實(shí)例:華為路由器交換機(jī)VLAN配置
發(fā)布時(shí)間:2010-09-07 23:40:55 作者:佚名
我要評(píng)論

使用4臺(tái)PC(pc多和少,原理是一樣的,所以這里我只用了4臺(tái)pc),華為路由器(R2621)、交換機(jī)(S3026e)各一臺(tái),組建一VLAN,實(shí)現(xiàn)虛擬網(wǎng)和物理網(wǎng)之間的連接。實(shí)現(xiàn)防火墻策略,和訪問控制(ACL)。 方案說明: 四臺(tái)PC的IP地址、掩碼如下
使用4臺(tái)PC(pc多和少,原理是一樣的,所以這里我只用了4臺(tái)pc),華為路由器(R2621)、交換機(jī)(S3026e)各一臺(tái),組建一VLAN,實(shí)現(xiàn)虛擬網(wǎng)和物理網(wǎng)之間的連接。實(shí)現(xiàn)防火墻策略,和訪問控制(ACL)。
方案說明:
四臺(tái)PC的IP地址、掩碼如下列表:
P1 192.168.1.1 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.5
P2 192.168.1.2 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.5
P3 192.168.1.3 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.6
P4 192.168.1.4 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.6
路由器上Ethernet0的IP 為192.168.1.5
Ethernet1的IP 為192.168.1.6
firewall 設(shè)置默認(rèn)為deny
實(shí)施命令列表:
交換機(jī)上設(shè)置,劃分VLAN:
sys
//切換到系統(tǒng)視圖
[Quidway]vlan enable
[Quidway]vlan 2
[Quidway-vlan2]port e0/1 to e0/8
[Quidway-vlan2]quit
//默認(rèn)所有端口都屬于VLAN1,指定交換機(jī)的e0/1 到e0/8八個(gè)端口屬于VLAN2
[Quidway]vlan 3
[Quidway-vlan3]port e0/9 to e0/16
[Quidway-vlan3]quit
//指定交換機(jī)的e0/9 到e0/16八個(gè)端口屬于VLAN3
[Quidway]dis vlan all
[Quidway]dis cu
路由器上設(shè)置,實(shí)現(xiàn)訪問控制:
[Router]interface ethernet 0
[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0
[Router-Ethernet0]quit
//指定ethernet 0的ip
[Router]interface ethernet 1
[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0
[Router-Ethernet1]quit
//開啟firewall,并將默認(rèn)設(shè)置為deny
[Router]fire enable
[Router]fire default deny
//允許192.168.1.1訪問192.168.1.3
//firewall策略可根據(jù)需要再進(jìn)行添加
[Router]acl 101
[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0
[Router-acl-101]quit
//啟用101規(guī)則
[Router-Ethernet0]fire pa 101
[Router-Ethernet0]quit
[Router-Ethernet1]fire pa 101
[Router-Ethernet1]quit
方案說明:
四臺(tái)PC的IP地址、掩碼如下列表:
P1 192.168.1.1 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.5
P2 192.168.1.2 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.5
P3 192.168.1.3 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.6
P4 192.168.1.4 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.6
路由器上Ethernet0的IP 為192.168.1.5
Ethernet1的IP 為192.168.1.6
firewall 設(shè)置默認(rèn)為deny
實(shí)施命令列表:
交換機(jī)上設(shè)置,劃分VLAN:
sys
//切換到系統(tǒng)視圖
[Quidway]vlan enable
[Quidway]vlan 2
[Quidway-vlan2]port e0/1 to e0/8
[Quidway-vlan2]quit
//默認(rèn)所有端口都屬于VLAN1,指定交換機(jī)的e0/1 到e0/8八個(gè)端口屬于VLAN2
[Quidway]vlan 3
[Quidway-vlan3]port e0/9 to e0/16
