当前位置: 首页 > news >正文

网络有线无线配置

一、需求

在无线接入区内,当Lsw1的上联口出现故障时,需要通过AP1-LSw1-LSw2-LSw3的路径访问公网server3。这是因为AP1通过无线网连接到LSw1,而LSw1与LSw3之间的链路出现故障,无法直接访问公网server3。因此,流量需要通过LSw2进行转发,然后通过LSw3访问公网server3。

在有线接入区内,当Lsw2的上联口出现故障时,需要通过Lsw2-LSw1-LSw3的路径访问公网server。因为终端C通过有线网连接到LSw2,而Lsw2与LSw3之间的链路出现故障,无法直接访问公网server。因此,流量需要通过LSw1进行转发,然后通过LSw3访问公网server。

在无线接入区内,当Lsw1的上联口出现故障时,需要在LSw1和LSw2之间添加一个备用路径。具体配置命令如下:

实验过程:

二、配置命令

  1. 首先进行VLAN划分,将无线划分为VLAN10,管理AP划分为VLAN20,有线网划分为VLAN30.
  2. 在LSW1和LSW2之间配置链路聚合,同时配置LSW1,LSW2,LSW3之间互联链路为trunk链路并且放行VLAN10,20,30,100的VLAN通过
  3. 先在LSW3设备上面配置VLANif10,VLANif30的IP地址以及地址池,同时部署DHCP协议,使得无线终端和有线终端获取IP地址
  4. 在AC1上部署VLANif20,同时配置地址池,并且配置dhcp使得AP获取到地址。
  5. 配置设备管理VLANif100,对设备进行管理
  6. 配置静态路由将外网打通以及设备管理打通
  7. 配置telnet协议,采用aaa认证
  8. 配置无线,无线ssid模板,安全模板,VAP模板,进行绑定,绑定到AP1,使得能终端能获取到VLAN10的地址。
  9. 最后配置NAT策略,VLAN10和VLAN30的流量经过NAT转换。

 

具体配置如下: 

