华为5700和ar2220s局域网部署 华为5700 ar2220s局域网配置及无法上网解决方法

所属分类: 网络 / 组网 阅读数: 2117
收藏 0 赞 0 分享

华为ar2220s系列路由器同时提供了基于Web的配置管理平台和经典命令行配置方式,其中的Web配置管理平台非常易于使用,可进一步降低中小型企业和大型企业分支机构对于专业IT人员的需求,并减少日常网络管理工作的负担。

空闲时间将公司网络整理了下,网上把公司办公楼和车间的网络同步实现相互访问,算是把这几天的计划给完成

接下来就来看看部署情况:

wKioL1jNKOrDHlt-AAOFkruTu4s540.jpg

wKioL1jNKOvS4CMLAAFlLcAvA0o829.jpg

加红色命令为新添加上

AR2220s路由器地址配置

dns resolve

dns server 202.102.224.68

dns server 202.102.227.68 河南联通dns解析地址

interface GigabitEthernet0/0/0 路由器端口地址,下面对应的路由下一跳为本地址

tcp adjust-mss 1200

ip address 192.168.1.1 255.255.255.0

nat outbound 2998

dhcp select interface

dhcp server lease day 0 hour 1 minute 0

dhcp server dns-list 192.168.1.1

ip route-static 1.0.0.0 255.255.255.0 GigabitEthernet0/0/0 192.168.1.2

ip route-static 10.0.0.0 255.255.0.0 GigabitEthernet0/0/0 192.168.1.2

ip route-static 111.111.110.0 255.255.255.128 GigabitEthernet0/0/0 192.168.1.2

ip route-static 192.168.77.0 255.255.255.0 GigabitEthernet0/0/0 192.168.1.2

#s5700配置各个vlanif的虚拟地址段指向 vlanif1的虚拟ip地址

个人理解因该是端口pvid检查,可以让通过vlanif ip地址通过本路由器

vlan配置信息,是中间华为s5700配置

端口

interface GigabitEthernet0/0/1

port link-type access

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 2

#

interface GigabitEthernet0/0/3

port link-type access

port default vlan 3

#

interface GigabitEthernet0/0/4

port link-type access

port default vlan 4

#

interface GigabitEthernet0/0/5

port link-type access

port default vlan 5

#

interface GigabitEthernet0/0/6

port link-type access

port default vlan 6

虚拟端口

interface Vlanif1

description ar2220s

ip address 192.168.1.2 255.255.255.0

#

interface Vlanif2

ip address 10.0.0.1 255.255.255.252

dhcp select interface

#

interface Vlanif3

ip address 10.0.0.9 255.255.255.248

dhcp select interface

dhcp server dns-list 192.168.1.1

#

interface Vlanif4

description office building

ip address 111.111.110.1 255.255.255.128

dhcp select interface

dhcp server lease day 0 hour 1 minute 0

dhcp server dns-list 192.168.1.1

#

interface Vlanif5

ip address 1.0.0.1 255.255.255.0

dhcp select interface

dhcp server lease day 0 hour 1 minute 0

dhcp server dns-list 192.168.1.1

#

interface Vlanif6

ip address 192.168.77.1 255.255.255.0

dhcp select interface

dhcp server excluded-ip-address 192.168.77.100 192.168.77.200

lease day 0 hour 1 minute 0

dhcp server dns-list 192.168.1.1 配置dns段和dhcp租期、IP地址段

端口

interface GigabitEthernet0/0/1

port link-type access

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 2

#

interface GigabitEthernet0/0/3

port link-type access

port default vlan 3

#

interface GigabitEthernet0/0/4

port link-type access

port default vlan 4

#

interface GigabitEthernet0/0/5

port link-type access

port default vlan 5

#

interface GigabitEthernet0/0/6

port link-type access

port default vlan 6

个人理解:虚拟端口和对应vlan端口组成一个路由器

ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 配置静态路由 这个指向的是上级路由地址

配置这次遇到两个问题:

1:s5700连接ar2220 上外网问题

原因:没有在ar2220上配置路由表静态地址 导致无法上外网

ip route-static 1.0.0.0 255.255.255.0 GigabitEthernet0/0/0 192.168.1.2

ip route-static 10.0.0.0 255.255.0.0 GigabitEthernet0/0/0 192.168.1.2

ip route-static 111.111.110.0 255.255.255.128 GigabitEthernet0/0/0 192.168.1.2

ip route-static 192.168.77.0 255.255.255.0 GigabitEthernet0/0/0 192.168.1.2

和没有在5700上面配置静态地址

ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

2:vlanif6配置和其他一样仍然无法上网,包括无法和192.168.1.1 ping 通

原因:

路由器ge 0/0/0 是192.168.1.1 ge 0/0/1是192.168.77.1

而交换机5700 vlanif 6也是192.168.77.1 导致无法上网

wKioL1jNLpHQWHkhAAJNasvJEB4465.jpg

将ge 1口关闭了 问题解决

这是 冲突原因 也是寻找问题的本质关键。

更多精彩内容其他人还在看

如何构建安全的网络架构的方案

这篇文章主要为大家介绍了如何构建安全的网络架构的方案,网络的安全核心,提供边界安全防护和访问权限控制;网络防病毒系统:杜绝病毒传播,提供全网同步的病毒更新和策略设置,提供全网杀毒
收藏 0 赞 0 分享

DCN校园网大二层架构的设计方案

校园网是为学校师生提供快捷高效的教学、科研和综合信息服务的网络,那么校园网大二层架构是怎么设计的呢?请和脚本之家的小编一起来看一下
收藏 0 赞 0 分享

适合中小企业的组网实例分析

这篇文章主要为大家介绍了中小企业通用的信息化解决方案做一些探讨,于中小企业来说,组网的方式、网络的结构、网络设备可能千差万别,但是最重要的是根据企业的实际需求,确定网络的应用和功能
收藏 0 赞 0 分享

如何避免企业网络安全设备部署失败的解决方案

为了保护企业不受多元化和低端低速可适应性的持久威胁,IT企业正在部署各种各样的新型网络安全设备:下一代防火墙、IDS与IPS设备、安全信息事件管理(SIEM)系统和高级威胁检测系统
收藏 0 赞 0 分享

掌握两种局域网管理技巧 让企业网络更高效

要想有效地提高局域网上网效率,还需掌握一些控制技巧的!这不,下面两则控制技巧,相信会让各位耳目一新,需要的朋友可以参考下
收藏 0 赞 0 分享

局域网中电脑病毒入侵的原理及防范方法

计算机病毒只存在于互联网,局域网很安全?现在的病毒局域网中也能快速繁殖,导致局域网计算机的相互感染,怎么判断局域网被病毒的入侵?下面将详细为大家讲解局域网被病毒入侵的现象,及预防的方法
收藏 0 赞 0 分享

如何实现ADSL宽带多机共享

ADSL是当今比较实惠的一种宽带接入方案,其计费目前一般采用包月的方式。如果一个用户使用一个帐号上网,那就势必有点不划算,如何实现一条ADSL多个用户上网呢?需要的朋友可以参考下
收藏 0 赞 0 分享

用HOSTS文件屏蔽网站 建立网站映射的方法

于Hosts文件的执行优先级高于DNS域名解析,为了防止出现Hosts和DNS域名访问的混乱,在Windows 98中把Hosts改成了Hosts.sam,就是要取消该文件的域名解析功能。而本文所述恰恰是利用了Hosts文件的这一功能
收藏 0 赞 0 分享

修改TTL值防内网“窥视”的具体实现方法

有些技术迷经常使用Ping命令探测服务器,然后根据返回的TTL值判断服务器的系统类型,查找服务器的漏洞,脚本之家的小编在下面的文章里教大家怎么修改TTL值,需要的朋友可以参考下
收藏 0 赞 0 分享

用SyGate 现局域网共享上网 共享ADSL

上课的时候,很多人发现老师的电脑又网络,而自己的去没有。学生如何“借”老师的局域网?利用Sygate当“二传”共享ADSL,下面脚本之家将会详细描述Sygate的使用方法,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多