- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
VLAN间单向访问
VLAN间单向访问
在8016上如何实现两个VLAN之间的单向访问?
假设S8016上有两个VLAN:VLAN 2和VLAN 3。
要求:VLAN 2下的用户可以访问VLAN 3下的用户,
而VLAN 3下的用户不能访问VLAN 2下的用户。
具体的配置过程如下:
1、首先定义两个VLAN:
[Quidway-vlan2]port Ethernet 15/0/2
[Quidway-vlan2]interface vlan 2
[Quidway-Vlanif2]ip address 192.168.1.1 255.255.255.0
[Quidway-Vlanif2]vlan 3
[Quidway-vlan2]port Ethernet 15/0/3
[Quidway-vlan3]interface vlan 3
[Quidway-Vlanif3]ip address 192.168.2.1 255.255.255.0
2、定义一个流规则:
定义规则Ping请求报文。
ap intervlan p1 icmp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 echo
# 定义规则限制TCP连接发起方。
3、将规则映射描述的一个流加入一个ACL列表,并且配置访问禁止
过滤Ping请求报文。
ntong p1 deny
# 过滤TCP发起方报文。
[Quidway] eacl dantong t1 deny
4、将ACL应用到VLAN3所有端口上。
[Quidway] access-group eacl dantong vlan 3 port all
5、做完以上配置,能够实现TCP和ICMP报文从VLAN 2到VLAN 3方向的单通。
注意:由于UDP报文为无连接方式,无法得知发起连接方,所以无法配置对于UDP报文的单通。
8016DHCP配置
『配置环境参数』
1. DHCP server的IP地址192.168.0.10/24
2. DHCP server连接在交换机G1/0/0,属于vlan100,网关即vlan100虚接口地址192.168.0.1/24
3. 交换机通过G1/0/1连接SwitchAG1/1,G1/0/2连接SwitchBG1/1
4. SwitchA通过G2/1连接SwitchC G1/1
5. vlan10的用户网段为10.10.1.1/24
6. vlan20的用户网段为10.10.2.1/24
7. vlan30的用户网段为10.10.3.1/24
8. SwitchA和SwitchC为二层交换机,SwitchB为三层交换机
『组网需求』
1. 8016作DHCP relay,利用远端DHCP server为SwitchA下面的vlan10分配IP地址
2. SwitchB上的vlan20用户以8016上的vlan20虚接口为网关,8016作DHCP server直接为其分配IP地址
3. SwitchC上的vlan30用户以SwitchB上的vlan30虚接口为网关,8016作DHCP server为其分配IP地址
2 数据配置步骤
『8016DHCP relay数据流程』
DHCP Relay的作用则是为了适应客户端和服务器不在同一网段的情况,通过Relay,不同子网的用户可以到同一个DHCP server申请IP地址,这样便于地址池的管理和维护。
【8016DHCP relay配置】
1. DHCP server要配置到一个VLAN上,这个VLAN可以是任意的,但是要实现Relay,不要将Server同任何客户端配置到同一个VLAN内,建议专门划出VLAN给DHCP server组使用,这里将DHCP服务器组1对应的端口的VLAN配置为100。
[Quidway] vlan 100
[Quidway-vlan100] port gigabitethernet 1/0/0
[Quidway] interface vlanif 100
2. 配置DHCP server的网关地址
[Quidway-Vlanif100] ip address 192.168.0.1 255.255.255.0
3. 配置DHCP服务器组1对应的IP地址。
[Quidway] dhcp relay server-group 1 server 192.168.0.10
4. 配置DHCP服务器组1服务的VLAN范围为10
[Quidway] dhcp relay ser
您可能关注的文档
最近下载
- 必修 中外历史纲要(上)第2课诸侯纷争与变法运动 课件(共24张PPT).pptx VIP
- 分析化学英文课件CH01 Introduction 0830.ppt VIP
- 【新】珠海市纳税百强企业名单(权威).docx VIP
- 某水厂反恐应急预案范本.pdf VIP
- 2025河南省红十字血液中心招聘合同制人员12人笔试备考题库及答案解析.docx VIP
- 道德经全文和译文.doc VIP
- 一种永磁同步电机旋变零位初始角自学习方法及系统.pdf VIP
- 2025年交管学法减分考试题库以及答案(160题完整版) .pdf VIP
- GB50068-2018建筑结构可靠性设计统一标准.doc VIP
- 化工单元过程及操作练习题(附答案).docx VIP
文档评论(0)