a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 91|回复: 2

[考试试题] 实例解析华为路由器交换机VLAN配置

[复制链接]
发表于 2012-8-4 12:10:41 | 显示全部楼层 |阅读模式
使用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。实现防火墙策略,和访问控制(ACL)。
2 Y% _" }$ {  i  p  方案说明:
* m6 e- B8 I' q3 s  四台PC的IP地址、掩码如下列表:/ ~- ^2 Z2 g; ]1 ?8 x) }  E
  P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5
' K: e; Z' t3 }- V/ h4 l  P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5
5 n6 J7 j: d2 {9 @9 `  P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6
5 I) v  m4 r, m  P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6
" \+ |( O( P0 n4 d/ d  路由器上Ethernet0的IP 为192.168.1.5
5 S: z; K* Z* Y- x1 t* T) u  Ethernet1的IP 为192.168.1.6. E/ m( T! O5 W! y) P% P
  firewall 设置默认为deny* y; |# R3 ^; S. V7 \
9 M9 |4 F0 D( k/ T* B
  实施命令列表:
回复

使用道具 举报

 楼主| 发表于 2012-8-4 12:10:42 | 显示全部楼层

实例解析华为路由器交换机VLAN配置

</p>  交换机上设置,划分VLAN:! F9 e( J$ H$ w- P: N
  sys$ j# {# m$ Z8 R* G- |3 J: O
  //切换到系统视图
/ l/ e' r( B* t6 T( ~- B  [Quidway]vlan enable
/ P* g4 J9 j% o/ b9 g  g" W  [Quidway]vlan 2
* O: ?2 k% u* }' e1 `  [Quidway-vlan2]port e0/1 to e0/85 f8 a" w. E* e6 P
  [Quidway-vlan2]quit
) V* [# D! i8 {- y  //默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2
8 w5 v% a1 {5 b  [Quidway]vlan 3* e5 e& N8 z9 R) Y. V
  [Quidway-vlan3]port e0/9 to e0/16; Q; A0 G4 e+ z9 A' k4 j% A. Y
  [Quidway-vlan3]quit
. H% R  C& j- n* A5 C; x3 r  //指定交换机的e0/9 到e0/16八个端口属于VLAN3
: ]4 Y1 R5 c5 t, O; Y; g5 I5 x; M8 t1 @  [Quidway]dis vlan all. k1 P3 i/ t2 t: i
  [Quidway]dis cu
( a5 T! S0 X1 h2 ?) x  路由器上设置,实现访问控制:
. v4 H$ V1 L. }- M  [Router]interface ethernet 0
( d0 s7 t( b+ b! y  W5 a5 d  [Router-Ethernet0]ip address 192.168.1.5 255.255.255.0
: W8 T% m( n& D5 O* a8 S3 Y; Q: |5 q  [Router-Ethernet0]quit$ D8 B+ H# N1 j, L; M
  //指定ethernet 0的ip4 J( ?9 j7 t. R( t" r' k
  [Router]interface ethernet 1  a. e0 ~! ^0 \, N& R" R9 l
  [Router-Ethernet1]ip address 192.168.1.6 255.255.255.0# d7 W' s) Z4 N& y. i9 U

+ v) L) Z5 }" H; f! s- Z  [Router-Ethernet1]quit
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-4 12:10:43 | 显示全部楼层

实例解析华为路由器交换机VLAN配置

</p>  //开启firewall,并将默认设置为deny" w/ b! g* \" }
  [Router]fire enable* H( Z* H: i, U% w# ], _% w; G3 P
  [Router]fire default deny, [' |! l4 Z3 I
  //允许192.168.1.1访问192.168.1.3) n# C# W5 m' S. H
  //firewall策略可根据需要再进行添加' U5 e% C- `  `2 p. V5 G
  [Router]acl 101) }0 |7 A) z: k4 I' ^7 x
  [Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0+ X; i( r9 x$ {' L8 E
  [Router-acl-101]quit
! c' t, Y  t, }' G/ f2 f  //启用101规则
( ^, A' ~3 }& o! H  [Router-Ethernet0]fire pa 101
! [' }3 S1 {2 A8 t# M  [Router-Ethernet0]quit
( e: w/ U! @$ W' i4 R2 Q  [Router-Ethernet1]fire pa 101, y0 b: g& r0 f$ k* v5 i7 x+ q
  [Router-Ethernet1]quit
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-6-5 10:31 , Processed in 0.682214 second(s), 26 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表