首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
欢迎光临中国IT实验室思科频道
Google
您现在的位置: 中国IT实验室 >> Cisco >> 网络管理 >> VLan >> 正文

华为路由器交换机VLAN配置实例

    使用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。实现防火墙策略,和访问控制(ACL)。

    方案说明:

    四台PC的IP地址、掩码如下列表:

    P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5
    P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5
    P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6
    P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6

    路由器上Ethernet0的IP 为192.168.1.5

    Ethernet1的IP 为192.168.1.6

    firewall 设置默认为deny

    实施命令列表:

    交换机上设置,划分VLAN:

    sys

    //切换到系统视图

    [Quidway]vlan enable
    [Quidway]vlan 2
    [Quidway-vlan2]port e0/1 to e0/8
    [Quidway-vlan2]quit

    //默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2

    [Quidway]vlan 3
    [Quidway-vlan3]port e0/9 to e0/16
    [Quidway-vlan3]quit

    //指定交换机的e0/9 到e0/16八个端口属于VLAN3

    [Quidway]dis vlan all
    [Quidway]dis cu

    路由器上设置,实现访问控制:

    [Router]interface ethernet 0
    [Router-Ethernet0]ip address 192.168.1.5 255.255.255.0
    [Router-Ethernet0]quit

    //指定ethernet 0的ip

    [Router]interface ethernet 1
    [Router-Ethernet1]ip address 192.168.1.6 255.255.255.0
    [Router-Ethernet1]quit

    //开启firewall,并将默认设置为deny
    [Router]fire enable
    [Router]fire default deny

    //允许192.168.1.1访问192.168.1.3

    //firewall策略可根据需要再进行添加
    [Router]acl 101
    [Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0
    [Router-acl-101]quit

    //启用101规则
    [Router-Ethernet0]fire pa 101
    [Router-Ethernet0]quit
    [Router-Ethernet1]fire pa 101
    [Router-Ethernet1]quit

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·节省成本才是“王道” VOIP案例应用…
 ·巧用网络流量 打造健康内网…
 ·无线路由器设置从入门到精通
 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 今日更新
 认证培训
 频道精选
 思科频道导航