本地跨VPN实例互访配置
创作时间:
作者:
@小白创作中心
本地跨VPN实例互访配置
引用
CSDN
1.
https://blog.csdn.net/weixin_43113691/article/details/137188845
本文介绍了一种在华为交换机上实现本地跨VPN实例互访的配置方法。通过在交换机上配置VLAN、VPN实例和静态路由,可以实现不同VPN实例之间的通信。
组网
配置思路
SW1 G0/0/1口与SW3 G0/0/1口互联,使用vlan10作为互联vlan;G0/0/2口连接PC1,IP地址配置为192.168.10.1/24。
SW2 G0/0/1口与SW3 G0/0/1口互联,使用vlan20作为互联vlan;G0/0/2口连接PC2,IP地址配置为192.168.20.1/24。
SW3 G0/0/1口与SW1 G0/0/1口互联,加入vlan10,并加入VPN实例vpna;G0/0/2口与SW2 G0/0/1口互联,加入vlan20,并加入VPN实例vpnb。使用静态路由使PC1与PC2能够跨VPN实例互通。
配置步骤
SW1配置
配置vlan
<Huawei>system-view
[SW1]sysname SW1
[SW1]vlan batch 10 30
[SW1]interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]port default vlan 10
[SW1-GigabitEthernet0/0/1]quit
[SW1]interface GigabitEthernet 0/0/2
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 30
[SW1-GigabitEthernet0/0/1]quit
配置接口IP地址
[SW1]interface Vlanif 10
[SW1-Vlanif10]ip address 10.1.1.2 30
[SW1-Vlanif10]quit
[SW1]interface Vlanif 30
[SW1-Vlanif30]ip address 192.168.10.254 24
配置静态路由
[SW1]ip route-static 20.1.1.0 255.255.255.252 10.1.1.1
[SW1]ip route-static 192.168.20.0 255.255.255.0 20.1.1.1
SW2配置
配置vlan和接口IP地址
<Huawei>system-view
[SW2]sysname SW2
[SW2]vlan batch 20 30
[SW2]interface GigabitEthernet 0/0/1
[SW2-GigabitEthernet0/0/1]port link-type access
[SW2-GigabitEthernet0/0/1]port default vlan 20
[SW1-GigabitEthernet0/0/1]quit
[SW2]interface GigabitEthernet 0/0/2
[SW2-GigabitEthernet0/0/2]port link-type access
[SW2-GigabitEthernet0/0/2]port default vlan 30
[SW2-GigabitEthernet0/0/1]quit
配置接口IP地址
[SW2]interface Vlanif 20
[SW2-Vlanif20]ip address 20.1.1.2 30
[SW2-Vlanif20]quit
[SW2]interface Vlanif 30
[SW2-Vlanif30]ip address 192.168.20.254 24
配置静态路由
[SW1]ip route-static 10.1.1.0 255.255.255.252 20.1.1.1
[SW1]ip route-static 192.168.10.0 255.255.255.0 10.1.1.1
SW3配置
配置vlan
<Huawei>system-view
[SW3]sysname SW3
[SW3]vlan batch 10 20
[SW3]interface GigabitEthernet 0/0/1
[SW3-GigabitEthernet0/0/1]port link-type access
[SW3-GigabitEthernet0/0/1]port default vlan 10
[SW3-GigabitEthernet0/0/1]quit
[SW3]interface GigabitEthernet 0/0/2
[SW3-GigabitEthernet0/0/2]port link-type access
[SW3-GigabitEthernet0/0/2]port default vlan 20
[SW3-GigabitEthernet0/0/2]quit
配置VPN实例
[SW3]ip vpn-instance vpna
[SW3-vpn-instance-vpna]ipv4-family
[SW3-vpn-instance-vpna-af-ipv4]route-distinguisher 100:1
[SW3-vpn-instance-vpna-af-ipv4]vpn-target 111:1 both
[SW3-vpn-instance-vpna-af-ipv4]quit
[SW3-vpn-instance-vpna]quit
[SW3]ip vpn-instance vpnb
[SW3-vpn-instance-vpnb]ipv4-family
[SW3-vpn-instance-vpnb-af-ipv4]route-distinguisher 200:1
[SW3-vpn-instance-vpnb-af-ipv4]vpn-target 111:1 both
[SW3-vpn-instance-vpnb-af-ipv4]quit
[SW3-vpn-instance-vpnb]quit
接口绑定VPN实例并配置IP地址
[SW3]interface Vlanif 10
[SW3-Vlanif10]ip binding vpn-instance vpna
[SW3-Vlanif10]ip address 10.1.1.1 30
[SW3-Vlanif10]quit
[SW3]interface Vlanif 20
[SW3-Vlanif20]ip binding vpn-instance vpnb
[SW3-Vlanif20]ip address 20.1.1.1 30
[SW3-Vlanif20]quit
配置静态路由
[SW3]ip route-static vpn-instance vpna 20.1.1.0 255.255.255.252 vpn-instance vpnb 20.1.1.2
