小型园区网项目
以”单核心交换机 + 出口路由器”的小型园区网为例,完整走一遍 规划 → 配置 → 验证 → 排错 流程。
场景需求
50 人办公:3 个部门(行政/技术/财务)
需求:部门隔离、共享打印机、统一上网、Wi-Fi 覆盖
预算:一台三层交换机 + 一台路由器 + AP
网络规划
地址规划
VLAN 用途 网段 网关 10 行政 192.168.10.0/24 192.168.10.1 20 技术 192.168.20.0/24 192.168.20.1 30 财务 192.168.30.0/24 192.168.30.1 100 管理/AP 192.168.100.0/24 192.168.100.1
出口:路由器 GE 公网口拨号/固定 IP,内网口与核心互联 10.0.0.0/30
DHCP:核心交换机做 DHCP 服务器(02.03_ARP与DHCP )
安全:部门间默认隔离,仅开放打印机等必要互访
核心配置(交换机)
# VLAN 与接口
[Huawei] vlan batch 10 20 30 100
[Huawei] interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1] port link-type access
[Huawei-GigabitEthernet0/0/1] port default vlan 10
...(20/30/100 同理)
# VLANIF 网关
[Huawei] interface Vlanif10
[Huawei-Vlanif10] ip address 192.168.10.1 255.255.255.0
...(20/30/100 同理)
# DHCP
[Huawei] dhcp enable
[Huawei] ip pool vlan10
[Huawei-ip-pool-vlan10] network 192.168.10.0 mask 255.255.255.0
[Huawei-ip-pool-vlan10] gateway-list 192.168.10.1
[Huawei-ip-pool-vlan10] dns-list 223.5.5.5
[Huawei-ip-pool-vlan10] quit
[Huawei] interface Vlanif10
[Huawei-Vlanif10] dhcp select global
# 上联路由(到出口)
[Huawei] ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
出口路由器配置
[Huawei] interface GigabitEthernet0/0/0
[Huawei-GigabitEthernet0/0/0] ip address 10.0.0.2 255.255.255.252
[Huawei] interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1] ip address 100.1.1.1 255.255.255.0
# 内网回程路由
[Huawei] ip route-static 192.168.0.0 255.255.0.0 10.0.0.1
# NAT(Easy IP)
[Huawei] acl number 3001
[Huawei-acl-adv-3001] rule 5 permit ip source 192.168.0.0 0.0.255.255
[Huawei] interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1] nat outbound 3001
安全与优化
验证清单
<Huawei> display vlan
<Huawei> display ip interface brief
<Huawei> display ip routing-table
<Huawei> display dhcp server statistics
<Huawei> display nat session all
终端能否获取 IP(DHCP)
同 VLAN 互通
跨 VLAN ping 网关/互通
内网访问外网(NAT 生效)
打印机/服务器按策略可达
常见排错
现象 排查 获取不到 IP DHCP 全局使能、地址池、VLANIF up、接口放行 跨 VLAN 不通 VLANIF 地址/网关、静态路由、ACL 上不了外网 NAT、默认路由、DNS、出口连通性 Wi-Fi 慢 AP 管理 VLAN、信道干扰、带宽
🔗 相关笔记 :03.01_VLAN与VLAN间路由 04.02_NAT与端口映射 02.03_ARP与DHCP