华为交换机57002700的VLANDHCPACL配置.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
华为交换机57002700的VLANDHCPACL配置

拓扑说明:比较简单的三层环境,防火墙进来后接三层交换机s5700,然后接的几台二层交换机s2700,本文只对几个主要的应用配置做个描述 ? 1. vlan、gvrp相关配置举例: 三层交换机: [5700]vlan 11 创建VLAN11 [5700-vlan11]description xxx 加入描述信息xxx [5700-vlan11]quit [5700]gvrp 要用gvrp的话,全局模式下必须开启gvrp [5700]interface g0/0/23 进入与2层交换机连接的端口准备配置中继 [5700-GigabitEthernet0/0/23]gvrp 中继端口下开启gvrp [5700-GigabitEthernet0/0/23]port link-type trunk 端口类型设置为trunk [5700-GigabitEthernet0/0/23]port trunk allow-pass vlan all 设置允许通过的vlan为所有,也可设为指定的vlan [5700-GigabitEthernet0/0/23]quit 二层交换机: 发现华为上不能批量进入端口,只有通过先创建端口组,再把响应端口加入组的方式来实现批量管理,比如我们要在2700上把千兆口都设为trunk口: [2700]port-group trunk 创建名为turnk的端口组,也可取其他名字。如果已有此名,则会直接进入此端口组 [2700-1-port-group-trunk]group-member g0/0/1 to g0/0/4 宣告组成员为G0/0/1到G0/0/4 [2700-1-port-group-trunk]port link-type trunk 此组设为中继,即G0/0/1到G0/0/4都为中继 [2700-1-port-group-trunk]port trunk allow-pass vlan all 这几步都和三层的配置一样,不同的是我们这里是进行的批量配置 [2700-1-port-group-trunk]gvrp [2700-1-port-group-trunk]quit 下面把相应端口加入vlan,这里我觉得端口组以vlan命名较为合适 [2700]port group vlan11 [2700-1-port-group- vlan11]group-member e0/0/1 to e0/0/4 [2700-1-port-group- vlan11]port link-type access 端口设置为access口 [2700-1-port-group- vlan11]port default vlan 11 把E0/0/1-4口加入vlan11 [2700-1-port-group- vlan11]quit 以上VLAN的配置基本完成。 小结: 1.1要实现GVRP的话,全局和中继端口下都需要开启gvrp; 1.2批量管理端口与cisco和H3C有所不同,需要通过port-group来实现:创建组,加成员端口,然后相关配置。 ? 2. 三层上dhcp设置: [5700]interface vlanif11 [5700- vlanif11]ip address 192.168.1.254 255.255.255.0 设置VLAN接口IP地址 [5700]dhcp server group test 创建名为test的dhcp服务器组 [5700-dhcp-server-group-test]dhcp-server 192.168.1.254 宣告各VLAN的DHCP服务器 [5700- vlanif11]dhcp select relay 在VLAN接口下启用DHCP中继, [5700- vlanif11] dhcp select interface 启用DHCP接口服务池 [5700- vlanif11]dhcp relay server-select test 指定DHCP中继服务组 [5700- vlanif11]dhcp server excluded-ip-address 192.168.1.1 192.168.1.10 设置地址池排除地址 [5700- vlanif11]dhcp server dns-list X.X.X.X 设置DNS地址 ? 3. ACL配置 三步:3.1创建ACL:命令acl number XXXX 3.2 配置规则 3.2应用ACL:命令例子traffic-filter VLAN 11 outbound acl XXXX 设置基于VLAN的ACL,也可设置全局的 ?Tip

文档评论(0)

2017ll + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档