当前位置: 首页 > news >正文

网络有线无线配置

一、需求

在无线接入区内,当Lsw1的上联口出现故障时,需要通过AP1-LSw1-LSw2-LSw3的路径访问公网server3。这是因为AP1通过无线网连接到LSw1,而LSw1与LSw3之间的链路出现故障,无法直接访问公网server3。因此,流量需要通过LSw2进行转发,然后通过LSw3访问公网server3。

在有线接入区内,当Lsw2的上联口出现故障时,需要通过Lsw2-LSw1-LSw3的路径访问公网server。因为终端C通过有线网连接到LSw2,而Lsw2与LSw3之间的链路出现故障,无法直接访问公网server。因此,流量需要通过LSw1进行转发,然后通过LSw3访问公网server。

在无线接入区内,当Lsw1的上联口出现故障时,需要在LSw1和LSw2之间添加一个备用路径。具体配置命令如下:

实验过程:

二、配置命令

  1. 首先进行VLAN划分,将无线划分为VLAN10,管理AP划分为VLAN20,有线网划分为VLAN30.
  2. 在LSW1和LSW2之间配置链路聚合,同时配置LSW1,LSW2,LSW3之间互联链路为trunk链路并且放行VLAN10,20,30,100的VLAN通过
  3. 先在LSW3设备上面配置VLANif10,VLANif30的IP地址以及地址池,同时部署DHCP协议,使得无线终端和有线终端获取IP地址
  4. 在AC1上部署VLANif20,同时配置地址池,并且配置dhcp使得AP获取到地址。
  5. 配置设备管理VLANif100,对设备进行管理
  6. 配置静态路由将外网打通以及设备管理打通
  7. 配置telnet协议,采用aaa认证
  8. 配置无线,无线ssid模板,安全模板,VAP模板,进行绑定,绑定到AP1,使得能终端能获取到VLAN10的地址。
  9. 最后配置NAT策略,VLAN10和VLAN30的流量经过NAT转换。

 

具体配置如下: 