[Quidway-vlan3]quit
//指定交換機(jī)的e0/9 到e0/16八個(gè)端口屬于VLAN3
[Quidway]dis vlan all
[Quidway]dis cu
路由器上設(shè)置,實(shí)現(xiàn)訪問控制:
[Router]interface ethernet 0
[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0
[Router-Ethernet0]quit
//指定ethernet 0的ip
[Router]interface ethernet 1
[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0
[Router-Ethernet1]quit
//開啟firewall,并將默認(rèn)設(shè)置為deny
[Router]fire enable
[Router]fire default deny
//允許192.168.1.1訪問192.168.1.3
//firewall策略可根據(jù)需要再進(jìn)行添加
[Router]acl 101
[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0
[Router-acl-101]quit
//啟用101規(guī)則
[Router-Ethernet0]fire pa 101
[Router-Ethernet0]quit
[Router-Ethernet1]fire pa 101
[Router-Ethernet1]quit
相關(guān)文章
微軟新版Outlook將推出郵件分類快捷鍵及多項(xiàng)優(yōu)化:5月開始部署
微軟計(jì)劃在新版Outlook for Windows中引入郵件分類快捷功能,用戶可通過預(yù)設(shè)快捷鍵快速對(duì)郵件進(jìn)行分類,從而大幅提升工作效率并優(yōu)化管理流程2025-04-21rsync The --password-file option may only be used when accessing a
客戶端上傳文件執(zhí)行命令出錯(cuò),提醒The --password-file option may only be used when accessing an rsync daemon.查找資料也很少這樣的說法,最后發(fā)現(xiàn)是冒號(hào)的問題2025-02-26郵箱密碼忘記了怎么找回來? 網(wǎng)易郵箱密碼找回流程
郵箱在使用的時(shí)候,由于各種原因,有時(shí)候我們可能會(huì)遇到忘記密碼、賬號(hào)被盜等問題,這時(shí)候就需要進(jìn)行163郵箱找回操作,本文將為大家介紹如何進(jìn)行163郵箱找回操作2025-02-01電子郵件注冊(cè)教程! 郵箱號(hào)怎么注冊(cè)看這篇就夠了
電子郵件成為了我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠郑瑹o論是注冊(cè)社交媒體、購物平臺(tái),還是與他人溝通,一個(gè)穩(wěn)定的郵箱賬號(hào)都變得至關(guān)重要,本文將為您提供詳細(xì)的電子郵件2025-02-01wps調(diào)用Outlook 批量發(fā)送電子郵件時(shí)持續(xù)彈出警告框怎么辦?
如何解決程序調(diào)用outlook時(shí)一直警告,wps調(diào)用outlook發(fā)送郵件時(shí),發(fā)送的時(shí)候,會(huì)一直出現(xiàn)警告,需要你一個(gè)個(gè)點(diǎn)確定或拒絕,本文介紹如何解決這個(gè)警告2025-02-01QQ郵箱文件怎么發(fā)送微信? 電腦qq郵箱中轉(zhuǎn)站中文件分享到微信的方法
在使用郵箱軟件的時(shí)候,有的用戶想要通過QQ郵箱文件,QQ郵箱中存在這種功能,但是很多小伙伴不知道到底要如何操作,下面小編就給大家?guī)鞶Q郵箱文件發(fā)送微信教程,感興趣的2024-09-29微信電腦版怎么獨(dú)立窗口中打開訂閱號(hào)? 訂閱號(hào)獨(dú)立窗口顯示的教程
微信電腦版看訂閱號(hào)的時(shí)候,想要獨(dú)立窗口顯示訂閱號(hào),該怎么操作呢?下面我們就來看看詳細(xì)的教程2024-09-29Outlook在windows系統(tǒng)中有哪些快捷鍵? Outlook的鍵盤快捷方式大全
Outlook可以用它來收發(fā)電子郵件、管理聯(lián)系人信息、記日記、安排日程、分配任務(wù),新版Outlook for Windows帶來了許多新功能,今天我們就來看看Outlook快捷鍵匯總2024-09-13微信怎么調(diào)默認(rèn)瀏覽器? 微信設(shè)置默認(rèn)瀏覽器打開網(wǎng)頁鏈接的教程
微信怎么調(diào)默認(rèn)瀏覽器?只需簡單設(shè)置,在微信就可以使用默認(rèn)瀏覽器打開網(wǎng)站,該怎么設(shè)置呢?詳細(xì)請(qǐng)看下文介紹2024-08-14GameViewer怎么刪除設(shè)備 GameViewer刪除設(shè)備的步驟
GameViewer怎么刪除設(shè)備?GameViewer 是一款專為游戲玩家設(shè)計(jì)的遠(yuǎn)程控制助手,下文中為大家?guī)砹薌ameViewer刪除設(shè)備步驟,需要的朋友快來看看吧2024-06-17