LSW1:
sysname LSW1
#
设备更改设备名
vlan batch 10 20 30 100
#
interface Vlanif100ip address 192.168.100.1 255.255.255.0
#
interface MEth0/0/1
#
interface Eth-Trunk10port link-type trunkport trunk allow-pass vlan 2 to 4094mode lacp-static
#
interface GigabitEthernet0/0/1eth-trunk 10
#
interface GigabitEthernet0/0/2eth-trunk 10
#
interface GigabitEthernet0/0/3port link-type trunkport trunk allow-pass vlan 10 20 30 100
#
interface GigabitEthernet0/0/4port link-type trunkport trunk pvid vlan 20port trunk allow-pass vlan 2 to 4094创建VLAN,配置ETh-trunk10,同时在交换机互联接口配置trunk接口允许VLAN10,20,30,100通过ip route-static 0.0.0.0 0.0.0.0 192.168.100.3 description guanli
#
配置管理VLAN静态路由。local-user admin password cipher admin@huawei123local-user admin privilege level 15local-user admin service-type telnet
user-interface vty 0 4authentication-mode aaauser privilege level 15
#
配置telnet,使得其他设备能够远程到LSW1.LSW2配置:
interface Vlanif100description guanlivlanip address 192.168.100.2 255.255.255.0
#
interface MEth0/0/1
#
interface Eth-Trunk10port link-type trunkport trunk allow-pass vlan 10 20 30 100mode lacp-static
#
interface GigabitEthernet0/0/1eth-trunk 10
#
interface GigabitEthernet0/0/2eth-trunk 10
#
interface GigabitEthernet0/0/3port link-type accessport default vlan 30
#
interface GigabitEthernet0/0/4port link-type trunkport trunk allow-pass vlan 10 20 30 100
创建VLAN,配置ETh-trunk10,同时在交换机互联接口配置trunk接口允许VLAN10,20,30,100通过ip route-static 0.0.0.0 0.0.0.0 192.168.100.3 description guanli
#
配置管理VLAN的缺省路由local-user admin password cipher admin@huawei123local-user admin privilege level 15local-user admin service-type telnet
user-interface vty 0 4authentication-mode aaauser privilege level 15配置telnet协议,使得其他设备能够远程。LSW3配置:Sysname LSW3
配置设备名称
vlan batch 10 20 30 40 100
#创建VLANstp instance 0 root primary
配置STP协议,使得LSW3成为根桥ip pool vlan10gateway-list 172.16.10.1network 172.16.10.0 mask 255.255.255.0
#
ip pool vlan30gateway-list 192.168.30.1network 192.168.30.0 mask 255.255.255.0
配置VLAN10,VLAN30的地址池。
interface Vlanif10ip address 172.16.10.1 255.255.255.0dhcp select global
#
interface Vlanif30ip address 192.168.30.1 255.255.255.0dhcp select global
#
interface Vlanif40ip address 192.168.40.1 255.255.255.252
#
interface Vlanif100ip address 192.168.100.3 255.255.255.0
#
配置VLANif10,30,100,40接口IP地址,以及部署DHCP协议
interface MEth0/0/1
#
interface GigabitEthernet0/0/1port link-type accessport default vlan 40
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3port link-type trunkport trunk allow-pass vlan 10 20 30 100
#
interface GigabitEthernet0/0/4port link-type trunkport trunk allow-pass vlan 10 20 30 100创建VLAN,配置ETh-trunk10,同时在交换机互联接口配置trunk接口允许VLAN10,20,30,100通过AC1配置:sysname AC1
#
vlan batch 20 100
创建VLANip pool vlan20gateway-list 172.16.20.1 network 172.16.20.0 mask 255.255.255.0 
配置dhcp地址池vlan20interface Vlanif20ip address 172.16.20.1 255.255.255.0dhcp select globalinterface Vlanif100ip address 192.168.100.4 255.255.255.0
#
配置vlanif20,vlanif100接口IP地址
interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 2 to 4094
配置接口允许所有VLAN流量通过ip route-static 0.0.0.0 0.0.0.0 192.168.100.3 description guanli
#
配置管理VLAN静态路由
capwap source interface vlanif20
配置capwap隧道建立使用的源地址。ssid-profile name linsenssid linsen
配置ssid模板,也就是无线名称security-profile name linsensecurity wpa psk pass-phrase LS123456 aes
配置安全模板,也就是无线密码vap-profile name linsenservice-vlan vlan-id 10ssid-profile linsensecurity-profile linsen
配置vap模板管理ssid和安全模板,并且使得终端获取地址通过VLAN10获取。ap-group name linsen   radio 0vap-profile linsen wlan 1radio 1vap-profile linsen wlan 1radio 2vap-profile linsen wlan 1配置AP组的名称,并且将VAP模板关联Radio,放出无线信号。ap-id 1 type-id 56 ap-mac 00e0-fcb8-74f0 ap-sn 2102354483105F62B311ap-name linsenap-group linsen配置AP认证为MAc认证,并且指定AP组为linsen,以及AP名称为linsenAR1配置:sysname AR1
设备名称更改为AR1
interface GigabitEthernet0/0/1ip address 192.168.40.2 255.255.255.252 
#
interface GigabitEthernet0/0/2ip address 218.221.226.1 255.255.255.252 nat outbound 3000
#
配置接口IP地址,在G0/0/2口部署easy-ip方式,进行NAT转换,也就是说匹配ACL3000的地址都会转化成接口g0/0/2接口IP地址。
interface NULL0
#
ip route-static 172.16.10.0 255.255.255.0 192.168.40.1
ip route-static 172.16.20.0 255.255.255.0 192.168.40.1
ip route-static 192.168.30.0 255.255.255.0 192.168.40.1
ip route-static 192.168.100.0 255.255.255.0 192.168.40.1
配置回程路由,以及设备管理路由acl number 3000  rule 5 permit ip source 172.16.10.0 0.0.0.255 rule 15 permit ip source 192.168.30.0 0.0.0.255 
配置ACL3000,允许有线网VLAN30,无线网VLAN10的数据包进行NAT转化,使得访问server端。

三、验证 

无线验证:

放出信号为linsen,继续查看IP地址获取情况:

IP地址为:可以看到获取了VLAN10的地址,网关为192.168.10.1

 

查看无线访问server:

 

可以观察到能访问到server端。

继续测试有线网络情况:

 可以看到PC1获取到了VLAN30的地址,网关为192.168.30.1,继续测试器是否能够访问外网。

继续测试当LSW2上联故障是否还能进行访问。

 

可以观察到依旧能进行访问,

测试telnet协议:

在LSW3设备上使用telnet协议登录LSW1设备,如下所示:

 

可以看到LSW3远程上了LSW1。

NAT测试:

在pc1访问server时在AR1设备查看是否进行NAT转换:

 

可以观察到源地址转换成了218.221.226.1地址,因此NAT转换成功。 

相关文章:

网络有线无线配置

一、需求 在无线接入区内,当Lsw1的上联口出现故障时,需要通过AP1-LSw1-LSw2-LSw3的路径访问公网server3。这是因为AP1通过无线网连接到LSw1,而LSw1与LSw3之间的链路出现故障,无法直接访问公网server3。因此,流量需要通…...

阅读笔记——Feature-Point Matching for Aerial and Ground Images方法

阅读笔记——Feature-Point Matching for Aerial and Ground Images 1.应用背景 在三维重建应用中,常用的是航空影像,但在城市环境中,面对大量的高层建筑物,航空影像往往不能很好的重建出完整的三维模型。因为航空影像视角约束以…...

前端工程师面试题10条必会笔试题

布局 左边20% 中间自适应 右边200px 不能用定位答案:圣杯布局/双飞翼布局或者flex什么叫优雅降级和渐进增强?渐进增强 progressive enhancement:针对低版本浏览器进行构建页面,保证最基本的功能,然后再针对高级浏览器进…...

【技术分享】Web自动化之Selenium安装

Web 应用程序的验收测试常常涉及一些手工任务,例如打开一个浏览器,并执行一个测试用例中所描述的操作。但是手工执行的任务容易出现人为的错误,也比较费时间。因此,将这些任务自动化,就可以消除人为因素。Selenium 可以…...

【Linux】进程状态的理解

✍作者:阿润菜菜 📖专栏:Liunx系统编程 本文目录概述两个先行概念我们为啥创建进程Linux下的进程状态1. R 运行状态2.S 休眠状态 --- 可中断休眠状态3. D 磁盘休眠状态 ---不可中断休眠4.T 暂停状态 (t 追踪暂停状态)5…...

打游戏哪种蓝牙耳机比较好?适合玩游戏的无线蓝牙耳机

2023年耳机市场一如既往地卷,不只是卷音质,还在外观和功能上做了许多的改进,以至于现在哪怕不懂耳机的人从各电商平台都能闭眼入一个款平价品牌耳机且极少会踩雷,玩游戏是当前年轻人的娱乐方式,下面整理了几款适合玩游…...

Fortinet推出新一代自研安全芯片,跨所有网络边缘加速网络与安全融合

专注网络与安全融合的全球网络安全领导者 Fortinet(NASDAQ:FTNT),近日宣布推出新一代自研安全芯片 FortiSP5,作为 Fortinet ASIC 技术的最新突破,有力推动了分布式网络边缘安全的重大飞跃。FortiSP5 源自 F…...

ChatGPT爆火背后的真相:学编程已经成为必选项

这一阵最热门的话题,莫过于人工智能新选手——ChatGPT,在推出后只用了两个月就积累了1亿用户!它的出现在科技圈掀起了一阵“惊涛骇浪”,有人称ChatGPT的意义,堪比当年蒸汽机的出现,它足以爆发新一轮的“工业…...

Unity UI框架

一、简介 最近在各大网站看了一下 Unity3d 的 UI 框架,各种 UI 框架已经有很多的版本了,各有千秋,有的功能虽然写的完善,但用起来太复杂,有的框架功能不完善,搞个课程就上架了,还有什么 MVC 框…...

vue2提取vue-router的title单独存放,使用i18n实现

成品效果 首先引入i18n(vue-i18n官网文档) 依赖包 npm install vue-i18n8然后单独在src目录下新建一个文件夹lang,存放相对应的变量名称,我这里只做显示中文所以其他引入我都注释了,具体目录如下: src\lang/zh.js部分代码 export…...

