华三交换机二层基础配置

本文详细描述了一项实验,涉及在四台PC和两台二层交换机上创建VLAN(10和20),配置Access和Trunk模式,以及PC间的VLAN互通和隔离测试。通过交换机端口配置和PC地址设置,验证了VLAN间的通信规则。
摘要由CSDN通过智能技术生成

一、实验要求
1.创建四台pc、与两台二层交换机,四台pc配置ip地址
2.两台交换机配置vlan,并划分相应vlan接口
3.pc与交换机间运行Access,交换机与交换机间运行Trunk并允许vlan10、vlan20通过
4.同VLAN间互通,不同VLAN间不通

二、拓扑图

步骤一:交换机配置vlan

创建vlan

[jiaohuan-1]vlan 10
[jiaohuan-1-vlan10]qu
[jiaohuan-1]vlan 20
[jiaohuan-1-vlan20]
[jiaohuan-1-vlan20]qu

[jiaohuan-2]vlan 10
[jiaohuan-2-vlan10]qu
[jiaohuan-2]vlan 20
[jiaohuan-2-vlan20]qu

配置端口类型

1.2、配置交换机端口类型

交换机-1

[jiaohuan-1]int g 1/0/1

[jiaohuan-1-GigabitEthernet1/0/1]port link-type trunk
[jiaohuan-1-GigabitEthernet1/0/1]port trunk permit vlan 10 20

[jiaohuan-1-GigabitEthernet1/0/1]undo port trunk permit vlan 1

[jiaohuan-1-GigabitEthernet1/0/2]port access vlan 10

[jiaohuan-1-GigabitEthernet1/0/3]port access vlan 20

交换机-2

[jiaohuan-2-GigabitEthernet1/0/1]port link-type trunk
[jiaohuan-2-GigabitEthernet1/0/1]port trunk permit vlan 10 20

[jiaohuan-1-GigabitEthernet1/0/1]undo port trunk permit vlan 1

[jiaohuan-1-GigabitEthernet1/0/2]port access vlan 10

[jiaohuan-1-GigabitEthernet1/0/3]port access vlan 20

配置pc地址

1.3、pc1-vlan 10配置

1.4、pc2-vlan 20配置

1.5、pc3-vlan 10配置

1.6、pc4-vlan 20配置

测试

测试pc1 ping pc3 是可以ping通的 相反pc3可以ping通pc1,属于同一个vlan 。

测试pc1 ping pc2 是不可以ping通的,不属于同一个vlan。

测试pc2 ping pc4 是可以ping通的 相反pc4可以ping通pc2,属于同一个vlan 。

测试pc2 ping pc3 是不可以ping通的,不属于同一个vlan。

  • 2
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
华三交换机二层ACL(Access Control List)是一种网络安全措施,用于在二层网络层面上控制和限制流经交换机的数据流。以下是华三交换机二层ACL配置的步骤和详细说明: 1. 登录华三交换机的管理界面,进入交换机的CLI(命令行界面)。 2. 创建ACL规则。使用命令`acl number [acl-number]`来创建一个ACL规则,其中[acl-number]是ACL规则的编号。 3. 配置ACL规则。可以使用命令`rule [rule-id] [permit|deny] [source-mac [source-mac-mask] [destination-mac [destination-mac-mask]]`来配置ACL规则,其中[rule-id]是规则的序号,[permit|deny]表示允许或拒绝匹配的数据包通过,[source-mac]和[source-mac-mask]是源MAC地址和掩码,[destination-mac]和[destination-mac-mask]是目的MAC地址和掩码。 4. 应用ACL规则到端口。使用命令`interface [interface-type [interface-number]]`来选择要应用ACL规则的端口,然后使用命令`packet-filter [acl-number] inbound|outbound`来将ACL规则应用到选择的端口上。其中[acl-number]是之前创建的ACL规则的编号,inbound表示应用于进入端口的数据流,outbound表示应用于离开端口的数据流。 5. 验证ACL规则。使用命令`display acl interface [interface-type [interface-number]]`来显示已应用的ACL规则和相应的统计信息,以验证ACL是否生效。 通过以上步骤,我们可以成功配置华三交换机二层ACL。它可以根据源MAC地址和目的MAC地址来限制或允许特定类型的数据流通过交换机,从而提高网络安全性和资源利用率。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值