本站已运行

攻城狮论坛

作者: 宅男女神
查看: 2478|回复: 12

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

华为交换机配置基础命令

  [复制链接]
查看: 2478|回复: 12
开通VIP 免金币+免回帖+批量下载+无广告

华为交换机配置基础命令

交换机要求建立

      vlan 2 192.168.2.1   (端口: g2/0/1 属于该vlan)
. @; ], E5 p- Y* `) V' [& y      vlan 3 192.168.3.1   (端口: g2/0/2 属于该vlan)* R2 D8 u6 X4 Y) M
      vlan 200 172.16.0.2 (端口: g2/0/3 属于该vlan)
6 L$ C! O! b0 ?3 A% s; w) Y      g2/0/3 连接华为路由器,路由器该端口IP是: 172.16.0.1
" _$ {6 k: d$ a! e: Z2 e- Y7 e      
2 K; ^! S- W( Q9 V) _  建立ACL定义vlan 2 与vlan 3 之间不能互访


: m, |( a* A. I) Y1 p+ }4 \配置步骤:

1.VLAN配置

<Quidway>sys /进入特权模式& o1 M5 M/ H/ g) j' ^( R
[Quidway]vlan 2 /建立vlan 2
: r& K7 C) s. c[Quidway]ctrl+z /退出vlan2 到普通模式

<Quidway>sys /进入特权模式3 ^, N0 _2 Y- f/ l) b+ r! t1 `' k
[Quidway]vlan 3 /建立vlan 3
3 Y6 ^: r8 |" Y) F/ |- K[Quidway]ctrl+z /退出vlan3 到普通模式

<Quidway>sys /进入特权模式
' G/ t$ a+ P7 g: o* t[Quidway]int vlan 2 /进入到vlan2
! y! Z$ I9 K" \: X( h9 R9 U6 i: I! X[Quidway-Vlan-interface2]ip address 192.168.2.1 255.255.255.0 /给vlan 2 配置IP- N, H3 L' q1 D/ {  R) D
[Quidway-Vlan-interface2]ctrl+z /退出vlan2 到普通模式

<Quidway>sys /进入特权模式" s& x; L& H0 i0 k+ ]  ]1 j1 u
[Quidway]int vlan 3 /进入到vlan3
& K3 z# E3 H) `6 b' F- x[Quidway-Vlan-interface2]ip address 192.168.3.1 255.255.255.0 /给vlan 3 配置IP7 D6 M6 I4 g: ?: }+ s0 y0 i
[Quidway-Vlan-interface2]ctrl+z /退出vlan3 到普通模式


; h4 K. X% X6 F5 K9 X7 V<Quidway>sys /进入特权模式
3 u/ }0 s% e+ F. f9 L; k3 X[Quidway]int g2/0/1 /进入到g2/0/1端口
$ r& I% p# d) N7 N- t) t' h( a[Quidway-GigabitEthernet2/0/1]port access vlan 2 / 将该端口添加到vlan 2
$ }, @3 J: V0 J) x" Z8 q[Quidway-GigabitEthernet2/0/1]ctrl+z /退出vlan 2 到普通模式

<Quidway>sys /进入特权模式0 T! q% n! W4 q) ^
[Quidway]int g2/0/2 /进入到g2/0/2端口4 y; b9 a: O2 z3 b: i$ I. W$ x$ Q
[Quidway-GigabitEthernet2/0/1]port access vlan 3 / 将该端口添加到vlan 3( p) I$ L2 e3 H+ {2 h# g
[Quidway-GigabitEthernet2/0/1]ctrl+z /退出vlan 3 到普通模式

2.ACL配置

<Quidway>sys /进入特权模式
1 e& s) \* }2 O! w( }/ N[Quidway]acl number 3015 /建立acl 编号取为3015,该编号可以任意取, |$ N- l$ ]$ `3 x' c
[Quidway-acl-adv-3015]rule deny source 192.168.2.0 0.0.0.255 destination 192.168.3.0

0.0.0.255 /定义 192.168.2.0 的ip段不能访问 192.168.3.0 网段,反之也一样.
7 X& o- u* ?- L3 ~[Quidway-acl-adv-3015]ctrl+z /退出当前acl 到普通模式

<Quidway>sys /进入特权模式
& |! B7 C1 o4 H, N  i8 K5 c[Quidway]int g2/0/1 /进入到g2/0/1端口6 O) _* O, n  M& X! N- Y, Q- P
[Quidway-GigabitEthernet2/0/1]packet-filter inbound ip-group 3015 not-care-for-interface /将

