国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

核心交換機各項配置 Vlan劃分、互訪、ACL管控、鏈路聚合等

這篇具有很好參考價值的文章主要介紹了核心交換機各項配置 Vlan劃分、互訪、ACL管控、鏈路聚合等。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

#
!Software Version V200R001C00SPC300
sysname IT_ServerRoom? #交換機名稱#
#
vlan batch 10 20 30 40 50 60 70 80 90 99 to 100? #設(shè)置Vlan#
vlan batch 110
#
lacp priority 100? #鏈路聚合優(yōu)先級設(shè)定#
#
undo http server enable
#
undo nap slave enable
#
dhcp enable #打開DHCP功能#
#
acl number 3001? #配置ACL訪控#
rule 4 permit tcp source 0.0.0.0 192.168.21.11 destination-port eq 3389 #允許指定IP使用遠(yuǎn)程協(xié)助#
rule 5 permit tcp source 0.0.0.0 192.168.21.13 destination-port eq 3389
rule 6 permit tcp source 0.0.0.1 192.168.11.254 destination-port eq 3389
rule 7 permit tcp source 0.0.0.0 192.168.51.13 destination 0.0.0.0 192.168.11.10 destination-port eq 3389
rule 8 permit tcp source 0.0.0.0 192.168.81.31 destination 0.0.0.0 192.168.11.10 destination-port eq 3389
rule 9 permit tcp source 0.0.0.0 192.168.21.14 destination 0.0.0.0 192.168.11.12 destination-port eq 3389
rule 10 permit tcp source 0.0.0.3 192.168.21.12 destination-port eq telnet
rule 11 permit tcp source 0.0.0.1 192.168.11.254 destination-port eq telnet
rule 12 permit tcp source 0.0.0.0 192.168.21.250 destination 0.0.0.0 192.168.11.12 destination-port eq 3389
rule 100 deny tcp destination-port eq 3389? #關(guān)閉遠(yuǎn)程協(xié)助端口#
rule 105 deny tcp destination-port eq telnet? #關(guān)閉Telnet端口#
#
ip pool 1?? #設(shè)置IP地址池#
gateway-list 192.168.11.254?? #設(shè)置網(wǎng)關(guān)#
network 192.168.11.0 mask 255.255.255.0?? #子網(wǎng)掩碼及IP區(qū)段#
excluded-ip-address 192.168.11.1 192.168.11.60 #DHCP分配時豁免的IP地址#
lease day 10 hour 0 minute 0??? #IP地址有效時間#
dns-list 192.168.11.2 192.168.11.5?? #DNS配置#
#
ip pool 2
gateway-list 192.168.21.254
network 192.168.21.0 mask 255.255.255.0
excluded-ip-address 192.168.21.1 192.168.21.60
lease day 10 hour 0 minute 0
dns-list 192.168.11.2 192.168.11.5
#
ip pool 3
gateway-list 192.168.31.254
network 192.168.31.0 mask 255.255.255.0
excluded-ip-address 192.168.31.1 192.168.31.60
lease day 10 hour 0 minute 0????????????
dns-list 192.168.11.2 192.168.11.5
#
ip pool 4
gateway-list 192.168.41.254
network 192.168.41.0 mask 255.255.255.0
excluded-ip-address 192.168.41.1 192.168.41.60
lease day 10 hour 0 minute 0
dns-list 192.168.11.2 192.168.11.5
#
ip pool 5
gateway-list 192.168.51.254
network 192.168.51.0 mask 255.255.255.0
excluded-ip-address 192.168.51.1 192.168.51.60
lease day 10 hour 0 minute 0
dns-list 192.168.11.2 192.168.11.5
#
ip pool 6
gateway-list 192.168.61.254
network 192.168.61.0 mask 255.255.255.0
excluded-ip-address 192.168.61.1 192.168.61.60
lease day 10 hour 0 minute 0
dns-list 192.168.11.2 192.168.11.5
#
ip pool 7????????????????????????????????
gateway-list 192.168.71.254
network 192.168.71.0 mask 255.255.255.0
excluded-ip-address 192.168.71.1 192.168.71.60
lease day 10 hour 0 minute 0
dns-list 192.168.11.2 192.168.11.5
#
ip pool 8
gateway-list 192.168.81.254
network 192.168.81.0 mask 255.255.255.0
excluded-ip-address 192.168.81.1 192.168.81.60
lease day 10 hour 0 minute 0
dns-list 192.168.11.2 192.168.11.5
#
ip pool 9
gateway-list 192.168.91.254
network 192.168.91.0 mask 255.255.255.0
excluded-ip-address 192.168.91.1 192.168.91.60
lease day 10 hour 0 minute 0
dns-list 192.168.11.2 192.168.11.5
#
ip pool 10
gateway-list 192.168.101.254
network 192.168.101.0 mask 255.255.255.0
excluded-ip-address 192.168.101.1 192.168.101.60
lease day 10 hour 0 minute 0
dns-list 192.168.11.2 192.168.11.5
#
ip pool 11
gateway-list 192.168.111.254
network 192.168.111.0 mask 255.255.255.0
excluded-ip-address 192.168.111.1 192.168.111.60
lease day 10 hour 0 minute 0
dns-list 192.168.11.2 192.168.11.5
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$O9hP7mbdf4Q#E\vU4j#wX3ypg%$%$@!@$
local-user admin service-type http??????
#
interface Vlanif1
ip address 192.168.66.254 255.255.255.0
#
interface Vlanif10? #實現(xiàn)Vlan間互訪#
ip address 192.168.11.254 255.255.255.0?
dhcp select global
#
interface Vlanif20
ip address 192.168.21.254 255.255.255.0
dhcp select global
#
interface Vlanif30
ip address 192.168.31.254 255.255.255.0
dhcp select global
#
interface Vlanif40
ip address 192.168.41.254 255.255.255.0
dhcp select global
#
interface Vlanif50
ip address 192.168.51.254 255.255.255.0
dhcp select global