【Linux操作系统】【综合实验三 用户帐号、文件系统与系统安全管理】

文章目录一、实验目的二、实验要求三、实验内容四、实验报告要求一、实验目的 要求掌握Linux系统用户的创建、删除与管理操作;熟悉Linux文件系统的管理模式,学会创建用户文件系统并装载和卸载文件系统;掌握超级用户的管理方式与权限&#xf…...

sqlite3数据库-sqlite语句1(五)

DML(Data Manipulation Language,数据操作语言) SELECT:查询表中的数据;SELECT语句中使用WHERE子句SELECT <列名>,... FROM <表名> WHERE <条件表达式>;SELECT id,name,purchase_price FROM Product; /*使用逗号分隔查询多列,顺序同子句顺序*/ SELECT * FROM…...

【图像分类】卷积神经网络之LeNet5网络模型实现MNIST手写数字识别

写在前面: 首先感谢兄弟们的关注和订阅,让我有创作的动力,在创作过程我会尽最大能力,保证作品的质量,如果有问题,可以私信我,让我们携手共进,共创辉煌。 在上一篇博文中我们对LeNet5网络模型的结构进行了剖析,本篇博文,我们将使用PyTorch搭建LeNet5实现MNIST手写数字…...

前端开发环境搭建

文章目录Node.js是什么安装查看版本入门示例NPM使用 npm 命令安装模块常见命令使用淘宝 NPM 镜像TypeScript安装入门示例从github拉取构建项目如何从零创建一个TypeScript项目规划目录结构新建项目Web App运行服务添加依赖打包使用browserify打包使用webpack打包推荐流程目录配…...

学习Flask之四、网页表单

第二章介绍的request对象&#xff0c;使用了客户端请求的所有信息。特别地&#xff0c;request.form提供了对POST请求提交的表单数据的访问。尽管Flask请求对象的支持足于处理网页单&#xff0c;但是还有很多作务很繁锁和重复。两个很好的例子是产生HTML表单代码和验证表单数据…...

CenterMask paper笔记

CenterMask是一个anchor free的实例分割模型&#xff0c; 来自paper: CenterMask: Real-Time Anchor-Free Instance Segmentation 提起anchor free, 会想到FCOS模型&#xff0c;是用来目标检测的&#xff0c; 那么这里就用到了FCOS, 不过换了backbone, 在FCOS检测出目标框后&…...

06- OpenCV查找图像轮廓 (OpenCV基础) (机器视觉)

知识重点 灰度图转换: gray cv2.cvtColor(img, cv2.COLOR_BGR2GRAY)二值化: 返回两个东西&#xff0c;一个阈值&#xff0c; 一个是二值化的图: thresh, binary cv2.threshold(gray, 150, 255, cv2.THRESH_BINARY)查找轮廓: 返回两个结果&#xff0c;分别是轮廓和层级: c…...

OpenGL学习日记之模型绘制

自己编译运行过程中遇到的一些问题 下载Assimp已编译的lib(因为我们公司的电脑有很多权限和限制&#xff0c;也不能自己安装一些没有报备的软件&#xff0c;所以愁方便我就没有用cMake自己编译了)找到一位免费分享的博主的。 https://blog.csdn.net/lady_killer9/article/deta…...

Springboot接口多个DTO入参的Postman上传方式

在Java中使用Spring Boot框架时&#xff0c;可以同时使用多个DTO作为方法参数。 TO&#xff08;Data Transfer Object&#xff09;是一个常见的设计模式&#xff0c;用于封装数据传输对象。它通常用于将数据从一个层传递到另一个层&#xff0c;例如将数据从服务层传递到控制器…...

软考各科目考核内容详细介绍,看这里

新手在准备报考软考时&#xff0c;都会遇到这样的一个问题——科目这么多&#xff0c;我适合考什么&#xff1f;要想知道自己适合报什么科目&#xff0c;就需要了解每个科目是什么&#xff0c;考什么等一系列的问题。 接下来&#xff0c;就为大家介绍一下软考的各个科目&#…...

