.0  
  53.  
  54. dhcp select interface   \\ dhcp 应用于子接口  
  55.  
  56. dhcp server dns-list 202.106.0.20 202.106.196.115  
  57.  
  58. firewall packet-filter 3001 inbound   \\ firewall ACL过滤应用于接口  
  59.  
  60. vlan-type dot1q vid 2    \\子接口封装dot1q  
  61.  
  62. qos car inbound any cir 3072000 cbs 153600 ebs 1000 green pass red discard  
  63. \\流量限速qos car 配置  
  64.  
  65. qos car outbound any cir 3072000 cbs 153600 ebs 1000 green pass red discard  
  66. \\流量限速qos car 配置  
  67.  
  68. #  
  69. interface Ethernet1/0.2  
  70. ip address 192.168.1.1 255.255.255.0  
  71.  
  72. dhcp select interface       \\ dhcp 应用于子接口  
  73.  
  74. dhcp server dns-list 202.106.0.20 202.106.196.115  
  75.  
  76. firewall packet-filter 3002 inbound     \\ firewall ACL过滤应用于接口  
  77.  
  78. vlan-type dot1q vid 3     \\子接口封装dot1q  
  79.  
  80. qos car inbound any cir 1024000 cbs 51200 ebs 1000 green pass red discard  
  81. \\流量限速qos car 配置  
  82.  
  83. qos car outbound any cir 1024000 cbs 51200 ebs 1000 green pass red discard  
  84. \\流量限速qos car 配置  
  85.  
  86. #  
  87. interface Ethernet1/1  
  88. port access vlan 2       \\将e1/1端口加入vlan2  
  89.  
  90. #  
  91. interface Ethernet1/2  
  92.  
  93. port access vlan 3                                    \\将e1/1端口加入vlan2  
  94.  
  95. #  
  96. interface Ethernet1/3  
  97.  
  98. #  
  99. interface Ethernet1/4  
  100.  
  101. #  
  102. interface Ethernet2/0     \\进入wan口配置  
  103.  
  104. ip address X、X、X、X 255.255.255.224  
  105. nat outbound 3000  
  106. nat outbound 2000  
  107.  
  108. #  
  109. interface NULL0  
  110.  
  111. #  
  112. FTP server enable  
  113.  
  114. #  
  115. ip route-static 0.0.0.0 0.0.0.0  y、y、y、y  preference 60  
  116.  
  117. #  
  118. user-interface con 0                                     \\用户登录配置  
  119.  
  120. authentication-mode password  
  121. set authentication password cipher 0HB8%-MB%I^[Q1R','&6NQ!!  
  122. user-interface vty 0 4  
  123. user privilege level 3  
  124. set authentication password cipher 0HB8%-MB%I^[Q1R','&6NQ!!  
  125. #  
  126. return  
  127. [Quidway] 

 

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
粉嫩如何诠释霸道 东芝M805... “霸道粉”是个什么玩意东芝M805拿过来的时候,笔者扑哧笑了,不是笑这款笔记本,而是笑这款产品的颜色...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
30分钟搞定iOS自定义相机 最近公司的项目中用到了相机,由于不用系统的相机,UI给的相机切图,必须自定义才可以。就花时间简单研究...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...