#????????????????????????????????????????
interface Vlanif60
ip address 192.168.61.254 255.255.255.0
dhcp select global
#
interface Vlanif70
ip address 192.168.71.254 255.255.255.0
dhcp select global
#
interface Vlanif80
ip address 192.168.81.254 255.255.255.0
dhcp select global
#
interface Vlanif90
ip address 192.168.91.254 255.255.255.0
dhcp select global
#
interface Vlanif99
ip address 10.0.0.2 255.255.255.0
#
interface Vlanif100
ip address 192.168.101.254 255.255.255.0
dhcp select global
#
interface Vlanif110??????????????????????
ip address 192.168.111.254 255.255.255.0
dhcp select global
#
interface MEth0/0/1
ip address 192.168.88.1 255.255.255.0
#
interface Eth-Trunk1?? #鏈路聚合設(shè)置#
port link-type trunk?? #鏈路聚合后的模式#
port trunk allow-pass vlan 2 to 4094? #允許通過的Vlan標(biāo)簽#
mode lacp-static???? #鏈路聚合模式#
max active-linknumber 2?? #最大在線端口#
#
interface GigabitEthernet0/0/1? #各端口配置#
port link-type access
port default vlan 10
loopback-detect enable??? #環(huán)路檢測#
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
loopback-detect enable
#
interface GigabitEthernet0/0/3
port link-type access???????????????????
port default vlan 10
loopback-detect enable
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 10
loopback-detect enable
#
interface GigabitEthernet0/0/5
port link-type access
port default vlan 110
#
interface GigabitEthernet0/0/6
port link-type access
port default vlan 110
loopback-detect enable
#
interface GigabitEthernet0/0/7
port link-type access
port default vlan 100
loopback-detect enable
#
interface GigabitEthernet0/0/8
port link-type access???????????????????
port default vlan 100
loopback-detect enable
#
interface GigabitEthernet0/0/9
port link-type access
port default vlan 90
loopback-detect enable
#
interface GigabitEthernet0/0/10
port link-type access
port default vlan 90
loopback-detect enable
#
interface GigabitEthernet0/0/11
port link-type access
port default vlan 60
loopback-detect enable
#
interface GigabitEthernet0/0/12
port link-type access
port default vlan 60
loopback-detect enable
#
interface GigabitEthernet0/0/13??????????
port link-type access
port default vlan 70
loopback-detect enable
#
interface GigabitEthernet0/0/14
loopback-detect enable
#
interface GigabitEthernet0/0/15
loopback-detect enable
#
interface GigabitEthernet0/0/16
loopback-detect enable
#
interface GigabitEthernet0/0/17? #鏈路聚合端口配置1#
eth-trunk 1
lacp priority 100?????????????? #高優(yōu)先級#
#
interface GigabitEthernet0/0/18?? #鏈路聚合端口配置2#
eth-trunk 1
lacp priority 100
#
interface GigabitEthernet0/0/19?? #鏈路聚合端口配置3#
eth-trunk 1????????????????????? #備用鏈路,2用1備#
#????????????????????????????????????????
interface GigabitEthernet0/0/20??
loopback-detect enable
#
interface GigabitEthernet0/0/21
port link-type trunk
port trunk allow-pass vlan 10 20 30 40 50 60 70 80 90 100
port trunk allow-pass vlan 110
loopback-detect enable
#
interface GigabitEthernet0/0/22
port link-type trunk
port trunk allow-pass vlan 10 20 30 40 50 60 70 80 90 100
port trunk allow-pass vlan 110
loopback-detect enable
#
interface GigabitEthernet0/0/23? #連接防火墻配置#
port link-type access
port default vlan 99
loopback-detect enable
#
interface GigabitEthernet0/0/24
port link-type access
port default vlan 99
loopback-detect enable??????????????????
#
interface NULL0
#
arp static 192.168.81.13 7427-ea35-eedf
#
ip route-static 0.0.0.0 0.0.0.0 10.0.0.1?? #靜態(tài)路由#
ip route-static 192.168.10.0 255.255.255.0 192.168.71.1
ip route-static 192.168.12.0 255.255.255.0 192.168.71.2
ip route-static 192.168.118.0 255.255.255.0 192.168.111.1
#
traffic-filter inbound acl 3001? #全局啟用ACL管控#
#
snmp-agent????? #利用Cacti監(jiān)控192.168.11.151,配置SNMP#
snmp-agent local-engineid 800007DB037054F5DFC580
snmp-agent community read cipher %$%$@(=VHL9T2A-VkMN9{/I'MJ\SJ%$%$
snmp-agent sys-info version all
snmp-agent group v3 public
snmp-agent target-host trap address udp-domain 192.168.11.151 params securityname public
#
user-interface con 0??? #console口密碼#
authentication-mode password
set authentication password cipher %$%$Q]]8BRT8^WMuCf9~]%QX~@7.\~)c#$!;K>.194{FaqXM&$F=8%$%$@#
user-interface vty 0 4? #Telnet密碼#
authentication-mode password????????????
user privilege level 3
set authentication password cipher %$%$%'cJU]0{$8$:m91'RKYxGYsja6iDE%48L>!hl'$Av[8vK6ypk%$%$@#$#
user-interface vty 16 20
#

文章來源地址http://www.zghlxwxcb.cn/news/detail-467095.html

到了這里,關(guān)于核心交換機各項配置 Vlan劃分、互訪、ACL管控、鏈路聚合等的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 華為交換機配置管理ip和telent登錄,以及劃分vlan

    第一步,配置管理VLAN,設(shè)置VLAN的IP。 新的設(shè)備默認(rèn)管理VLAN為VLAN1,在實際使用過程中會配制成其他的VLAN。我們先在將VLAN10置為管理VLAN。 [Huawei]vlan 10 建立VLAN10 [Huawei-vlan10]management-vlan 將VLAN10設(shè)置為管理VLAN [Huawei]interface Vlanif 10 進(jìn)入VLAN10接口 [Huawei-Vlanif10]ip address 172.16.1.1 24 配

    2024年02月06日
    瀏覽(19)
  • 思科交換機接口劃分到vlan

    思科交換機接口劃分到vlan

    本磚在學(xué)習(xí)思科交換機的時候,老師讓做實驗, ????????1.創(chuàng)建vlan10 ,vlan20 ,vlan30 , ????????2.將f0/1到f0/10接口劃分到vlan10? ????????3.將f0/11,f0/13,f0/15,f0/17,f0/19接口劃分到vlan20 ????????4.將f0/12,f0/14,f0/16,f0/18,f0/10接口劃分到vlan30 第一步:創(chuàng)建vlan10,

    2024年02月04日
    瀏覽(32)
  • 思科2950交換機VLAN劃分介紹

    首先配置一下交換機 SC-2950 SC-2950en SC-2950#conf t Enter configuration commands, one per line. End with CNTL/Z. SC-2950(config)#config-register 0x2102 SC-2950(config)#end 添加三個VLAN SC-2950#vlan data SC-2950(vlan)#vlan 10 name v1 VLAN 10 added: Name: v1 SC-2950(vlan)#vlan 20 name v2 VLAN 20 added: Name: v2 SC-2950(vlan)#vlan 30 name v3 VLAN 3

    2024年02月05日
    瀏覽(26)
  • 交換機VLAN劃分的三種方法

    交換機VLAN劃分的三種方法

    VLAN劃分在企業(yè)中的應(yīng)用比較廣泛,許多辦理相同業(yè)務(wù)的用戶通過不同的設(shè)備接入企業(yè)的內(nèi)網(wǎng)。一般來說,為了方便管理,同時為了網(wǎng)絡(luò)通信的安全性,避免造成廣播風(fēng)暴,會進(jìn)行VLAN劃分。 下面是本人學(xué)習(xí)總結(jié)的三種VLAN劃分方法,分別為基于端口、基于MAC地址、基于IP地址

    2024年02月05日
    瀏覽(18)
  • 【HCIA 05】華為交換機VLAN劃分和VLAN間通信

    【HCIA 05】華為交換機VLAN劃分和VLAN間通信

    1.什么是VLAN VLAN就是虛擬局域網(wǎng)。是將一個物理的局域網(wǎng)在邏輯上劃分成多個 廣播域 (廣播幀能夠到達(dá)的范圍)的技術(shù)。 2.為什么要劃分VLAN 當(dāng)網(wǎng)絡(luò)中的終端設(shè)備到達(dá)一定規(guī)模時,傳統(tǒng)的以太網(wǎng)面臨廣播泛濫、沖突、安全無法保障等問題。所以vlan技術(shù)應(yīng)運而生,它可以有效隔

    2024年02月13日
    瀏覽(20)
  • 交換機的工作原理以及搭建局域網(wǎng)劃分VLAN

    交換機的工作原理以及搭建局域網(wǎng)劃分VLAN

    ??作者簡介:一名99年運維崗位員工。 ??宣言:人生就是B(birth)和D(death)之間的C(choise),做好每一個選擇。 ??創(chuàng)作不易,動動小手給個點贊加關(guān)注吧,有什么意見評論區(qū)告訴我,一起學(xué)習(xí)。 前言 準(zhǔn)備階段 1.安裝包下載 網(wǎng)盤連接 小程序分享 軟件漢化 交換機的工作

    2024年02月02日
    瀏覽(17)
  • 管理交換機虛擬局域網(wǎng)VLAN的4種劃分介紹

    [摘要] VLAN是為解決以太網(wǎng)的廣播問題和安全性而提出的,它在以太網(wǎng)幀的基礎(chǔ)上增加了VLAN頭,用VLAN ID把用戶劃分為更小的工作組,限制不同工作組間的用戶二層互訪,每個工作組就是一個虛擬局域網(wǎng)。虛擬局域網(wǎng)的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動態(tài)管

    2024年02月05日
    瀏覽(23)
  • 華為ENSP模擬器簡易路由交換機分段劃分Vlan

    華為ENSP模擬器簡易路由交換機分段劃分Vlan

    1.1 配置默認(rèn)VLan一個ip地址當(dāng)做總網(wǎng)關(guān) 1.2 路由器配置靜態(tài)路由,使PC可以跨網(wǎng)段互通,下一跳 2.1 第一臺交換機 2.1.1 新增Vlan10 2.1.2 給Vlan10劃分地址 10.10.10.2 作為交換機鏈接路由器的出入口地址 2.1.3 劃分交換機1 GE10口到Vlan10作為交換機的出入口 192.168.1.1 交換機1 GE2 口對應(yīng)Vlan

    2024年02月10日
    瀏覽(86)
  • 在ensp中三層交換機(劃分vlan)和vrrp案例

    在ensp中三層交換機(劃分vlan)和vrrp案例

    目錄 三層交換機 ????????工作原理 ????????三層交換機的配置原則 ????????三層交換機的接口 VRRP ????????作用??????? ????????概念 ????????配置步驟 ensp中的案例 ????????案例一:三層交換機劃分vlan ? ? ? ? 案例二:兩個三層交換機 ? ? ? ?

    2024年02月04日
    瀏覽(22)
  • ensp交換機vlan配置

    ensp交換機vlan配置

    VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是將一個物理的LAN在邏輯上劃分成多個廣播域的通信技術(shù)。 控制廣播 增強網(wǎng)絡(luò)安全性 簡化網(wǎng)絡(luò)管理 靜態(tài)vlan :基于端口劃分靜態(tài)vlan 動態(tài)vlan :基于MAC地址劃分動態(tài)vlan VLAN的ID范圍:0~4095,一共4096個VLAN ID. VLAN ID范圍 范圍 用途 1 正常

    2024年02月06日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包