用户与认证综合联系
本文是一份网络设备配置实验指南,旨在通过华为交换机与防火墙的接口配置实例,帮助网络工程初学者和备考认证的学员掌握VLAN划分、Trunk/Access端口配置等核心技能。通过跟随本文的步骤,读者能够理解二层交换与三层路由的基本原理,并具备独立完成类似拓扑配置的能力。
实验拓扑图

实验步骤
需求一:完成交换机SW2和防火墙FW接口配置
交换机

分析:需要创建两个vlan10 20
[sw2]vlan batch 10 20-----创建vlan
[sw2-GigabitEthernet0/0/2]port link-type access-----在0/0/2接口创建access干道
[sw2-GigabitEthernet0/0/2]port default vlan 10-------在0/0/2接口放通vlan
[sw2-GigabitEthernet0/0/3]port link-type access
[sw2-GigabitEthernet0/0/3]port default vlan 20
[sw2-GigabitEthernet0/0/1]port link-type trunk
[sw2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
防火墙


分析:需要创建两个虚拟子接口:GE1/0/1.1和GE1/0/1.2,在web界面的防火墙配置路由信息

虚拟子接口点击新建

需求二:配置DHCP协议
FW]dhcp enable ----开启全局dhcp
[FW-GigabitEthernet1/0/1.1]dhcp select interface ---开启接口dhcp服务
[FW-GigabitEthernet1/0/1.2]dhcp select interface
并在web界面配置对应的网关和dhcp服务

需求三:防火墙安全区域配置

分析:创建四个安全区域,根据区域安全重要性设置优先级并加入对应的接口


需求四:防火墙地址组信息


需求五:管理员
分析:需要开启telnet服务并配置管理员,虚拟设备需要在终端开启
配置
[FW]telnet server enable----开启telnet服务
[FW]user-interface vty 0 4
[FW-ui-vty0-4]protocol inbound telnet


在sw2上配置vlanif 的ip用于测试telnet登录管理员
[sw2-Vlanif10]ip add 172.16.1.10 24
[sw2]ping 172.16.1.254
开始测试

测试结果通不了
需求六:用户认证配置
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐



所有评论(0)