华为VLAN隔离配置
华为VLAN隔离配置
方法1:通过vlan ACL 包过滤 (这个最简单)
[Huawei]acl 3000
[Huawei-acl-adv-3000]rule 5 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
[Huawei-acl-adv-3000]rule 100 permit ip
[Huawei-acl-adv-3000]quit
[Huawei]traffic-filter vlan 10 inbound acl 3000 #相当于H3C在接口上启用包过滤,注意方向,我配置的是in方向。
方法2:通过QOS策略实现 (稍微复杂,但是功能非常强大,很多东东都在这里实现)
[Huawei]undo traffic-filter vlan 10 inbound acl 3000 #先取消acl过滤
[Huawei]traffic classifier c1
[Huawei-classifier-c1]if-match acl 3000 #定义类
[Huawei-classifier-c1]quit
[Huawei]traffic behavior b1
[Huawei-behavior-b1]permit #动作允许
[Huawei-behavior-b1]quit
创建华为qos策略:
[Huawei]traffic policy p1
[Huawei-trafficpolicy-p1]classifier c1 behavior b1
[Huawei-trafficpolicy-p1]quit
[Huawei]vlan 10
[Huawei-vlan10]traffic-policy p1 inbound #单独vlan启用qos规则
华为VLAN隔离配置相关推荐
- 华为基于策略划分VLAN的配置方法及示例
学过思科交换机的朋友,可能对基于策略划分VLAN的配置方法印象非常深,感觉确实比较复杂,先要配置VMPS以及VMPS数据库,但在华为交换机中,这种现象得到了彻底改变,因为它有了一种特殊的端口类型-- ...
- 交换机的转发原理 |VLAN详解·图解 |VLAN间通信 |华为,思科配置
目录 交换机的转发原理 一.HUB 二.交换机 1.MAC地址表: 2.转发数据: 3.三层交换机 VLAN 1.VLAN(Virtual Local Area Network,虚拟局域网) 2.任何 ...
- 华为交换机网页配置vlan
华为交换机网页配置vlan 一.华为交换机vlan介绍 交换机支持4094个VLAN,编号为1-4094. 通过划分VLAN,将没有互通需求的主机进行二层隔离,限制广播域同时增强了网络的安全性. 二. ...
- isolate-user-vlan隔离用户vlan的配置
lab1 根据项目需求搭建好拓扑图: 首先,配置sw2,在E0/4/0接口上创建vlan20,并将该vlan接口配置成带有ip地址的类以太接口 其次,在E0/4/1接口上加入vlan2,同理,E0/4 ...
- 华为S5700交换机配置 不同vlan 间通信---eNSP
华为S5700交换机配置 不同vlan 间通信-eNSP 实验目的 实现不同交换机上不同vlan间的通信 要求 1.根据实验要求配置实验拓扑如下图所示(注意同一个vlanif 下的 不同交换机的网关地 ...
- 华为交换机vlan配置举例_华为S5700系列配置实例
原标题:华为S5700系列配置实例 华为S5700系列配置 一.#telnet远程登录 步骤一:创建VLAN,并配置交换机VLAN的管理IP # 创建vlan system-view [Quidway ...
- 计算机网络自顶向下方法课程实验二华为三层交换机路由器配置vlan单臂路由以及三层交换
一 实验目的 1.配置vlan单臂路由. 2.配置三层交换. 3.掌握VLAN路由的应用场景. 4.掌握VLAN路由的工作原理. 5.掌握VLAN路由的基本配置. 二 实验原理: 三层交换机就是具有部 ...
- 公司技术部和财务部计算机的互联与隔离 ——跨交换机 VLAN 的配置
1.项目背景 某公司现有财务部和技术部,出于数据安全的考虑,各部门的计算机需进行隔离.公司 办公地点有两层楼,他们通过两台 24 口二层交换机进行互联,两台交换机均通过 G0/0/1 互 联.公司拓扑 ...
- 华为交换机vlan配置举例_华为三层交换机实例配置方式心得
我们前面发布了华为交换机的配置方式,那么今天就用一些小实例来增加对华为交换机配置的了解. 一.给交换机划分VLAN Vlan是虚拟局域网的意思,它相当于一个局域网工作组."vlan几&quo ...
- 华为交换机快速配置多个端口划分同一vlan
第一种方法: [Huawei]port-group 1 //创建一个组 [Huawei-port-group-1]group-member GigabitEthernet 0/0/1 to Gig ...
最新文章
- 业界丨《自然》:中国打响AI人才争夺战
- 云极知客开放平台接口调用方法(C#)
- NGUI全面实践教程(大学霸内部资料)
- 组策略 之 驱动器映射
- Linux shell脚本基础学习详细介绍(完整版)一
- 简要叙述计算机软件系统的组成,【计组第一章+答案】概论
- The Little Match Girl
- linux各个服务器的软件自启动
- 异步生成器_异步生成器作为状态管理的替代方法
- 防数据泄密:是否应实施“多重认证”?
- idea设置类多行显示_IDEA 常用设置
- 认识XinYiCMS从这里开始!
- 基于Simulink的机械式飞行操纵系统建模与仿真
- 常见的Markdownpad2运行破解以及This view has crashed!报错和Awesomium1.6.6SDK安装使用
- usb驱动设备该设备无法启动 代码10
- 基于ZigBee设计的天气监测系统
- android自带网页提供,Android调用系统自带浏览器打开网页的实现方法
- C程序的一个简单错误[Error] ld returned 1 exit status
- 【OpenGL ES】EGL+FBO离屏渲染
- C numi和弓道 双指针(2020牛客寒假基础训练营1 )
热门文章
- 如何在开源世界打造自己的明星 Project?
- 大写罗马数字(大写罗马数字3)
- python爬数据是什么意思-这python爬虫是什么意思?爬虫怎么抓取数据?
- linux 屏幕录像软件,Linux系统下推荐使用的5个屏幕录像软件
- JS:鼠标事件:实现鼠标移动到div背景颜色变换,移开还原
- linux mysql免安装版配置_Linux下MySQL免安装版安装配置记录
- littleVGL开发(10):事件(EVENT)
- 最低报酬率计算机公式,股票报酬率计算公式
- openpyxl自动设置列宽
- seo需要编程技术吗?学黑帽seo需要什么技术?