交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求
1、NPE作为网络出口,通过一条静态IP地址线路上网,内网用户网关在核心交换机上,配置实现最基本的上网功能。
(如果核心交换与NPE互联线路使用万兆线路,需要将NPE内网接口地址类型改为万兆接口,具体的网络场景及配置请参考“常用功能配置-->万兆口配置”)
2、外网带宽是300M,外网口地址为运营商分配的IP地址:172.18.10.113/24,外网网关为172.18.10.1,NPE使用gi0/0接口与核心交换机互联,内网网段汇总后为192.168.0.0/16。
二、组网拓扑
三、配置要点
说明:
NPE支持快速配置功能,在一些简单的环境下可以实现一键配置上网。
在单线路情况下使用快速配置,能让我们尽快的配置好设备,让用户上网,如果是多线路的情况下也可以首先使用快速配置,先配置好基础的NAT和默认路由,再进入具体的功能配置界面根据需求进行调整IP、添加回指到内网网段的路由等。
以下是快速配置所开启的功能:
①自动开启流量审计,应用识别功能
flow-audit enable
layer23 classify enable
identify-application enable
②自动配置NAT功能
③自动下发默认路由
④自动调整时区为北京时区,时间为当前时间;
注意:内网使用私网地址,外网接的线路不是专线或城域网线路时,一定要开启“NAT配置”和“路由功能”才能实现上网。DNS是实现系统文件更新检测的必要参数,所以也要配置。
配置要点:
1、首先需要确认好运营商提供的IP地址、掩码、外网网关、做NAT的地址范围等信息,以及选用的内外网口。
注:接口具有内网(lan)属性或外网(wan)属性,lan口接内网,wan口接外网,lan口和wan口可以相互切换,切换后需重启生效。
默认NPE的接口属性如下:
NPE40:内网口默认为:G0/0,G0/3,外网口默认为G0/1,G0/2,G0/4,G0/5。
NPE50E/NPE60E:内网口默认为:G0/0,G0/2,G0/4,G0/6,外网口默认为G0/1,G0/3,G0/5,G0/7。
2、设备默认登录地址为:192.168.1.1,默认用户和密码都是admin。默认内网接口为:Gi0/0;
3、配置选择规划好的接口及IP地址,掩码、网关等,在高级选项中勾选“开启NAT配置”、“路由功能”、“用户体验计划”以及配置DNS。
四、配置步骤
1、在下面的客户机的浏览器上输入NPE内网口IP地址(默认为:192.168.1.1),登录到出口引擎的配置界面;
2、快速配置:
输入默认用户名admin 密码admin 单击“登陆”后进入配置界面
a 选择网络模式,NPE通常作为网络三层设备使用,故选择网关模式。
b 配置内网口的ip地址
c 配置外网口的ip地址
内网口地址为:10.10.10.1 子网掩码:255.255.255.252 //注意配置完后由于默认地址改变,需要电脑更换为与新地址同个网段的地址后再使用设备的新地址登陆设备
外网口ip:172.18.10.113 子网掩码:255.255.255.0 外网网关地址:172.18.10.1
接口默认为电口,如果需要使用光口,可以先选中对应的接口名(光口与电口为复用口,接口名一致),在快速配置完成后,进入
d 、选择流控方案:如果内网已经有流控设备,或者客户不需要在NPE上进行流控,请选择“不选择方案”,如果后续需要进行流控配置,可以在流控功能配置界面完成。
e、在高级选项中勾选“开启NAT配置”、“路由功能”、“网站访问安全”、“用户体验计划”以及配置DNS。
注意:
内网是私网地址时,一定要开启“NAT配置”和“路由功能”才能实现上网。DNS是实现系统更新检测的必要参数,所以也要配置;
勾选开启线路NAT功能:将使用外网接口的IP地址作为NAT地址池的地址,如果NAT地址池的地址不是外网接口IP地址,或者为一个地址范围,可以在完成快速配置后进入菜单 网络配置> NAT配置 > 添加NAT地址池,选中已生成的地址池进行编辑修改;内网NAT转换的源地址为any
3、单击“完成配置”,由于修改了接口的默认IP地址,设备会给出提示:
单击“确定”,将电脑IP更换成与新的接口IP同个网段的地址,使用新的设备IP地址登陆设备,即可进入WEB页面,完成到内网的回指路由配置、其他功能需求配置后即可。
五、配置验证
1、电脑上配置IP地址为:
ip:10.10.10.2,子网掩码:255.255.255.252 网关:10.10.10.1,DNS:配置本地的DNS
2、在电脑上打开百度,看下是否可以正常打开。如果可以正常打开,说明可以正常上网了。