如何配置锐捷三层交换机的端口流量

上传人:hs****ma 文档编号:504570564 上传时间:2022-09-02 格式:DOCX 页数:5 大小:54.22KB
返回 下载 相关 举报
如何配置锐捷三层交换机的端口流量_第1页
第1页 / 共5页
如何配置锐捷三层交换机的端口流量_第2页
第2页 / 共5页
如何配置锐捷三层交换机的端口流量_第3页
第3页 / 共5页
如何配置锐捷三层交换机的端口流量_第4页
第4页 / 共5页
如何配置锐捷三层交换机的端口流量_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《如何配置锐捷三层交换机的端口流量》由会员分享,可在线阅读,更多相关《如何配置锐捷三层交换机的端口流量(5页珍藏版)》请在金锄头文库上搜索。

1、 进入全局配置模式 创建 vlan10 退出vlan配置模式 创建vlan20 退出vlan配置模式 创建vlan30 退出vlan配置模式如何配置锐捷三层交换机的端口流量步骤一:创建vlan10、vlan20、vlan30s5750#confs5750(config)#vlan10s5750(config-vlan)#exits5750(config)#vlan20s5750(config-vlan)#exits5750(config)#vlan30s5750(config-vlan)#exit步骤二:将端口加入各自vlans5750(config)#interfacerangegigabi

2、tethernet0/1-5s5750(config-if-range)#switchportaccessvlan10s5750(config-if-range)#exits5750(config)#interfacerangegigabitethernet0/6-10s5750(config-if-range)#switchportaccessvlan20s5750(config-if-range)#exits5750(config)#interfacerangegigabitethernet0/11-15s5750(config-if-range)#switchportaccessvlan

3、30s5750(config-if-range)#exit进入gigabitethernet0/1-5号端口将端口加划分进vlan10退出端口配置模式进入gigabitethernet0/6-10号端口将端口加划分进vlan20退出端口配置模式进入gigabitethernet0/11-15号端口将端口加划分进vlan30退出端口配置模式 创建 vlan10 的 svi 接口 配置vlan10 的网关 退出端口配置模式 创建vlan10 的 svi 接口 配置vlan10 的网关 退出端口配置模式 创建vlan10 的 svi 接口 配置vlan10 的网关 退出端口配置模式不能访问 vlan

4、10s5750(config-ext-nacl)#permit ip any any s5750(config-ext-nacl)#exit步骤三:配置vlan10、vlan20、vlan30的网关ip地址s5750(config)#interfacevlan10s5750(config-if)#ipaddress192.168.10.1255.255.255.0s5750(config-if)#exits5750(config)#interfacevlan20s5750(config-if)#ipaddress192.168.20.1255.255.255.0s5750(config-if)

5、#exits5750(config)#interfacevlan30s5750(config-if)#ipaddress192.168.30.1255.255.255.0s5750(config-if)#exit步骤四:创建acl,使vlan20能访问vlan10,而vlan30s5750(config)#ipaccess-listextendeddeny30定义扩展acls5750(config-ext-nacl)#denyip192.168.30.00.0.0.255192.168.10.00.0.0.255拒绝vlan30的用户访问vlan10资源允许vlan30的用户访问其他任何资源退

6、出扩展acl配置模式步骤五:将acl应用到vlan30的svi口in方向s5750(config)#interface vlan 30创建vlan30的svi接口s5750(config-if)#ipaccess-groupdeny30in将扩展acl应用到vlan30的svi接口下背景介绍下图为某学校网络拓扑模拟图,接入层设备采用S2126吸换机,在接入交换机上划分了办公网VLAN20和学生网VLAN30为了保证网络的稳定性,接入层和汇聚层通过两条链路相连,汇聚层交换机采用S3550,汇聚层交换机通过VLAN1中的接口F0/10与RAf连,RA通过广域网口和RB相连,RB以太网口连接一台FT

7、P服务器,通过路由协议,实现全网的互通.3550:-anl:10.LI.3/24n2Q:19215,20,4RVanJO:192.166,30.14甲己n3Q;192.16S,50,l/?4Rd;FM;104.14/2451/Z:192,163,1.1/30北:Fl/0:LLLl/MSl/2:192.16fi.I.;-3OFlpServerJ1.LL1&/54实验要求1. 在S3550与S2126两台设备创建相应的VLAN.A) S2126的VLAN20&含F0/1-5端口.B) S2126的VLAN30&含F0/6-10端口.C) 在S3550上创建VLAN80.D) 将F0/18-20,F

8、0/22加入到VLAN80.2. S3550与S2126两台设备利用F0/23与F0/24建立TRUNK1路.A) S2126的F0/23和S3550的F0/23建立TRUNK1路.B) S2126的F0/24和S3550的F0/24建立TRUNK1路.3. S3550与S2126两台设备之间提供冗余链路.A) 配置快速生成树协议实现冗余链路.B) 将S3550设置为根交换机.4. 在RAffiRB上配置接口IP地址.A) 根据拓扑要求为每个接口配置IP地址.B) 保证所有配置的接口状态为UP.5. 配置S3550的路由功能A) 配置S3550实验VLAN20VLAN30VLAN8必问的互通.

9、B) S3550通过VLAN1中的F0/10接口和RA相连,在S3550上PING路由器A的F1/0地址,PING通得5分6. 配置S2126的端口安全功能A) 在S2126上设置F0/8为安全端口.B) 安全地址最大数为4个.C) 违例策略设置为SHUTDOWN.7. 运用RIPV2路由协议配置全网路由A)在S355。路由器A、路由器B上,能够学习到网络中所有网段的信息.8. 在RAh配置安全策略.A) 学生不可以访问服务器1.1.1.18的FTP服务.B) 学生可以访问其它网络的任何资源.C) 对办公网的任何访问不做限制.Ra:RA#conftRA(config)#intf1/0RA(co

10、nfig-if)#ipad10.1.1.1255.255.255.0RA(config-if)#noshRA(config-if)#exitRA(config)#ints1/2RA(config-if)#ipad192.168.1.1255.255.255.252RA(config-if)#noshRA(config-if)#exitRA(config)#routerripRA(config-router)#ver2RA(config-router)#noauRA(config-router)#net192.168.1.0RA(config-router)#net10.1.1.0RA(conf

11、ig-router)#exitRA(config)#accRA(config)#access-list100denytcp192.168.30.00.0.0.2551.1.1.180.0.0.255eqftpRA(config)#access-list100denytcp192.168.30.00.0.0.2551.1.1.180.0.0.255eqftp-dataRA(config)#access-list100permitipanyanyRA(config)#exitRA(config)#ints1/2RA(config-if)#ipaccess-group100outRA(config-

12、if)#exitRA(config)#exitRA#Rb:Red-Giant#conftRed-Giant(config)#horbrb(config)#intf1/0rb(config-if)#ipad1.1.1.1255.255.255.0rb(config-if)#noshrb(config-if)#exitrb(config)#ints1/2rb(config-if)#ipad192.168.1.2255.255.255.252rb(config-if)#noshrb(config-if)#exitrb(config)#routerriprb(config-router)#net192

13、.168.1.0rb(config-router)#net1.1.1.0rb(config-router)#ver2rb(config-router)#noaurb(config-router)#exitrb(config)#ints1/2rb(config-if)#clockrate64000rb(config-if)#exitrb(config)#exitrb#3550:Ruijie#conftRuijie(config)#ho35503550(config)#vl203550(config-vlan)#exit3550(config)#vl303550(config-vlan)#exit

14、3550(config)#vl803550(config-vlan)#exit3550(config)#intvl203550(config-if-VLAN20)#ipad192.168.20.1255.255.255.03550(config-if-VLAN20)#noshutdown3550(config-if-VLAN20)#exit3550(config)#intvl303550(config-if-VLAN30)#ipad192.168.30.1255.255.255.03550(config-if-VLAN30)#noshutdown3550(config-if-VLAN30)#e

15、xit3550(config)#intvl803550(config-if-VLAN80)#ipad192.168.80.1255.255.255.03550(config-if-VLAN80)#noshutdown3550(config-if-VLAN80)#exit3550(config)#intrf0/18-20,0/223550(config-if-range)#swmoac3550(config-if-range)#swacvl803550(config-if-range)#noshutdown3550(config-if-range)#exit3550(config)#intrf0/23-243550(config-if-range)#swmot3550(config-if-range)#noshutdown3550(config-if-range)#exit3550(config)#spannin

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 商业/管理/HR > 营销创新

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号