LSW1:
sysname LSW1
#
设备更改设备名
vlan batch 10 20 30 100
#
interface Vlanif100ip address 192.168.100.1 255.255.255.0
#
interface MEth0/0/1
#
interface Eth-Trunk10port link-type trunkport trunk allow-pass vlan 2 to 4094mode lacp-static
#
interface GigabitEthernet0/0/1eth-trunk 10
#
interface GigabitEthernet0/0/2eth-trunk 10
#
interface GigabitEthernet0/0/3port link-type trunkport trunk allow-pass vlan 10 20 30 100
#
interface GigabitEthernet0/0/4port link-type trunkport trunk pvid vlan 20port trunk allow-pass vlan 2 to 4094创建VLAN,配置ETh-trunk10,同时在交换机互联接口配置trunk接口允许VLAN10,20,30,100通过ip route-static 0.0.0.0 0.0.0.0 192.168.100.3 description guanli
#
配置管理VLAN静态路由。local-user admin password cipher admin@huawei123local-user admin privilege level 15local-user admin service-type telnet
user-interface vty 0 4authentication-mode aaauser privilege level 15
#
配置telnet,使得其他设备能够远程到LSW1.LSW2配置:
interface Vlanif100description guanlivlanip address 192.168.100.2 255.255.255.0
#
interface MEth0/0/1
#
interface Eth-Trunk10port link-type trunkport trunk allow-pass vlan 10 20 30 100mode lacp-static
#
interface GigabitEthernet0/0/1eth-trunk 10
#
interface GigabitEthernet0/0/2eth-trunk 10
#
interface GigabitEthernet0/0/3port link-type accessport default vlan 30
#
interface GigabitEthernet0/0/4port link-type trunkport trunk allow-pass vlan 10 20 30 100
创建VLAN,配置ETh-trunk10,同时在交换机互联接口配置trunk接口允许VLAN10,20,30,100通过ip route-static 0.0.0.0 0.0.0.0 192.168.100.3 description guanli
#
配置管理VLAN的缺省路由local-user admin password cipher admin@huawei123local-user admin privilege level 15local-user admin service-type telnet
user-interface vty 0 4authentication-mode aaauser privilege level 15配置telnet协议,使得其他设备能够远程。LSW3配置:Sysname LSW3
配置设备名称
vlan batch 10 20 30 40 100
#创建VLANstp instance 0 root primary
配置STP协议,使得LSW3成为根桥ip pool vlan10gateway-list 172.16.10.1network 172.16.10.0 mask 255.255.255.0
#
ip pool vlan30gateway-list 192.168.30.1network 192.168.30.0 mask 255.255.255.0
配置VLAN10,VLAN30的地址池。
interface Vlanif10ip address 172.16.10.1 255.255.255.0dhcp select global
#
interface Vlanif30ip address 192.168.30.1 255.255.255.0dhcp select global
#
interface Vlanif40ip address 192.168.40.1 255.255.255.252
#
interface Vlanif100ip address 192.168.100.3 255.255.255.0
#
配置VLANif10,30,100,40接口IP地址,以及部署DHCP协议
interface MEth0/0/1
#
interface GigabitEthernet0/0/1port link-type accessport default vlan 40
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3port link-type trunkport trunk allow-pass vlan 10 20 30 100
#
interface GigabitEthernet0/0/4port link-type trunkport trunk allow-pass vlan 10 20 30 100创建VLAN,配置ETh-trunk10,同时在交换机互联接口配置trunk接口允许VLAN10,20,30,100通过AC1配置:sysname AC1
#
vlan batch 20 100
创建VLANip pool vlan20gateway-list 172.16.20.1 network 172.16.20.0 mask 255.255.255.0 
配置dhcp地址池vlan20interface Vlanif20ip address 172.16.20.1 255.255.255.0dhcp select globalinterface Vlanif100ip address 192.168.100.4 255.255.255.0
#
配置vlanif20,vlanif100接口IP地址
interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 2 to 4094
配置接口允许所有VLAN流量通过ip route-static 0.0.0.0 0.0.0.0 192.168.100.3 description guanli
#
配置管理VLAN静态路由
capwap source interface vlanif20
配置capwap隧道建立使用的源地址。ssid-profile name linsenssid linsen
配置ssid模板,也就是无线名称security-profile name linsensecurity wpa psk pass-phrase LS123456 aes
配置安全模板,也就是无线密码vap-profile name linsenservice-vlan vlan-id 10ssid-profile linsensecurity-profile linsen
配置vap模板管理ssid和安全模板,并且使得终端获取地址通过VLAN10获取。ap-group name linsen   radio 0vap-profile linsen wlan 1radio 1vap-profile linsen wlan 1radio 2vap-profile linsen wlan 1配置AP组的名称,并且将VAP模板关联Radio,放出无线信号。ap-id 1 type-id 56 ap-mac 00e0-fcb8-74f0 ap-sn 2102354483105F62B311ap-name linsenap-group linsen配置AP认证为MAc认证,并且指定AP组为linsen,以及AP名称为linsenAR1配置:sysname AR1
设备名称更改为AR1
interface GigabitEthernet0/0/1ip address 192.168.40.2 255.255.255.252 
#
interface GigabitEthernet0/0/2ip address 218.221.226.1 255.255.255.252 nat outbound 3000
#
配置接口IP地址,在G0/0/2口部署easy-ip方式,进行NAT转换,也就是说匹配ACL3000的地址都会转化成接口g0/0/2接口IP地址。
interface NULL0
#
ip route-static 172.16.10.0 255.255.255.0 192.168.40.1
ip route-static 172.16.20.0 255.255.255.0 192.168.40.1
ip route-static 192.168.30.0 255.255.255.0 192.168.40.1
ip route-static 192.168.100.0 255.255.255.0 192.168.40.1
配置回程路由,以及设备管理路由acl number 3000  rule 5 permit ip source 172.16.10.0 0.0.0.255 rule 15 permit ip source 192.168.30.0 0.0.0.255 
配置ACL3000,允许有线网VLAN30,无线网VLAN10的数据包进行NAT转化,使得访问server端。

三、验证 

无线验证:

放出信号为linsen,继续查看IP地址获取情况:

IP地址为:可以看到获取了VLAN10的地址,网关为192.168.10.1

 

