配置远程不同网段互通示例
通过配置远程不同网段互通,实现远程不同网段局域网之间的相互通信。
组网需求
企业A由于业务的不断扩展,不仅企业部门之间有相互通信的需求,而且与不在同一地区的企业C有业务往来,需要与C进行通信。
企业A部门之间的通信属于同一网段的局域网通信,可以采用桥接转发;但是企业A需要与企业C进行通信时,属于不同网段之间的局域网通信,仅仅通过链路层桥接无法满足需求。
为了能够实现该企业A内部之间,以及企业A与C之间进行通信,可以采用透明网桥的远程桥接功能和集成路由桥接功能。
如图15-21所示,在网桥上配置网桥组以及网桥组虚接口,连接不同企业的接口分别加入到不同的网桥组。创建网桥组虚接口并配置IP地址,使能网桥集成路由桥接功能后,企业A两台主机即可以通过网桥组虚接口与外地企业C进行通信。
配置思路
采用如下的思路配置透明网桥的集成路由桥接:
在网桥RouterA和网桥RouterB上配置网桥组。
将企业A加入到网桥RouterA的网桥组中,实现企业A内部的互通。
将连接网桥RouterA和网桥RouterB的广域网两端链路接口分别加入网桥组。
配置并激活网桥RouterA和RouterB的集成路由桥接功能,实现企业A与企业C的互通。
操作步骤
- 配置网桥RouterA
# 创建网桥组1和网桥组2并使能桥组的路由桥接功能和IP协议数据路由桥接功能。
<Huawei> system-view
[Huawei] sysname RouterA
[RouterA] bridge 1
[RouterA-bridge1] routing ip
[RouterA-bridge1] quit
[RouterA] bridge 2
[RouterA-bridge2] routing ip
[RouterA-bridge2] quit
# 将本地接口Eth2/0/1和Eth2/0/2加入到VLAN11,实现User1和User2之间互通。
[RouterA] vlan 11
[RouterA-vlan11] quit
[RouterA] interface ethernet 2/0/1
[RouterA-Ethernet2/0/1] port link-type access
[RouterA-Ethernet2/0/1] port default vlan 11
[RouterA-Ethernet2/0/1] quit
[RouterA] interface ethernet 2/0/2
[RouterA-Ethernet2/0/2] port link-type access
[RouterA-Ethernet2/0/2] port default vlan 11
[RouterA-Ethernet2/0/2] quit
# 将VLANIF接口加入网桥组1
[RouterA] interface vlanif 11
[RouterA-Vlanif11] bridge 1
[RouterA-Vlanif11] quit
# 配置与网桥RouterA连接接口Ethernet3/0/0加入网桥组2。
[RouterA] interface ethernet 3/0/0
[RouterA-Ethernet3/0/0] bridge 2
[RouterA-Ethernet3/0/0] quit
# 创建网桥组虚接口1和网桥组虚接口2,并配置其IP地址。
[RouterA] interface bridge-if 1
[RouterA-Bridge-if1] ip address 10.1.1.3 255.255.255.0
[RouterA-Bridge-if1] quit
[RouterA] interface bridge-if 2
[RouterA-Bridge-if2] ip address 10.1.2.3 255.255.255.0
[RouterA-Bridge-if2] quit
- 配置网桥RouterB
# 创建网桥组2并使能桥组的路由桥接功能和IP协议数据集成路由桥接功能。
<Huawei> system-view
[Huawei] sysname RouterB
[RouterB] bridge 2
[RouterB-bridge2] routing ip
[RouterB-bridge2] quit
# 将本地接口Ethernet2/0/0加入到VLAN11。
[RouterB] vlan 11
[RouterB-vlan11] quit
[RouterB] interface ethernet 2/0/0
[RouterB-Ethernet2/0/0] port link-type access
[RouterB-Ethernet2/0/0] port default vlan 11
[RouterB-Ethernet2/0/0] quit
# 将VLANIF接口加入网桥组2
[RouterB] interface vlanif 11
[RouterB-Vlanif11] bridge 2
[RouterB-Vlanif11] quit
# 配置与网桥RouterB连接接口Ethernet3/0/0加入网桥组2。
[RouterB] interface ethernet 3/0/0
[RouterB-Ethernet3/0/0] bridge 2
[RouterB-Ethernet3/0/0] quit
- 验证配置结果
# 完成上述配置后,User1和User4可以互相ping通。
配置文件
RouterA的配置文件
# sysname RouterA # vlan batch 11 # bridge 1 routing ip bridge 2 routing ip # interface Vlanif11 bridge 1 # interface Ethernet2/0/1 port link-type access port default vlan 11 # interface Ethernet2/0/2 port link-type access port default vlan 11 # interface Bridge-if1 ip address 10.1.1.3 255.255.255.0 # interface Bridge-if2 ip address 10.1.2.3 255.255.255.0 # interface Ethernet3/0/0 bridge 2 # return
RouterB的配置文件
# sysname RouterB # vlan batch 11 # bridge 2 routing ip # interface Vlanif11 bridge 2 # interface Ethernet2/0/0 port link-type access port default vlan 11 # interface Ethernet3/0/0 bridge 2 # return