[SW3]ip route-static vpn-instance vpna 192.168.20.0 255.255.255.0 vpn-instance vpnb 20.1.1.2
[SW3]ip route-static vpn-instance vpnb 10.1.1.0 255.255.255.252 vpn-instance vpna 10.1.1.2
[SW3]ip route-static vpn-instance vpnb 192.168.10.0 255.255.255.0 vpn-instance vpna 10.1.1.2
[SW3]ip route-static vpn-instance vpna 192.168.10.0 255.255.255.0 10.1.1.2
[SW3]ip route-static vpn-instance vpnb 192.168.20.0 255.255.255.0 20.1.1.2
PC机配置
PC1
PC2
配置验证
查看SW1路由表
[SW1]display ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 8 Routes : 8
Destination/Mask Proto Pre Cost Flags NextHop Interface
10.1.1.0/30 Direct 0 0 D 10.1.1.2 Vlanif10
10.1.1.2/32 Direct 0 0 D 127.0.0.1 Vlanif10
20.1.1.0/30 Static 60 0 RD 10.1.1.1 Vlanif10
127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0
127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0
192.168.10.0/24 Direct 0 0 D 192.168.10.254 Vlanif30
192.168.10.254/32 Direct 0 0 D 127.0.0.1 Vlanif30
192.168.20.0/24 Static 60 0 RD 10.1.1.1 Vlanif10
查看SW2路由表
[SW2]display ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 8 Routes : 8
Destination/Mask Proto Pre Cost Flags NextHop Interface
10.1.1.0/30 Static 60 0 RD 20.1.1.1 Vlanif20
20.1.1.0/30 Direct 0 0 D 20.1.1.2 Vlanif20
20.1.1.2/32 Direct 0 0 D 127.0.0.1 Vlanif20
127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0
127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0
192.168.10.0/24 Static 60 0 RD 20.1.1.1 Vlanif20
192.168.20.0/24 Direct 0 0 D 192.168.20.254 Vlanif30
192.168.20.254/32 Direct 0 0 D 127.0.0.1 Vlanif30
查看SW3路由表
[SW3]display ip routing-table vpn-instance vpna
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: vpna
Destinations : 5 Routes : 5
Destination/Mask Proto Pre Cost Flags NextHop Interface
10.1.1.0/30 Direct 0 0 D 10.1.1.1 Vlanif10
10.1.1.1/32 Direct 0 0 D 127.0.0.1 Vlanif10
20.1.1.0/30 Static 60 0 RD 20.1.1.2 Vlanif20
192.168.10.0/24 Static 60 0 RD 10.1.1.2 Vlanif10
192.168.20.0/24 Static 60 0 RD 20.1.1.2 Vlanif20
[SW3]display ip routing-table vpn-instance vpnb
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: vpnb
Destinations : 5 Routes : 5
Destination/Mask Proto Pre Cost Flags NextHop Interface
10.1.1.0/30 Static 60 0 RD 10.1.1.2 Vlanif10
20.1.1.0/30 Direct 0 0 D 20.1.1.1 Vlanif20
20.1.1.1/32 Direct 0 0 D 127.0.0.1 Vlanif20
192.168.10.0/24 Static 60 0 RD 10.1.1.2 Vlanif10
192.168.20.0/24 Static 60 0 RD 20.1.1.2 Vlanif20
PC1 ping PC2
PC2 ping PC1
热门推荐
数学教育漫漫教改路
绿茶的秘密:健康与美味的双重盛宴
长期吃面条对身体到底是好还是不好?医生直言:注意4点就可以
起诉农村产权诉状:定义、构成与司法实践
商家如何有效激发买家秀推广热情,以提升产品转化率?
中国人在日本彻夜排队换驾照,上了热搜!据说旅游签证也能换驾照
蝴蝶兰的花期与季节(花期长短及最佳观赏时间,全年四季盛开的美丽蝴蝶兰)
SketchUp教程 | 提升SketchUp建筑及景观模型制作的基本流程
《劳动法》中对工伤假是怎么规定的
如何确保电脑软件迁移不丢数据?详细解答问题!
开车撞到人,第一个电话该打给保险还是报122?处理顺序有讲究
抢自行车案件的法律分析与启示
通过太极拳练习增强内力的方法详解
赏花季、汉马将至,武汉交警发布出行提示并开通咨询热线
股票上涨到何种程度佣金不会亏损?这种程度的确定依据是什么?
杨国忠:唐玄宗时期宰相,在马嵬驿之变中被杀
六色彩色打印机喷墨怎么调?全彩打印色彩校准与优化指南
孟加拉豹猫的优缺点
补体c4偏低会得什么病
娟娟西月生蛾眉——月的诗意与文学中的美
小户型装修指南:巧妙设计实现大空间生活
地下室的空气怎样净化,打造健康居住环境
防城港两起酒驾案例警示:酒驾害人害己,法律后果严重
突然血尿怎麼辦?會自己好嗎?血尿5大原因小心是癌症!
《雪中悍刀行》到底讲了什么?
面神经炎和面瘫的区别在哪里
将游戏融入低年级科学教学的尝试与思考
优化企业发展战略的董事会结构解析
董事会自我评价和建议:为企业发展制定长远规划
NGUI UIInput组件:文本输入组件