查看无线访问server:

 

可以观察到能访问到server端。

继续测试有线网络情况:

 可以看到PC1获取到了VLAN30的地址,网关为192.168.30.1,继续测试器是否能够访问外网。

继续测试当LSW2上联故障是否还能进行访问。

 

可以观察到依旧能进行访问,

测试telnet协议:

在LSW3设备上使用telnet协议登录LSW1设备,如下所示:

 

可以看到LSW3远程上了LSW1。

NAT测试:

在pc1访问server时在AR1设备查看是否进行NAT转换:

 

可以观察到源地址转换成了218.221.226.1地址,因此NAT转换成功。 

相关文章:

网络有线无线配置

一、需求 在无线接入区内,当Lsw1的上联口出现故障时,需要通过AP1-LSw1-LSw2-LSw3的路径访问公网server3。这是因为AP1通过无线网连接到LSw1,而LSw1与LSw3之间的链路出现故障,无法直接访问公网server3。因此,流量需要通…...

阅读笔记——Feature-Point Matching for Aerial and Ground Images方法

阅读笔记——Feature-Point Matching for Aerial and Ground Images 1.应用背景 在三维重建应用中,常用的是航空影像,但在城市环境中,面对大量的高层建筑物,航空影像往往不能很好的重建出完整的三维模型。因为航空影像视角约束以…...

前端工程师面试题10条必会笔试题

布局 左边20% 中间自适应 右边200px 不能用定位答案:圣杯布局/双飞翼布局或者flex什么叫优雅降级和渐进增强?渐进增强 progressive enhancement:针对低版本浏览器进行构建页面,保证最基本的功能,然后再针对高级浏览器进…...

【技术分享】Web自动化之Selenium安装

Web 应用程序的验收测试常常涉及一些手工任务,例如打开一个浏览器,并执行一个测试用例中所描述的操作。但是手工执行的任务容易出现人为的错误,也比较费时间。因此,将这些任务自动化,就可以消除人为因素。Selenium 可以…...

【Linux】进程状态的理解

✍作者:阿润菜菜 📖专栏:Liunx系统编程 本文目录概述两个先行概念我们为啥创建进程Linux下的进程状态1. R 运行状态2.S 休眠状态 --- 可中断休眠状态3. D 磁盘休眠状态 ---不可中断休眠4.T 暂停状态 (t 追踪暂停状态)5…...

打游戏哪种蓝牙耳机比较好?适合玩游戏的无线蓝牙耳机

2023年耳机市场一如既往地卷,不只是卷音质,还在外观和功能上做了许多的改进,以至于现在哪怕不懂耳机的人从各电商平台都能闭眼入一个款平价品牌耳机且极少会踩雷,玩游戏是当前年轻人的娱乐方式,下面整理了几款适合玩游…...

Fortinet推出新一代自研安全芯片,跨所有网络边缘加速网络与安全融合

专注网络与安全融合的全球网络安全领导者 Fortinet(NASDAQ:FTNT),近日宣布推出新一代自研安全芯片 FortiSP5,作为 Fortinet ASIC 技术的最新突破,有力推动了分布式网络边缘安全的重大飞跃。FortiSP5 源自 F…...

ChatGPT爆火背后的真相:学编程已经成为必选项

这一阵最热门的话题,莫过于人工智能新选手——ChatGPT,在推出后只用了两个月就积累了1亿用户!它的出现在科技圈掀起了一阵“惊涛骇浪”,有人称ChatGPT的意义,堪比当年蒸汽机的出现,它足以爆发新一轮的“工业…...

Unity UI框架

一、简介 最近在各大网站看了一下 Unity3d 的 UI 框架,各种 UI 框架已经有很多的版本了,各有千秋,有的功能虽然写的完善,但用起来太复杂,有的框架功能不完善,搞个课程就上架了,还有什么 MVC 框…...

vue2提取vue-router的title单独存放,使用i18n实现

成品效果 首先引入i18n(vue-i18n官网文档) 依赖包 npm install vue-i18n8然后单独在src目录下新建一个文件夹lang,存放相对应的变量名称,我这里只做显示中文所以其他引入我都注释了,具体目录如下: src\lang/zh.js部分代码 export…...

