VLAN间单向访问.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
VLAN间单向访问

VLAN间单向访问 在8016上如何实现两个VLAN之间的单向访问? 假设S8016上有两个VLAN:VLAN 2和VLAN 3。 要求:VLAN 2下的用户可以访问VLAN 3下的用户, 而VLAN 3下的用户不能访问VLAN 2下的用户。 具体的配置过程如下: 1、首先定义两个VLAN: [Quidway-vlan2]port Ethernet 15/0/2 [Quidway-vlan2]interface vlan 2 [Quidway-Vlanif2]ip address 192.168.1.1 255.255.255.0  [Quidway-Vlanif2]vlan 3 [Quidway-vlan2]port Ethernet 15/0/3 [Quidway-vlan3]interface vlan 3 [Quidway-Vlanif3]ip address 192.168.2.1 255.255.255.0  2、定义一个流规则: 定义规则Ping请求报文。 ap intervlan p1 icmp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 echo # 定义规则限制TCP连接发起方。  3、将规则映射描述的一个流加入一个ACL列表,并且配置访问禁止 过滤Ping请求报文。 ntong p1 deny # 过滤TCP发起方报文。 [Quidway] eacl dantong t1 deny  4、将ACL应用到VLAN3所有端口上。 [Quidway] access-group eacl dantong vlan 3 port all  5、做完以上配置,能够实现TCP和ICMP报文从VLAN 2到VLAN 3方向的单通。 注意:由于UDP报文为无连接方式,无法得知发起连接方,所以无法配置对于UDP报文的单通。 8016DHCP配置 『配置环境参数』 1. DHCP server的IP地址192.168.0.10/24 2. DHCP server连接在交换机G1/0/0,属于vlan100,网关即vlan100虚接口地址192.168.0.1/24 3. 交换机通过G1/0/1连接SwitchAG1/1,G1/0/2连接SwitchBG1/1 4. SwitchA通过G2/1连接SwitchC G1/1 5. vlan10的用户网段为10.10.1.1/24 6. vlan20的用户网段为10.10.2.1/24 7. vlan30的用户网段为10.10.3.1/24 8. SwitchA和SwitchC为二层交换机,SwitchB为三层交换机 『组网需求』 1. 8016作DHCP relay,利用远端DHCP server为SwitchA下面的vlan10分配IP地址 2. SwitchB上的vlan20用户以8016上的vlan20虚接口为网关,8016作DHCP server直接为其分配IP地址 3. SwitchC上的vlan30用户以SwitchB上的vlan30虚接口为网关,8016作DHCP server为其分配IP地址 2 数据配置步骤 『8016DHCP relay数据流程』 DHCP Relay的作用则是为了适应客户端和服务器不在同一网段的情况,通过Relay,不同子网的用户可以到同一个DHCP server申请IP地址,这样便于地址池的管理和维护。 【8016DHCP relay配置】 1. DHCP server要配置到一个VLAN上,这个VLAN可以是任意的,但是要实现Relay,不要将Server同任何客户端配置到同一个VLAN内,建议专门划出VLAN给DHCP server组使用,这里将DHCP服务器组1对应的端口的VLAN配置为100。 [Quidway] vlan 100 [Quidway-vlan100] port gigabitethernet 1/0/0 [Quidway] interface vlanif 100 2. 配置DHCP server的网关地址 [Quidway-Vlanif100] ip address 192.168.0.1 255.255.255.0 3. 配置DHCP服务器组1对应的IP地址。 [Quidway] dhcp relay server-group 1 server 192.168.0.10 4. 配置DHCP服务器组1服务的VLAN范围为10 [Quidway] dhcp relay ser

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档