本文是一份网络设备配置实验指南,旨在通过华为交换机与防火墙的接口配置实例,帮助网络工程初学者和备考认证的学员掌握VLAN划分、Trunk/Access端口配置等核心技能。通过跟随本文的步骤,读者能够理解二层交换与三层路由的基本原理,并具备独立完成类似拓扑配置的能力。

实验拓扑图

实验步骤

需求一:完成交换机SW2和防火墙FW接口配置

交换机

分析:需要创建两个vlan10 20

[sw2]vlan batch 10 20-----创建vlan

[sw2-GigabitEthernet0/0/2]port link-type access-----在0/0/2接口创建access干道

[sw2-GigabitEthernet0/0/2]port default vlan 10-------在0/0/2接口放通vlan


[sw2-GigabitEthernet0/0/3]port link-type access

[sw2-GigabitEthernet0/0/3]port default vlan 20

[sw2-GigabitEthernet0/0/1]port link-type trunk
[sw2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

防火墙

分析:需要创建两个虚拟子接口:GE1/0/1.1和GE1/0/1.2,在web界面的防火墙配置路由信息

虚拟子接口点击新建

需求二:配置DHCP协议

FW上启动DHCP功能,并配置不同的全局地址池,为接入网络的终端设备分配IP地址。
Client1Client3PC2通过DHCP获取地址信息。Client2PC1手工静态配置。
Client1必须通过DHCP获取172.16.1.90/24地址。
分析:需要在防火墙全局启动DHCP服务,并在子接口开启接口DHCP服务
FW]dhcp enable ----开启全局dhcp
[FW-GigabitEthernet1/0/1.1]dhcp select interface     ---开启接口dhcp服务
[FW-GigabitEthernet1/0/1.2]dhcp select interface 

并在web界面配置对应的网关和dhcp服务

根据ip信息和需求保留和绑定IP
以及子接口1/0/1.2
测试终端的ip地址

需求三:防火墙安全区域配置

分析:创建四个安全区域,根据区域安全重要性设置优先级并加入对应的接口

需求四:防火墙地址组信息

需求五:管理员

FW配置一个配置管理员。要求管理员可以通过Telnet登录到CLI界面对FW进行管理和维护。FW对管理
员进行本地认证。

分析:需要开启telnet服务并配置管理员,虚拟设备需要在终端开启

配置

[FW]telnet server enable----开启telnet服务
[FW]user-interface vty  0 4
[FW-ui-vty0-4]protocol  inbound  telnet

在sw2上配置vlanif 的ip用于测试telnet登录管理员

[sw2-Vlanif10]ip add 172.16.1.10 24
[sw2]ping 172.16.1.254

开始测试

测试结果通不了

需求六:用户认证配置

1、部门A分为运维部、高层管理、财务部;其中,财务部IP地址为静态IP。高管地址DHCP固定分配。
2、部门B分为研发部和市场部;研发部IP地址为静态IP
3、新建一个认证域,所有用户属于认证域下组织架构
4、根据下表信息,创建企业组织架构
5、用户密码统一为admin@123
6、首次登录必须修改密码
Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