【Linux操作系统】【综合实验三 用户帐号、文件系统与系统安全管理】

文章目录一、实验目的二、实验要求三、实验内容四、实验报告要求一、实验目的 要求掌握Linux系统用户的创建、删除与管理操作;熟悉Linux文件系统的管理模式,学会创建用户文件系统并装载和卸载文件系统;掌握超级用户的管理方式与权限&#xf…...

sqlite3数据库-sqlite语句1(五)

DML(Data Manipulation Language,数据操作语言) SELECT:查询表中的数据;SELECT语句中使用WHERE子句SELECT <列名>,... FROM <表名> WHERE <条件表达式>;SELECT id,name,purchase_price FROM Product; /*使用逗号分隔查询多列,顺序同子句顺序*/ SELECT * FROM…...

【图像分类】卷积神经网络之LeNet5网络模型实现MNIST手写数字识别

写在前面: 首先感谢兄弟们的关注和订阅,让我有创作的动力,在创作过程我会尽最大能力,保证作品的质量,如果有问题,可以私信我,让我们携手共进,共创辉煌。 在上一篇博文中我们对LeNet5网络模型的结构进行了剖析,本篇博文,我们将使用PyTorch搭建LeNet5实现MNIST手写数字…...

前端开发环境搭建

文章目录Node.js是什么安装查看版本入门示例NPM使用 npm 命令安装模块常见命令使用淘宝 NPM 镜像TypeScript安装入门示例从github拉取构建项目如何从零创建一个TypeScript项目规划目录结构新建项目Web App运行服务添加依赖打包使用browserify打包使用webpack打包推荐流程目录配…...

学习Flask之四、网页表单

第二章介绍的request对象&#xff0c;使用了客户端请求的所有信息。特别地&#xff0c;request.form提供了对POST请求提交的表单数据的访问。尽管Flask请求对象的支持足于处理网页单&#xff0c;但是还有很多作务很繁锁和重复。两个很好的例子是产生HTML表单代码和验证表单数据…...

CenterMask paper笔记

CenterMask是一个anchor free的实例分割模型&#xff0c; 来自paper: CenterMask: Real-Time Anchor-Free Instance Segmentation 提起anchor free, 会想到FCOS模型&#xff0c;是用来目标检测的&#xff0c; 那么这里就用到了FCOS, 不过换了backbone, 在FCOS检测出目标框后&…...

06- OpenCV查找图像轮廓 (OpenCV基础) (机器视觉)

知识重点 灰度图转换: gray cv2.cvtColor(img, cv2.COLOR_BGR2GRAY)二值化: 返回两个东西&#xff0c;一个阈值&#xff0c; 一个是二值化的图: thresh, binary cv2.threshold(gray, 150, 255, cv2.THRESH_BINARY)查找轮廓: 返回两个结果&#xff0c;分别是轮廓和层级: c…...

OpenGL学习日记之模型绘制

自己编译运行过程中遇到的一些问题 下载Assimp已编译的lib(因为我们公司的电脑有很多权限和限制&#xff0c;也不能自己安装一些没有报备的软件&#xff0c;所以愁方便我就没有用cMake自己编译了)找到一位免费分享的博主的。 https://blog.csdn.net/lady_killer9/article/deta…...

Springboot接口多个DTO入参的Postman上传方式

在Java中使用Spring Boot框架时&#xff0c;可以同时使用多个DTO作为方法参数。 TO&#xff08;Data Transfer Object&#xff09;是一个常见的设计模式&#xff0c;用于封装数据传输对象。它通常用于将数据从一个层传递到另一个层&#xff0c;例如将数据从服务层传递到控制器…...

软考各科目考核内容详细介绍,看这里

新手在准备报考软考时&#xff0c;都会遇到这样的一个问题——科目这么多&#xff0c;我适合考什么&#xff1f;要想知道自己适合报什么科目&#xff0c;就需要了解每个科目是什么&#xff0c;考什么等一系列的问题。 接下来&#xff0c;就为大家介绍一下软考的各个科目&#…...

