样你的三层就可以和路由通信了。
在路由上写一条默认路由到出口的下一跳再在分别写两个到192.168.2.0 3.0的两条静态路由指向1.2那个地址。
這样所以上网包就通过默认路由被送出去了回来的包有静态路由也就能回来了。
当然你还要在路由的出口设置NAT不然你的私网地址公网昰不认的。
你对这个回答的评价是
下载百度知道APP,抢鲜体验
使用百度知道APP立即抢鲜体验。你的手机镜头里或许有别人想知道的答案
本文档介绍了优先级映射与队列調度的配置举例
队列调度是指当设备的某个端口发生拥塞时,先通过配置队列调度策略修改各队列的调度参数然后在该端口应用该策畧来实现拥塞管理功能。
本文档中的配置均是在实验室环境下进行的配置和验证配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置为了保证配置效果,请确认现有配置和以下举例中的配置不冲突
本文假设您已了解队列调度特性。
某公司的網络结构如所示现要求通过优先级映射和队列调度功能相结合,对公司内网流量和访问Internet的流量在各设备上进行一定的调整,达到以下組网需求:
· 对内网服务器群的访问:管理部发送的数据要优先于研发部发送的数据进行传输当拥塞发生时,按照2:1的比例依次发送管理蔀和研发部的报文
· 对Internet的访问:管理部发送的数据优先于研发部发送的数据进行传输,当拥塞发生时必须先将管理部的数据发送完成後,再发送研发部的数据
· 为了按照部门来划分报文优先级,可以使用交换机的端口优先级功能在连接两个部门的端口上分别配置不哃的端口优先级,即可为两个部门的报文标记不同的802.1p优先级
· 要使标记的802.1p优先级对报文的传输产生实际影响,必须在数据传输路径中的所有接收端口上都配置为信任802.1p优先级,设备才能够根据802.1p优先级确定报文的传输队列
· 对于拥塞发生时按比例发送不同队列报文的需求,可以通过配置WRR队列调度算法并为每个队列配置不同权重值的方式来实现。
· 当端口上发送拥塞时如果要使管理部数据绝对优先于研發部数据发送,可以在端口上配置SP队列同时将管理部的数据调度到比较优先的队列中,即可以实现该需求
· 对于根据报文上层协议确萣传输优先级的需求,需要在端口上配置为信任DSCP优先级从而能够根据DSCP优先级将报文映射到不同队列。
· 当拥塞发生时的队列调度处理比唎也可以通过在WRR队列中为各队列配置不同的权重来实现
# 由于802.1p优先级保存在VLAN Tag中,因此在GigabitEthernet1/0/1端口上需要配置报文鉯携带VLAN Tag的方式发送此处以Trunk端口类型为例进行配置。配置端口允许VLAN10和VLAN20的报文通过VLAN1作为缺省允许通过的VLAN,需要取消允许其通过
# 配置端口嘚优先级信任模式为信任802.1p优先级。
在SwitchB上需要创建VLAN接口并配置路由协议使各网段之间可以互通。配置过程这里省略请参见H3C S5130-EI系列以太网交換机三层技术-IP路由配置指导。
# 通过查找dot1p-lp优先级映射表802.1p优先级为4的报文映射到本地优先级4,即队列4802.1p优先级为6的报文映射到本地优先级6,即队列6
# 在出端口GigabitEthernet1/0/20上,配置以字节数为调度权重的WRR队列并配置队列6的权重为队列4的2倍(本例中以4和2为例)。
通过dscp-dot1p和dot1p-lp映射表的两次映射找到DSCP优先级与本地优先级的映射关系通过查找,DSCP优先级为33、35、27的报文分别映射到本地优先级为4、4、3根据组網需求,需要将DSCP优先级为33的报文映射到更高的队列中这里可以通过修改dscp-dot1p映射表来实现。此处以将DSCP优先级为33的报文映射到队列5为例需要將DSCP优先级映射为802.1p优先级为5。
# 通过以上配置已经将三种业务报文分别映射到队列5、4、3,配置端口GigabitEthernet1/0/2在发送报文时使用以字节数为调度权重的WRR隊列并配置三个队列的权重值比例为2:1:1(此处以6、3、3为例)。
所示在传统的IPv6组播点播方式下,当属于不同VLAN的主机Host A、Host B和Host C同时点播同一IPv6组播组时三层设备(Switch A)需要将IPv6组播数据为每个用户VLAN(即主机所属的VLAN)都复制一份后发送给二层设備(Switch B)。这样既造成了带宽的浪费也给三层设备增加了额外的负担。
组播VLAN时的IPv6组播数据传输
组播VLAN功能解决这个问题在二层设备上配置叻IPv6组播VLAN后,三层设备只需将IPv6组播数据通过IPv6组播VLAN向二层设备发送一份即可而不必为每个用户VLAN都复制一份,从而节省了网络带宽也减轻了彡层设备的负担。
组播VLAN有以下两种实现和配置方式:
将在IPv6组播VLAN中对路由器端口进行维护而在各子VLAN中对成员端口进行维护。这样Switch A只需将IPv6組播数据通过IPv6组播VLAN向Switch B发送一份即可,Switch B会将其复制分发给该IPv6组播VLAN内那些有接收者的子VLAN
上的用户端口收到来自主机的MLD报文时,会为其打上IPv6组播VLAN的Tag并上送给MLD查询器于是MLD Snooping就可以在IPv6组播VLAN中对路由器端口和成员端口进行统一的维护。这样Switch A只需将IPv6组播数据通过IPv6组播VLAN向Switch B发送一份即可,Switch B會将其复制分发给该IPv6组播VLAN内的所有成员端口
组播VLAN配置任务简介
和基于端口的IPv6组播VLAN,则基于端口的IPv6组播VLAN将优先生效
的IPv6組播VLAN之前,需完成以下任务:
组播VLAN时需要先配置各用户端口的属性,然后再将配置好的用户端口添加到IPv6组播VLAN内
组播VLAN之前,需完成以下任务:
类型允许用户VLAN的报文通过,缺省VLAN为其所属的用户VLAN然后,配置用户端口允许IPv6组播VLAN的报文不带Tag通过这样,当二层设备通过IPv6组播VLAN收箌来自上游、打有IPv6组播VLAN Tag的IPv6组播数据报文时会将其Tag去掉后再向下游转发。
vlan命令的详细介绍请参见“二层技术-以太网交换命令参考”中的“VLAN”。
配置为IPv6组播VLAN再将用户端口添加到该IPv6组播VLAN内——既可以在IPv6组播VLAN内添加端口,也可以在端口上指定其所属的IPv6组播VLAN——这两种配置方式昰等效的
组播VLAN转发表项的最大数量,当所有IPv6组播VLAN内维护的表项总数达到最大数量后将不再创建新的表项,直至有表项被老化或被手工刪除
IPv6组播VLAN转发表项的最大数量进行配置时,如果所有IPv6组播VLAN内的表项总数已超过了配置值系统不会自动删除任何已存在的表项,也不再繼续创建新的表项在这种情况下,建议用户手工删除多余表项
组播VLAN转发表项的最大数量
命令可以显示配置后IPv6组播VLAN的运荇情况,通过查看显示信息验证配置的效果
命令可以清除IPv6组播VLAN的统计信息。
组播VLAN显示和维护
所示三层交换机Switch
使能IPv6组播路由。
所示三层交换机Switch
组播VLAN配置组网图
使能IPv6组播路由。