创建vlan  vlanbatch1020 把端口g0/0/1加入vlan10 intg0/0/1 portlink-typeaccess portdefaultvlan10 给vlan10创建网关,才可以和其他vlan通信 intvlan10 ipadd192.168.10.25424 dns-list114.114.114.114 undoinfoen  //关闭系统提示信息 命令补全按键是TAB键 disthis//显示当前配置信息disvlan//显示vlan配置信息disiproutetable//显示路由表disport-isolategroup...

  Yvt6UyATC28G   2023年11月02日   54   0   0 路由表配置信息提示信息

端口隔离是为了在同一vlan下阻止某些端口之间不可以互相访问。 加入端口隔离相同组的内部成员之间不可以互通。 PC1和PC2不能互通,都可以访问PC3,PC3可以访问PC2不可以访问PC1 <Huawei>syEntersystemview,returnuserviewwithCtrl+Z.[Huawei]undoinfo-centerenInfo:Informationcenterisdisabled.[Huawei]vlan10[Huawei-vlan10]q[Huawei]port-groupgroup-membere0/0/1toe0/0/12[Huawei-por...

  Yvt6UyATC28G   2023年11月02日   46   0   0 ensp port-isolate

AR1是合法路由,AR2是非法路由 dhcpendhcpsnoopingen//全局开启dhcpsnoopingport-groupgroup-membere0/0/1toe0/0/12dhcpsnoopingen//配置1-12端口开启dhcpsnoopingqinte0/0/1dhcpsnoopingtrusted//配置e0/0/1口为信任dhcp端口

  Yvt6UyATC28G   2023年11月02日   45   0   0 dhcp snoopingENSP

AR1: sysdhcpenippooltextnet192.168.1.0m24gateway-list192.168.1.254dns-list114.114.114.114leaseday1excluded-ip-address192.168.1.200192.168.1.253qintg0/0/0ipadd192.168.1.25424dhcpselectg pc1通过dhcp获得ip 还有一种方式: dhcpselectinterface,使用接口的ip作为网关, 比如:intg0/0/0 ipadd192.168.10.1 这时候PC获得的网关就是10.1 glo...

  Yvt6UyATC28G   2023年11月02日   71   0   0 ENSP路由器开启dhcp

AR1:创建两个ippoolvlan10和20,g0口ipadd10.0.0.124,静态路由两条:iproute-static192.168.10.02410.0.0.2 iproute-static192.168.20.02410.0.0.2 s1:创建vlan1020,开通trunk口,dhcpservergroupr1 [Huawei]dhcpservergroupr1Info:It'ssuccessfultocreateaDHCPservergroup.[Huawei-dhcp-server-group-r1]dhcp-server10.0.0.1[Huawei]interf...

  Yvt6UyATC28G   2023年11月02日   63   0   0 静态路由dhcp select relay

交换机之间连接3条线,变成3000M的eth-trunk端口,r1主,优先级100。 [r1]intEth-Trunk1[r1-Eth-Trunk1]portlink-typetrunk[r1-Eth-Trunk1]porttrunkallow-passvlanall[r1-Eth-Trunk1]q 设置好后,这个eth-trunk相当于一个普通端口。

  Yvt6UyATC28G   2023年11月02日   31   0   0 链路聚合实验

<Huawei>syEntersystemview,returnuserviewwithCtrl+Z.[Huawei]undoinenInfo:Informationcenterisdisabled.[Huawei]sysr1[r1]intg0/0/0.1[r1-GigabitEthernet0/0/0.1]dot1[r1-GigabitEthernet0/0/0.1]dot1qter[r1-GigabitEthernet0/0/0.1]dot1qterminationvi[r1-GigabitEthernet0/0/0.1]dot1qterminationvid10[r1...

  Yvt6UyATC28G   2023年11月02日   38   0   0 单臂路由

PC1和PC2不能互相访问,都可以访问server1 1.配置好端口ip设备ip 2.进入AR1,创建acl高级规则3000,规则5禁止ip原地址192.168.2.0反掩码目标192.168.1.0反掩码。 3.进入端口g0/0/0,应用acl3000 4创建3001,禁止1.0访问2.0,进入端口g0/0/1,应用acl3001 现在PC1和PC2,不能互相访问,都可以正常访问server1。

  Yvt6UyATC28G   2023年11月02日   37   0   0 ALC访问控制列表

1.静态NET,一对一的地址转换。必须在路由的出口outbound端口设置。(很少使用) intg0/0/1natstaticglobal172.16.1.1inside192.168.1.1 2.动态NET,创建一个地址池,用ACL判断,使用地址池里的地址。每次通信也是一对一的。当地址池耗尽,需要等待时间释放,一般会出现丢包现象。 netaddress-group1172.16.1.1172.16.1.5acl2000rule5permitsource192.168.1.00.0.0.255qintg0/0/1netoutbound2000address-group1no-...

  Yvt6UyATC28G   2023年11月02日   62   0   0 NET地址转换
关注 更多

空空如也 ~ ~

粉丝 更多

空空如也 ~ ~