【位运算】消失的两个数字(hard)

消失的两个数字&#xff08;hard&#xff09; 题⽬描述&#xff1a;解法&#xff08;位运算&#xff09;&#xff1a;Java 算法代码&#xff1a;更简便代码 题⽬链接&#xff1a;⾯试题 17.19. 消失的两个数字 题⽬描述&#xff1a; 给定⼀个数组&#xff0c;包含从 1 到 N 所有…...

聊聊 Pulsar:Producer 源码解析

一、前言 Apache Pulsar 是一个企业级的开源分布式消息传递平台&#xff0c;以其高性能、可扩展性和存储计算分离架构在消息队列和流处理领域独树一帜。在 Pulsar 的核心架构中&#xff0c;Producer&#xff08;生产者&#xff09; 是连接客户端应用与消息队列的第一步。生产者…...

拉力测试cuda pytorch 把 4070显卡拉满

import torch import timedef stress_test_gpu(matrix_size16384, duration300):"""对GPU进行压力测试&#xff0c;通过持续的矩阵乘法来最大化GPU利用率参数:matrix_size: 矩阵维度大小&#xff0c;增大可提高计算复杂度duration: 测试持续时间&#xff08;秒&…...

Spring AI与Spring Modulith核心技术解析

Spring AI核心架构解析 Spring AI&#xff08;https://spring.io/projects/spring-ai&#xff09;作为Spring生态中的AI集成框架&#xff0c;其核心设计理念是通过模块化架构降低AI应用的开发复杂度。与Python生态中的LangChain/LlamaIndex等工具类似&#xff0c;但特别为多语…...

听写流程自动化实践,轻量级教育辅助

随着智能教育工具的发展&#xff0c;越来越多的传统学习方式正在被数字化、自动化所优化。听写作为语文、英语等学科中重要的基础训练形式&#xff0c;也迎来了更高效的解决方案。 这是一款轻量但功能强大的听写辅助工具。它是基于本地词库与可选在线语音引擎构建&#xff0c;…...

算法:模拟

1.替换所有的问号 1576. 替换所有的问号 - 力扣&#xff08;LeetCode&#xff09; ​遍历字符串​&#xff1a;通过外层循环逐一检查每个字符。​遇到 ? 时处理​&#xff1a; 内层循环遍历小写字母&#xff08;a 到 z&#xff09;。对每个字母检查是否满足&#xff1a; ​与…...

面向无人机海岸带生态系统监测的语义分割基准数据集

描述&#xff1a;海岸带生态系统的监测是维护生态平衡和可持续发展的重要任务。语义分割技术在遥感影像中的应用为海岸带生态系统的精准监测提供了有效手段。然而&#xff0c;目前该领域仍面临一个挑战&#xff0c;即缺乏公开的专门面向海岸带生态系统的语义分割基准数据集。受…...

安全突围:重塑内生安全体系:齐向东在2025年BCS大会的演讲

文章目录 前言第一部分&#xff1a;体系力量是突围之钥第一重困境是体系思想落地不畅。第二重困境是大小体系融合瓶颈。第三重困境是“小体系”运营梗阻。 第二部分&#xff1a;体系矛盾是突围之障一是数据孤岛的障碍。二是投入不足的障碍。三是新旧兼容难的障碍。 第三部分&am…...

苹果AI眼镜:从“工具”到“社交姿态”的范式革命——重新定义AI交互入口的未来机会

在2025年的AI硬件浪潮中,苹果AI眼镜(Apple Glasses)正在引发一场关于“人机交互形态”的深度思考。它并非简单地替代AirPods或Apple Watch,而是开辟了一个全新的、日常可接受的AI入口。其核心价值不在于功能的堆叠,而在于如何通过形态设计打破社交壁垒,成为用户“全天佩戴…...

基于江科大stm32屏幕驱动,实现OLED多级菜单(动画效果),结构体链表实现(独创源码)

引言 在嵌入式系统中&#xff0c;用户界面的设计往往直接影响到用户体验。本文将以STM32微控制器和OLED显示屏为例&#xff0c;介绍如何实现一个多级菜单系统。该系统支持用户通过按键导航菜单&#xff0c;执行相应操作&#xff0c;并提供平滑的滚动动画效果。 本文设计了一个…...