A-A+

华为Quidway路由器qos/car/nat/dhcp和vlan配置的方法和经验

2015年11月18日 站长资讯 暂无评论

针对市面上比较常见的华为Quidway系列路由器,下面就给大家介绍一下QOS、CAR、NAT、DHCP和VALN的详细的配置方法,包含组网情况和设置步骤,同时也有一些心得体会和经验跟大家分享。

好久没有写博客了,也好久没有泡坛了,工作压力是大了很多,但实际上还是自己懒了很多,也比以前浮澡了很多,趁今天领导都去开会的机会,把昨天的帮客户解决网络问题的心得写一下,供大家参考,也希望大家提出宝贵意见。

客户网络环境:

一个小型办公网络,有两家公司(A、B)在一个写字楼办公,共申请一条4M独享VDSL专线(其中A是缴3M的专线费用,B是缴1M的专线费用),共60台电脑左右,各30台电脑,各三台非网管24口D-LINK交换机,一台华为1821路由器(1wan口,4lan口)。

用户特殊需求:

(1)、A、B不能互访。

(2)、A、B都通过华为路由器DHCP获取地址。

(3)、A、B带宽必须划分开,A享受3M带宽,B享受1M带宽(原来的时候B公司网络流量过大经常影响到A公司网络办公)。

简单解决方案:

根据现有网络条件,实际上仅通过华为1821路由器可以实现以上功能,具体实施如下:

(1)、在华为路由器1821内部网关口(eth1/0)划分子接口(eth1/0.1、eth1/0.2),分别配置两个网关(192.168.0.1、192.168.0.2),并分别进行封装与vlan2、vlan3相对应。

(2)、在华为路由器1821两个lan口(eth1/1、eth1/2)划分两个vlan(vlan2、vlan3)。

(3)、分别在两个不同的逻辑子接口(eth1/0.1、eth1/0.2)配置nat并应用。

(4)、分别在两个不同的逻辑子接口(eth1/0.1、eth1/0.2)配置dhcp,在同一物理接口针对两个vlan网络应用dhcp来分配两个不同的网段。

(5)、由于该路由器lan口为二层端口,无法实现qos car限速,只能考虑在其唯一的内部网关接口(eth1/0)的子接口上实现qos car限速达到带宽限制的作用。

(6)、配置wan口地址(X、X、X、X),配置static route地址,大功告成。

(7)、配置用户登录(super、console、vty等)用户名及密码(这里仅配置密码模式)。

(8)、测试并观察端口信息、负载信息等,随时调整相应策略,由于考虑到其设备处理能力及时间紧迫,并未增加太多策略(如ACL等)和功能。

华为1821路由器具体配置如下:

  1. #  
  2.  sysname Quidway  
  3. #  
  4.  clock timezone gmt-12:000 minus 12:00:00  
  5. #  
  6.  cpu-usage cycle 1min  
  7. #  
  8.  connection-limit disable  
  9.  connection-limit default action deny   
  10.  connection-limit default amount upper-limit 50 lower-limit 20  
  11. #  
  12.  web set-package force flash:/http.zip  
  13. #  
  14. radius scheme system  
  15. #  
  16. domain system  
  17. #  
  18. local-user *******  
  19.  password cipher .]@*********  
  20.  service-type telnet terminal  
  21.  level 3  
  22.  service-type ftp  
  23. #  
  24. acl number 2000    \\ 配置nat Acl  
  25.  rule 0 permit source 192.168.0.0 0.0.0.255  
  26. #  www.luyouqiwang.com  
  27. acl number 3000    \\ 配置nat Acl  
  28. rule 0 permit ip source 192.168.1.0 0.0.0.255  
  29. acl number 3001    \\配置 Firewall Acl   
  30.  rule 0 deny ip destination 192.168.1.0 0.0.0.255  
  31. acl number 3002   \\配置 Firewall Acl  
  32.  rule 0 deny ip destination 192.168.0.0 0.0.0.255  
  33. #  
  34. interface Ethernet1/0  
  35.  ip address dhcp-alloc  
  36. #  
  37. interface Ethernet1/0.1  
  38.  ip address 192.168.0.1 255.255.255.0   
  39.  dhcp select interface      \\ dhcp 应用于子接口  
  40.  dhcp server dns-list 202.106.0.20 202.106.196.115   
  41.  firewall packet-filter 3001 inbound         \\ firewall ACL过滤应用于接口  
  42.  vlan-type dot1q vid 2         \\子接口封装dot1q  
  43.  qos car inbound any cir 3072000 cbs 153600 ebs 1000 green pass red discard  
  44.                                                                    \\流量限速qos car 配置  
  45.  qos car outbound any cir 3072000 cbs 153600 ebs 1000 green pass red discard  
  46.                                                                     \\流量限速qos car 配置  
  47.   
  48.   
  49. #  
  50. interface Ethernet1/0.2  
  51.  ip address 192.168.1.1 255.255.255.0  
  52.  dhcp select interface      \\ dhcp 应用于子接口  
  53.  dhcp server dns-list 202.106.0.20 202.106.196.115  
  54.  firewall packet-filter 3002 inbound        \\ firewall ACL过滤应用于接口  
  55.  vlan-type dot1q vid 3        \\子接口封装dot1q  
  56.  qos car inbound any cir 1024000 cbs 51200 ebs 1000 green pass red discard  
  57.           \\流量限速qos car 配置  
  58.  qos car outbound any cir 1024000 cbs 51200 ebs 1000 green pass red discard  
  59.                      \\流量限速qos car 配置  
  60. #  
  61. interface Ethernet1/1  
  62.  port access vlan 2                 \\将e1/1端口加入vlan2  
  63. #  
  64. interface Ethernet1/2  
  65.  port access vlan 3              \\将e1/1端口加入vlan2  
  66. #  
  67. interface Ethernet1/3  
  68. #  
  69. interface Ethernet1/4  
  70. #  
  71. interface Ethernet2/0        \\进入wan口配置  
  72.  ip address X、X、X、X 255.255.255.224  
  73.  nat outbound 3000  
  74.  nat outbound 2000  
  75. #  
  76. interface NULL0  
  77. #  
  78.  FTP server enable http://www.luyouqiwang.com   
  79. #  
  80.  ip route-static 0.0.0.0 0.0.0.0  y、y、y、y  preference 60  
  81. #  
  82. user-interface con 0           \\用户登录配置  
  83.   
  84.   
  85.  authentication-mode password  
  86.  set authentication password cipher 0HB8%-MB%I^[Q1R','&6NQ!!  
  87. user-interface vty 0 4  
  88.  user privilege level 3  
  89.  set authentication password cipher 0HB8%-MB%I^[Q1R','&6NQ!!  
  90. #  
  91. return  
  92. [Quidway]  
标签:

给我留言