某公司网络核心网改造,核心设备新采购的S5700-28C-EI-24S万兆光纤交换机(四个光电复用口),汇聚层交换机均为S2326-EI设备,有两个光电复用口,S5700与2326通过单模单纤方式链接,提示:(单模单纤模块买原装的需要1K多一对,国产的在400一对左右)。
5700默认是光口自适应,但是S2326需要通过一下命令,才会自动协商成功
1.华为S2326TP-EI
进入到光口下面使用 negotiation auto命令改成自动协商
2.以下命令开启WEB管理
#int vlan 1   ip add 192.168.1.1 24
 Quidway
 >system-view
#http server load S5700SI-V100R005C01SPC100.web.zip
#http server enable
检测方法:浏览器打开
 User:admin    Pwd:admin
3.配置包过滤
#<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

acl number 3111

rule 10 permit ip source 192.168.1.0 0.0.0.255------------放开192.168.1.0/24段,可以访问其他段。

rule 20 permit ip destination 192.168.1.0 0.0.0.255

rule 30 deny ip source 192.168.0.0 0.0.255.255 destination 192.168.0.0 0.0.0.255 -----------------其他网段之间禁止互访

#

traffic classifier 3111

if-match acl 3111

#

traffic behavior 3111

#

traffic policy 3111

classifier 3111 behavior 3111

#

interface GigabitEthernet5/0/23-----在上行接防火墙端口应用下策略。

traffic-policy 3111 inbound

traffic-policy 3111 outbound
 

4.拓扑图