华为ENSP交换机上子网划分实例过程以及一些解答

实验需求 

在一家公司,有三个部门,部门A,部门B,部门C

A部门需要120个IP地址

B部门需要50个IP地址

C部门需要12个IP地址

然后申请到了192.168.1.0的一个网段,现在要通过子网划分用来分配主机

实验思路

首先从需求最大的开始,主机数目要≥120台,我们知道一个C类的网络,它的掩码应该是255.255.255.0(转换为二进制),即为11111111.11111111.11111111.00000000

其中1代表网络位,0代表主机位,如果不进行子网划分我们知道,可用IP通过这样来计算:

2^M-2,M代表掩码中0的位数,去掉全1和全0不可用的两个地址,我们实际C类可用主机是,2^8-2=254台

现在开始分析:

A部门:由于2^7=128≥120,所以A部门的主机位应当为7位,即向主机位借1位,此时子网掩码应当为:

11111111.11111111.11111111.10000000,转换成十进制,即255.255.255.128

B部门:由于2^6=64≥50,所以B部门的主机位应当为6位,借主机位2位,此时子网掩码应当为:

11111111.11111111.11111111.11000000,转换成十进制,即255.255.255.192

B部门:由于2^4=16≥12,所以B部门的主机位应当为4位,借主机位4位,此时子网掩码应当为:

11111111.11111111.11111111.11110000,转换成十进制,即255.255.255.240

小知识:

1:可用主机数:2^M-2,M代表的是子网掩码中主机的位数,即“0”的数量=M

2:子网数:2^X,X代表子网掩码借主机的位数,比如当掩码是25位的时候,因为主机借位为1,所以2^1=2,即这个

### 华为ENSP交换机ACL配置方法及实例 #### 配置环境准备 为了在华为ENSP模拟器中配置交换机上的ACL,需先搭建好实验拓扑结构。通常情况下,至少需要两台PC终端连接到一台二层或三层交换机上。 #### 创建并应用标准ACL(基本ACL) 对于基于源IP地址的数据流过滤需求,可以创建标准ACL: ```shell [Huawei] acl number 2000 # 定义一个编号为2000的标准ACL [Huawei-acl-basic-2000] rule permit source 192.168.1.0 0.0.0.255 # 允许来自192.168.1.0/24网段内的所有流量通过 [Huawei-acl-basic-2000] quit ``` 接着,在接口视图下绑定此ACL至特定方向的入站或出站流量: ```shell [Huawei]interface GigabitEthernet 0/0/1 # 进入指定物理接口模式 [Huawei-GigabitEthernet0/0/1] traffic-filter inbound acl 2000 # 对进入该接口的数据包实施已定义好的ACL规则检查 [Huawei-GigabitEthernet0/0/1] quit ``` 上述操作实现了对源自`192.168.1.0/24`子网内主机发出请求的放行处理[^3]。 #### 扩展ACL(高级ACL)的应用场景 当涉及到更复杂的匹配条件时,则需要用到扩展ACL来实现更为精细粒度的安全策略设定。比如依据目的IP地址、传输层协议以及具体端口来进行筛选: ```shell [Huawei] acl number 3000 # 开始编辑一个新的高级ACL, 编号范围应位于3000~3999之间 [Huawei-acl-adv-3000] rule deny tcp source any destination 172.16.10.10 0.0.0.0 eq www # 拒绝任何尝试访问目标服务器HTTP服务(TCP port 80) 的TCP会话建立请求 [Huawei-acl-adv-3000] rule permit ip # 默认允许其他未被前面规则覆盖的所有类型通信行为继续通行无阻 [Huawei-acl-adv-3000] quit ``` 同样地,也需要将这条新制定出来的ACL关联给实际负责转发业务报文进出的具体端口中去执行相应的安全防护措施[^1]。 #### 查看当前生效中的ACL设置情况 完成以上步骤之后,可以通过如下指令查看现有ACL的状态及其所影响的对象详情: ```shell [Huawei] display acl all # 展示全部已经存在的ACL条目信息概览 [Huawei] display traffic filter interface GigabitEthernet 0/0/1 # 显示GigabitEthernet 0/0/1 接口下的流量过滤状态 ``` 这些命令有助于验证之前所做的配置是否按预期工作正常,并便于后续维护过程中快速定位潜在问题所在[^4]。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值