龙虎榜——20250610

上证指数放量收阴线&#xff0c;个股多数下跌&#xff0c;盘中受消息影响大幅波动。 深证指数放量收阴线形成顶分型&#xff0c;指数短线有调整的需求&#xff0c;大概需要一两天。 2025年6月10日龙虎榜行业方向分析 1. 金融科技 代表标的&#xff1a;御银股份、雄帝科技 驱动…...

微信小程序云开发平台MySQL的连接方式

注&#xff1a;微信小程序云开发平台指的是腾讯云开发 先给结论&#xff1a;微信小程序云开发平台的MySQL&#xff0c;无法通过获取数据库连接信息的方式进行连接&#xff0c;连接只能通过云开发的SDK连接&#xff0c;具体要参考官方文档&#xff1a; 为什么&#xff1f; 因为…...

什么?连接服务器也能可视化显示界面?:基于X11 Forwarding + CentOS + MobaXterm实战指南

文章目录 什么是X11?环境准备实战步骤1️⃣ 服务器端配置(CentOS)2️⃣ 客户端配置(MobaXterm)3️⃣ 验证X11 Forwarding4️⃣ 运行自定义GUI程序(Python示例)5️⃣ 成功效果![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/55aefaea8a9f477e86d065227851fe3d.pn…...

服务器--宝塔命令

一、宝塔面板安装命令 ⚠️ 必须使用 root 用户 或 sudo 权限执行&#xff01; sudo su - 1. CentOS 系统&#xff1a; yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh2. Ubuntu / Debian 系统…...

人机融合智能 | “人智交互”跨学科新领域

本文系统地提出基于“以人为中心AI(HCAI)”理念的人-人工智能交互(人智交互)这一跨学科新领域及框架,定义人智交互领域的理念、基本理论和关键问题、方法、开发流程和参与团队等,阐述提出人智交互新领域的意义。然后,提出人智交互研究的三种新范式取向以及它们的意义。最后,总结…...

在鸿蒙HarmonyOS 5中使用DevEco Studio实现企业微信功能

1. 开发环境准备 ​​安装DevEco Studio 3.1​​&#xff1a; 从华为开发者官网下载最新版DevEco Studio安装HarmonyOS 5.0 SDK ​​项目配置​​&#xff1a; // module.json5 {"module": {"requestPermissions": [{"name": "ohos.permis…...

绕过 Xcode?使用 Appuploader和主流工具实现 iOS 上架自动化

iOS 应用的发布流程一直是开发链路中最“苹果味”的环节&#xff1a;强依赖 Xcode、必须使用 macOS、各种证书和描述文件配置……对很多跨平台开发者来说&#xff0c;这一套流程并不友好。 特别是当你的项目主要在 Windows 或 Linux 下开发&#xff08;例如 Flutter、React Na…...

若依登录用户名和密码加密

/*** 获取公钥&#xff1a;前端用来密码加密* return*/GetMapping("/getPublicKey")public RSAUtil.RSAKeyPair getPublicKey() {return RSAUtil.rsaKeyPair();}新建RSAUti.Java package com.ruoyi.common.utils;import org.apache.commons.codec.binary.Base64; im…...

相关类相关的可视化图像总结

目录 一、散点图 二、气泡图 三、相关图 四、热力图 五、二维密度图 六、多模态二维密度图 七、雷达图 八、桑基图 九、总结 一、散点图 特点 通过点的位置展示两个连续变量之间的关系&#xff0c;可直观判断线性相关、非线性相关或无相关关系&#xff0c;点的分布密…...

2025年- H71-Lc179--39.组合总和(回溯,组合)--Java版

1.题目描述 2.思路 当前的元素可以重复使用。 &#xff08;1&#xff09;确定回溯算法函数的参数和返回值&#xff08;一般是void类型&#xff09; &#xff08;2&#xff09;因为是用递归实现的&#xff0c;所以我们要确定终止条件 &#xff08;3&#xff09;单层搜索逻辑 二…...