华为交换机vlan配置

本文涉及的产品
云防火墙,500元 1000GB
简介:

今天算是丢人了,连华为交换机的VLAN配置都搞错了,客户的网络结构很简单,就是路由加防火墙加三层交换机,客户防火墙宕机后,默认三层交换机的指向就出不去了,所以导致内部用户无法上网。

解决此问题方法很多,比如修改三层交换机的的出口地址,改为防火墙原先的出口地址;比如修改路由器的内外地址,改为防火墙的内网口地址;再比如换一台防火墙上去,重新配上网络地址。

路由器内网口地址为:172.16.0.17 255.255.255.252

防火墙外网口地址:172.16.0.18/30

防火墙内网口地址:172.16.0.9/30

三层交换机出口地址:172.16.0.10/30

最后发现改三层的地址是最方便的,所以就需要修改默认路由:

将ip route-static 0.0.0.0 0.0.0.0 172.16.0.9

改为ip route-static 0.0.0.0 0.0.0.0 172.16.0.17

将出口valn 100内的172.16.0.10改为防火墙外网口地址172.16.0.18

intface vlan 100

undo ip address 172.16.0.10 255.255.255.252

ip address 172.16.0.18 255.255.255.252

dis cu

save


本文转自cf123456 51CTO博客,原文链接:http://blog.51cto.com/chengfei/545971

相关文章
|
4月前
|
存储 网络协议 网络虚拟化
交换机工作原理(MAC地址表、VLAN)
交换机是局域网中的核心设备,工作在OSI模型的数据链路层,通过MAC地址表和VLAN技术实现高效的数据帧转发与网络隔离。其基本原理包括根据目的MAC地址智能转发数据帧,利用MAC地址学习、老化机制维护地址表。同时,VLAN(虚拟局域网)技术可将网络划分为多个逻辑子网,提供流量隔离、增强安全性和灵活管理等功能。实际应用中,交换机与VLAN广泛用于企业、学校和数据中心等场景,满足不同用户群体的需求并优化网络性能。
307 8
|
1月前
|
网络虚拟化
管理型交换机通过VLAN划分实现不同IP跨网段通信配置方法
管理型交换机应用场景丰富,如果要实现不同IP跨网段通信(比如172.22.106.X和192.168.100.X实现通信),通过VLAN划分是可以满足,下面分享基于弱三层交换机RTL9301方案核心模块SW-24G4F-301EM配置方法!
|
11月前
|
运维 监控 安全
|
10月前
|
网络协议 安全 网络虚拟化
思科交换机配置命令归纳
【11月更文挑战第8天】本文总结了思科交换机的常见配置命令,包括模式转换、基本配置、查看命令、VLAN 配置、Trunk 配置、以太网通道配置、VTP 配置、三层交换机配置、生成树配置以及其他常用命令,适用于网络管理和维护。
885 2
|
11月前
|
安全 网络安全 网络虚拟化
Cisco-交换机划分Vlan
Cisco-交换机划分Vlan
150 2
|
11月前
|
存储 监控 网络虚拟化
|
11月前
|
安全 网络安全 网络虚拟化
Cisco-三层交换机实现VLAN间路由
Cisco-三层交换机实现VLAN间路由
218 0
|
11月前
|
安全 网络安全 数据安全/隐私保护
Cisco-交换机配置聚合端口
Cisco-交换机配置聚合端口
275 0
|
数据中心
配置案例 | CE交换机如何配置堆叠?
配置案例 | CE交换机如何配置堆叠?
259 2
盒式交换机又是如何配置堆叠的呢?
盒式交换机又是如何配置堆叠的呢?
175 1