HUAWEITECHNOLOGIESCO
HuaweiConfidential1三层交换机与防火墙对接上网1、应用场景如图所示,交换机Switch和防火墙对接,使用户PC1和PC2可以实现上网功能
交换机是三层交换机,可以完成跨网段数据转发
2、配置思路交换机作为用户的网关,实现三层转发
同时作为DHCP服务器,为用户分配IP地址
防火墙通过NAT转换,使用户可以访问外网
(这里使用的是USG防火墙)HUAWEITECHNOLOGIESCO
HuaweiConfidential2三层交换机与防火墙对接上网交换机的配置步骤(共4步)第一步:配置连接用户的接口和对应的VLANIF接口
system-view[Switch]vlanbatch23[Switch]interfacegigabitethernet0/0/2[Switch-GigabitEthernet0/0/2]portlink-typeaccess[Switch-GigabitEthernet0/0/2]portdefaultvlan2[Switch-GigabitEthernet0/0/2]quit[Switch]interfacegigabitethernet0/0/3[Switch-GigabitEthernet0/0/3]portlink-typeaccess[Switch-GigabitEthernet0/0/3]portdefaultvlan3[Switch-GigabitEthernet0/0/3]quit[Switch]interfacevlanif2[Switch-Vlanif2]ipaddress192
124[Switch-Vlanif2]quit[Switch]interfaceVlanif3[Switch-Vlanif3]ipaddress192