定义好的acl 3015下发到整台交换机中,让整台交

3.Trunk配置

网络环境:. c! v# Q7 I7 Q5 U7 g1 O1 ?8 O
6506 g2/0/4多模光口 接 3026 g1/1 多模光口 ! h3 [+ K, o0 A5 v1 {4 m) c+ R
3026 建立两个 VLAN + O* i) B" J. I
vlan 5 192.168.5.1 255.255.255.0 (原来的用户继续使用,即端口9-24)- a4 j+ Q2 g) C% P* R9 B
vlan 6 192.168.6.1 255.255.255.0 (用于财务1-8口)# M! ^& g/ R* p; u! R8 D
不允许任何VLAN访问VLAN 6

步骤:
  d3 u5 H, e; r3 O6506 上的配置步骤如下:2 {. S8 y' p. Y
sys /进入特权
* z' D, j* Y8 V2 zvlan 5 /建立两个VLAN,即3026上所要建立的VLAN,必须同名
7 u* ]7 [6 M2 S. i( L1 F" h4 O$ |! Mvlan 6 /建立两个VLAN,即3026上所要建立的VLAN,必须同名5 N8 g# w5 F" p) p
int vlan 5 /进入到 vlan 5 . ?) f" F% j# B2 L7 A9 ^
ip add 192.168.5.1 255.255.255.0 /配置 vlan 5 的IP地址
& W6 f8 v3 B$ _( |int vlan 6 /进入到 vlan 6
) T/ ~# [* U0 f+ xip add 192.168.6.1 255.255.255.0 /配置VLAN 6 的 IP地址

interface g2/0/4 /进入到端口* O  r& g; R( d, c2 R+ ~
port link-type trunk /配置端口工作在Trunk模式: u: L" k" [* l0 s  K
port trunk permit vlan 5 /允许vlan 5通过* h# Y7 [% u& x2 \$ y1 q* B  K' _
port trunk permit vlan 6 /允许vlan 6能过
( ~% y# P1 l& Qspeed 1000 /配置速度8 f7 J7 n! ^: p# C8 t, m
duplex full /工作模式全双工

acl number 3001 /定义一条ACL,不允许任何VLAN访问VLAN 6
7 C6 z# E7 z! ^' ^0 y9 crule deny ip source any destination 192.168.6.0 0.0.0.255 /定久任何IP不能访问 192.168.6.0网

段

int g2/0/4 /进入到端口
' L8 C% y" Y1 Hpacket-filter inbound ip-group 3001 /将ACL应用到端口

3026配置步骤如下:
) }; j, Y8 ?# N; r2 R" E& F1 Fsys /进入特权
5 j9 u8 {/ R& F$ J! L' U; k( v: u+ kvlan 5 /建立vlan 5,必须和6506上的相同$ A2 l/ e7 J7 \
vlan 6 /建立vlan 6,必须和6506上的相同0 }5 S8 K  r3 [
int g1/1 /进入到g1/1口
  X. z" Z# i+ V1 K, Wport link-type trunk /配置端口工作在Trunk模式+ R- l# v/ {+ H! T! g
port trunk permit vlan 5 /允许vlan 5通过. I: U7 j7 K: r# j4 y
port trunk permit vlan 6 /允许vlan 6能过
' q4 R' x6 L+ ]speed 1000 /配置速度
) E" o2 q: A& M) y3 Fduplex full /工作模式全双工

int e0/1 /进入端口* ^2 V8 z! M) J
port access alvn 6 /将端口添加到vlan 6里8 G% d+ Q3 K5 }% C1 o9 f" H' c
int e0/23 /进入端口; Y- O+ O% g/ c1 T
port access vlan 5 /将端口添加到vlan 5里

$ p  e( B  [4 r% e! V4 u
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

1174315 [特邀嘉宾] 发表于 2013-8-18 17:18:38 | 显示全部楼层
目前正在学习华为交换配置。。。。。虽然我只是来水帖的
回复 支持 反对

使用道具 举报

1174315 [特邀嘉宾] 发表于 2013-8-19 15:59:39 | 显示全部楼层
问一下,做ACL的时候,不是至少要有一句permit吗,这只做一句deny没有问题吧求讲解
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-9 10:29:06 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

csking104 [Lv8 技术精悍] 发表于 2013-10-9 13:03:46 | 显示全部楼层
帮你顶下哈!!
回复 支持 反对

使用道具 举报

zumid [Lv8 技术精悍] 发表于 2013-10-9 15:33:33 | 显示全部楼层
我抢、我抢、我抢沙发~
回复 支持 反对

使用道具 举报

12thomas18 [Lv8 技术精悍] 发表于 2013-10-9 16:47:03 | 显示全部楼层
回复 支持 反对

使用道具 举报

w10 [Lv8 技术精悍] 发表于 2013-10-10 10:13:32 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

baozun [Lv8 技术精悍] 发表于 2013-10-10 16:47:29 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

船长 [Lv3 牛刀小试] 发表于 2013-10-10 19:53:50 | 显示全部楼层
学习  学习
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-10-11 20:00 , Processed in 0.107947 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn