|
RA:
nat address-group 0 59.61.94.145 59.61.94.150 #配置NAT 地址池,也即 ISP分配的地址段。(如果外網(wǎng)接口類型為廣播,則最好把這些地址配置給 LOOPBACK接口,否則可能不同,但此例是點對點接口,無此問題)
acl number 2000 #配置 NAT 用的 ACL列表 rule 0 permit source 172.16.0.0 0.0.0.255 rule 1 permit source 172.16.1.0 0.0.0.255 rule 2 permit source 10.0.0.0 0.0.0.3
interface Ethernet0/0 #配置內(nèi)網(wǎng)口 ip address 10.0.0.1 255.255.255.252
interface Serial0/0 #配置外網(wǎng)口 link-protocol ppp ip address 10.0.1.2 255.255.255.252 nat outbound 2000 address-group 0 #做 NAT,采用先前配置的地址池。
ip route-static 0.0.0.0 0.0.0.0 10.0.1.1 preference 60 配置默認路由
SW1: gvrp #啟用 GVRP 注冊協(xié)議,用于動態(tài)創(chuàng)建 SW2的 VLAN,實現(xiàn) VLAN 的集中管理。
vlan 2 #創(chuàng)建各 VLAN vlan 3 vlan 24#因為S3526 不支持被路由接口,因此將 E0/24 劃到 VLAN24,給 VLAN24 配置虛接口 IP用于路由。(cisco 則可以在 e0/24接口用 no switchport 配置為被路由接口,直接配置 IP即可)
interface Vlan-interface2 #配置 VLAN 虛接口 IP ip address 172.16.0.254 255.255.255.0
interface Vlan-interface3 配置 VLAN 虛接口 IP ip address 172.16.1.254 255.255.255.0
interface Vlan-interface24 配置 VLAN 虛接口 IP ip address 10.0.0.2 255.255.255.252
interface Ethernet0/1 #劃分接口到 VLAN port access vlan 2
interface Ethernet0/10 #配置和 SW2 互聯(lián)的 E0/10接口為 Trunk 接口,并啟用 GVRP協(xié)議。 port link-type trunk port trunk permit vlan 2 to 3 gvrp registration fixed gvrp
interface Ethernet0/24 #劃分接口到 VLAN
port access vlan 24
SW2: gvrp#啟用 GVRP 協(xié)議,接收 SW1 配置的 VLAN
interface Ethernet0/1 #給 VLAN劃接口 port access vlan 3
interface Ethernet0/10 #配置和 SW1 相連的 Trunk口,并啟用 GVRP port link-type trunk port trunk permit vlan 1 to 3 gvrp
本新聞共 4頁,當(dāng)前在第 2頁 1 2 3 4 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|