interruptor s7706
Referencia/enlace?url=8cq69BnHw8JhKIB0JFcVU5E9fiCQ1v1hm15Wuf8AOZDGgP1vHzdicxt7GFJxbeqNC_HdptV1grcvBkeQEav_GKDZ4DwGlRFrJ-eK5zcQHmu
Ejemplo de configuración de VLAN del switch del router Huawei
Utilice 4 PC (más o menos PC, el principio es el mismo) , Así que aquí solo usé 4 PC), un enrutador Huawei (R2621) y un conmutador (S3026e) para formar una VLAN para realizar la conexión entre la red virtual y la red física. Implementar políticas de firewall y controles de acceso (ACL).
Descripción del proyecto:
Las direcciones IP y máscaras de las cuatro PC son las siguientes:
P1 192.168.1.1 255.255.255.0 La IP de la puerta de enlace es 192.168. 1.5 P2 192.168.1.2 255.255.255.0 La IP de la puerta de enlace es 192.168.1.5 P3 192.168.1.3 255.255.255.0 La IP de la puerta de enlace es 192.168.1.6 P4 192.168.1.4 255.255.255.0 La IP de la puerta de enlace es 192. 168.1.6 La IP de Ethernet0 en el enrutador es 192.168.1.5 La IP de Ethernet1 La configuración predeterminada para el firewall 192.168.1.6 es denegar
Lista de comandos de implementación:
Establecer en el conmutador, dividir VLAN: lt; sys //Cambiar a la vista del sistema [Quidway] vlan enable [Quidway]vlan 2
[Quidway-vlan2]puerto e0/1 a e0/8 [Quidway-vlan2]salir
//De forma predeterminada, todos los puertos pertenecen a VLAN1, especifique el conmutador Los ocho puertos e0/1 a e0/8 pertenecen a VLAN2 [Quidway]vlan 3
[Quidway-vlan3]puerto e0/9 a e0 /16 [Quidway-vlan3]quit
//Especifica que los ocho puertos del e0/9 al e0/16 del switch pertenecen a la VLAN3 [Quidway]dis vlan all [Quidway]dis cu
var script = document.createElement('script'); script.src = '/resource/baichuan/ns.js'; document.body.appendChild(script); enrutador para implementar el control de acceso: [Router]interfaz ethernet 0
[Router-Ethernet0]dirección ip 192.168.1.5 255.255.255.0 [Router-Ethernet0]salir //Especifique la ip de la interfaz ethernet 0 [Router] ethernet 1
[Router-Ethernet1]dirección IP 192.168.1.6 255.255.255.0 [Router-Ethernet1]salir
//Habilite el firewall y configure el valor predeterminado para denegar la habilitación de fuego de [Router] [Router]fire default deny //Permitir que 192.168.1.1 acceda a 192.168.1.3 //política de firewall Puede agregar [Router]acl 101 según sea necesario
[Router-acl-101]regla permitir ip source 192.168 .1.1 255.255.255.0 destino 192.168.1.3 255.255.255.0 [Enrutador-acl-101]q
uit //Habilitar regla 101
[Router-Ethernet0]disparar pa 101 [Router-Ethernet0]salir
[Router-Ethernet1]disparar pa 101 [Router-Ethernet1]salir p>p>