华为vlan+acl配置命令
答:8 某产品使用其它产品模块前请确认该模块是否可以混用 9 配置acl时请注意掩码配置是否准确 10 二层交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口 11 配置完毕后请在用户视图下(如<Quidway>)采用save命令保存配置 12 请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失 13 如果...
答:你这个acl应用在了什么位置。你应用在int vlan2 上,acl为outbound,acl 的source为vlan 2的地址段,des为vlan 10 的地址段
答:配置命令如下:acl number 3000 rule 1 permit ip source 192.168.0.0 0.0.255.255 destination 192.168.0.0 0.0.255.255 rule 2 deny ip 先放行192.168网段可以访问192.168网段,即内网只与内网192.168网段互相访问;之后拒绝所有出外网访问。全局下挂ACL即可生效,命令如下:traffic-filter ...
答:2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:...
答:将多个端口加入到VLAN中 system-view [Quidway]vlan 10 [Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中 [Quidway-vlan10]quit 华为下的这个命令自己现在不知道,找了下答案也没有结果。 3:设置VTP cisco专有的vlan终极协议也成为局域网干道协议,作用是十几台交换机...
答:华为交换机基本配置命令 一、单交换机VLAN划分 命令 命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 disp vlan 20 显示...
答:qos car outbound acl 3004 cir 2000000 cbs 100000 ebs 0 green pass red discard //vlan10下行带宽限制为2M qos car outbound acl 3006 cir 2000000 cbs 100000 ebs 0 green pass red discard //vlan20下行带宽限制为2M 可以通过运行display qos car interface命令查看每条限速命令是否已生效 其...
答:路由器所在网段是多少啊?架设是vlan1 192.168.0.0/24 acl nu 3000 rule 10 deny ip sou 192.168.1.0 0.0.0.255 des 192.168.2.0 0.0.0.255 rule 20 deny ip sou 192.168.1.0 0.0.0.255 des 192.168.3.0 0.0.0.255 rule 30 deny ip sou 192.168.2.0 0.0.0....
答:---拒绝vlan30的用户访问vlan10资源 S5750(config-ext-nacl)#permit ip any any ---允许vlan30的用户访问其他任何资源 S5750(config-ext-nacl)#exit ---退出扩展ACL配置模式 步骤五:将ACL应用到vlan30的SVI口in方向 S5750(config)#interface vlan 30 ---创建vlan30的SVI接口 S5750(confi...
答:方法有几种,我来说说我比较常用的ACL策略 类似命令 rule 1 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 (规则1,允许192.168.0.0 255.255.255.0 内的地址访问192.168.1.0 255.255.255.0)rule 2 deny ip source 192.168.0.0 0.0.0.255 ...
网友评论:
谭刘19887938824:
华为交换机快捷键 - 华为交换机模式切换命令
24263袁坚
: 1. 华为交换机模式切换命令2种方法,第一种是将接口分配到一个vlan 之后给这个vlan配置ip地址 第二种 需要设备支持 使用 port link-mode route 切换成路由口 之后ip add ...
谭刘19887938824:
求助 华为 交换机 ACL配置 -
24263袁坚
: 华为交换机常用命令:1、display current-configuration 显示当前配置2、display interface gigabitethernet 1/1/4 显示接口信息3、display packet-filter interface gigabitethernet 1/1/4 显示接口acl应用信息4、display acl all 显示所有acl设置 3900系列...
谭刘19887938824:
华为交换机VLAN怎么配置 -
24263袁坚
: LANSWITCH配置注意事项 序号 注意项目 记录 1 登录交换机时请注意在超级终端串口配置属性流控选择“无” 2 启动时按”ctrl+B”可以进入到boot menu模式 3 当交换机提示”Please Press ENTER”,敲完回车后请等待一下,设备需要一定...
谭刘19887938824:
华为交换机怎么配置vlan实现互联互通 -
24263袁坚
: 做ACL策略吧, 第一步,说明规则,某某某网段能或不能,什么协议的形式访问到某某某网段 第二步,核实端口信息,并在端口上使用ACL策略例: acl number 3000 rule 1 deny ip source 192.168.1.192 0.0.0.63 destination 192.168.2.128 0.0....
谭刘19887938824:
华为交换机更改acl -
24263袁坚
: 首先你看这条ACL被那条命令引入了,那么进入那条命令UNDO引入这条ACL的命令.然后再UNDO掉这条ACL
谭刘19887938824:
华为路由器或三层交换机通用如何通过ACL分割两个VLAN -
24263袁坚
: 不是用ACL来分割 VLAN ACL 是访问控制列表,是对VLAN互访做限制的 VRP 3.4版 路由器上做的 VLAN10 IP 段 192.168.0.0/24 VLAN20 IP 段 192.168.2.0/24 划分完 子接口后默认是可以进行3层的互访,但是网上邻居和网络共享是无法进行的...
谭刘19887938824:
华为2403划分VLAN的操作命令 -
24263袁坚
: 很简单的. vlan 2 //创建vlan 2 port e 0/1 //这样就把1号口加进vlan2了.
谭刘19887938824:
华为s3328怎么在接口处启用acl规则控制vlan间的访问? -
24263袁坚
: 首先 进入交换机你应该会的吧 进去以后 acl num 1001 回车 rule 0 deny ip s X.X.X.X de X.X.X.X 其中第一个X.X.X.X是源地址 后面一个X.X.X.X是目的地址 都有反掩码 注意 然后在接口上启用ACL 进入接口模式以后 packet-filter inbound ip-group 1001 其中1001是ACL的条目数
谭刘19887938824:
华为交换机怎么配置vlan -
24263袁坚
: 华为交换机VLAN配置: system veiw (进入系统视图)vlan 10(创建vlan 10)vlan batch 10 to 12 (创建vlan 10 11 12) interface vlan 10 (进入VLAN 10)ip address 172.16.10.1 24(设置VLAN 10的IP为172.16.10.1,掩码为24位) undo ...
谭刘19887938824:
华为交换机怎么配置ACL!! -
24263袁坚
: 5分,太少了吧.基本2000-2999 高级3000-3999acl n 3000rule 1 per ip sou 192.168.1.0 0.0.0.255 des any类似的写法