马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
申请加精
做法:一台华为39xx系列做核心,e1/0/48连coyote内网。
具体:coyote内网eth0地址为192.168.109.254,在核心建立vlan 111,112,2000,vlan 2000用来与coyote主机通讯。
(划分VLAN)
vlan 111
port e1/0/1
interface vlan-interface 111
ip address 192.168.111.254 255.255.255.0
vlan 112
port e1/0/2
interface vlan-interface 112
ip address 192.168.112.254 255.255.255.0
vlan 2000
port e1/0/48
interface vlan-interface 2000
ip address 192.168.100.253 255.255.255.0
(设置到coyote的出口)
interface e1/0/48
port access vlan 2000
(核心到coyote的路由)
ip route-static 0.0.0.0 0.0.0.0 192.168.100.254 preference 60
然后在coyote上建立回程路由(关键,否则返回包没有了目的地址):
route add -net 192.168.111.0 netmask 255.255.255.0 gw 192.168.100.253 metric 1
route add -net 192.168.112.0 netmask 255.255.255.0 gw 192.168.100.253 metric 1
然后还要在coyote上进行NAT设置(关键,否则数据包出不去):
iptables -t nat -A POSTROUTING -s 192.168.111.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.112.0/24 -j MASQUERADE
搞定
测试结果:在39XX上做以下设置以测试:
把笔记本接到e1/0/1,然后设置地址为192.168.111.X,DNS为外部DNS地址,网关为192.168.111.254,上网成功!vlan 112的测试也一样. |