如何配置锐捷三层交换机的端口流量
步骤一:创建vlan10、vlan20、vlan30
s5750#conf ----进入全局配置模式
s5750(config)#vlan 10 ----创建vlan10
s5750(config-vlan)#exit ----退出vlan配置模式
s5750(config)#vlan 20 ----创建vlan20
s5750(config-vlan)#exit ----退出vlan配置模式
s5750(config)#vlan 30 ----创建vlan30
s5750(config-vlan)#exit ----退出vlan配置模式
步骤二:将端口加入各自vlan
s5750(config)# interface range gigabitethernet 0/1-5 ----进入gigabitethernet 0/1-5号端口
s5750(config-if-range)#switchport access vlan 10 ----将端口加划分进vlan10
s5750(config-if-range)#exit ----退出端口配置模式
s5750(config)# interface range gigabitethernet 0/6-10 ----进入gigabitethernet 0/6-10号端口
s5750(config-if-range)#switchport access vlan 20 ----将端口加划分进vlan20
s5750(config-if-range)#exit ----退出端口配置模式
s5750(config)# interface range gigabitethernet 0/11-15 ----进入gigabitethernet 0/11-15号端口 s5750(config-if-range)#switchport access vlan 30 ----将端口加划分进vlan30
s5750(config-if-range)#exit ----退出端口配置模式
步骤三:配置vlan10、vlan20、vlan30的网关ip地址
s5750(config)#interface vlan 10 ----创建vlan10的svi接口
s5750(config-if)#ip address 192.168.10.1 255.255.255.0 ----配置vlan10的网关
s5750(config-if)#exit ----退出端口配置模式
s5750(config)#interface vlan 20 ----创建vlan10的svi接口
s5750(config-if)#ip address 192.168.20.1 255.255.255.0 ----配置vlan10的网关
s5750(config-if)#exit ----退出端口配置模式
s5750(config)#interface vlan 30 ----创建vlan10的svi接口
s5750(config-if)#ip address 192.168.30.1 255.255.255.0 ----配置vlan10的网关
s5750(config-if)#exit ----退出端口配置模式
步骤四:创建acl,使vlan20能访问vlan10,而vlan30不能访问vlan10
s5750(config)#ip access-list extended deny30 ----定义扩展acl
s5750(config-ext-nacl)#deny ip 192.168.30.0 0.0.0.255 192.168.10.0 0.0.0.255
----拒绝vlan30的用户访问vlan10资源
s5750(config-ext-nacl)#permit ip any any ----允许vlan30的用户访问其他任何资源
s5750(config-ext-nacl)#exit ----退出扩展acl配置模式
步骤五:将acl应用到vlan30的svi口in方向
s5750(config)#interface vlan 30 ----创建vlan30的svi接口
s5750(config-if)#ip access-group deny30 in ----将扩展acl应用到vlan30的svi接口下
背景介绍
下图为某学校网络拓扑模拟图,接入层设备采用S2126G交换机,在接入交换机上划分了办公网VLAN20和学生网VLAN30,为了保证网络的稳定性,接入层和汇聚层通过两条链路相连,汇聚层交换机采用S3550,汇聚层交换机通过VLAN1中的接口F0/10与RA相连,RA通过广域网口和RB相连,RB以太网口连接一台FTP服务器,通过路由协议,实现全网的互通.
实验要求
1. 在S3550与S2126两台设备创建相应的VLAN.
A) S2126的VLAN20包含F0/1-5端口.
B) S2126的VLAN30包含F0/6-10端口.
C) 在S3550上创建VLAN80.
D) 将F0/18-20,F0/22加入到VLAN80.
2. S3550与S2126两台设备利用F0/23与F0/24建立TRUNK链路.
A) S2126的F0/23和S3550的F0/23建立TRUNK链路.
B) S2126的F0/24和S3550的F0/24建立TRUNK链路.
3. S3550与S2126两台设备之间提供冗余链路.
A) 配置快速生成树协议实现冗余链路.
B) 将S3550设置为根交换机.
4. 在RA和RB上配置接口IP地址.
A) 根据拓扑要求为每个接口配置IP地址.
B) 保证所有配置的接口状态为UP.
5. 配置S3550的路由功能
A) 配置S3550实验VLAN20、VLAN30、VLAN80之间的互通.
B) S3550通过VLAN1中的F0/10接口和RA相连,在S3550上PING 路由器A的F1/0地址,PING 通得5分 6. 配置S2126的端口安全功能
A) 在S2126上设置F0/8为安全端口.
B) 安全地址最大数为4个.
C) 违例策略设置为SHUTDOWN.
7. 运用RIP V2路由协议配置全网路由
A) 在S3550、路由器A、路由器B上,能够学习到网络中所有网段的信息. 8. 在RA上配置安全策略.
A) 学生不可以访问服务器1.1.1.18的FTP服务.
B) 学生可以访问其它网络的任何资源.
C) 对办公网的任何访问不做限制.
Ra:
RA#conf t
RA(config)#int f1/0
RA(config-if)#ip ad 10.1.1.1 255.255.255.0
RA(config-if)#no sh
RA(config-if)#exit
RA(config)#int s1/2
RA(config-if)#ip ad 192.168.1.1 255.255.255.252
RA(config-if)#no sh
RA(config-if)#exit
RA(config)#router rip
RA(config-router)#ver 2
RA(config-router)#no au
RA(config-router)#net 192.168.1.0
RA(config-router)#net 10.1.1.0
RA(config-router)#exit
RA(config)#acc
RA(config)#access-list 100 deny tcp 192.168.30.0 0.0.0.255 1.1.1.18 0.0.0.255 eq ftp RA(config)#access-list 100 deny tcp 192.168.30.0 0.0.0.255 1.1.1.18 0.0.0.255 eq ftp-data RA(config)#access-list 100 permit ip any any
RA(config)#exit
RA(config)#int s1/2
RA(config-if)#ip access-group 100 out
RA(config-if)#exit
RA(config)#exit
RA#
Rb:
Red-Giant #conf t
Red-Giant (config)#ho rb
rb(config)#int f1/0
rb(config-if)#ip ad 1.1.1.1 255.255.255.0
rb(config-if)#no sh
rb(config-if)#exit
rb(config)#int s1/2
rb(config-if)#ip ad 192.168.1.2 255.255.255.252
rb(config-if)#no sh
rb(config-if)#exit
rb(config)#router rip
rb(config-router)#net 192.168.1.0
rb(config-router)#net 1.1.1.0
rb(config-router)#ver 2
rb(config-router)#no au
rb(config-router)#exit
rb(config)#int s1/2
rb(config-if)#clock rate 64000
rb(config-if)#exit
rb(config)#exit
rb#
3550:
Ruijie#conf t
Ruijie(config)#ho 3550
3550(config)#vl 20
3550(config-vlan)#exit
3550(config)#vl 30
3550(config-vlan)#exit
3550(config)#vl 80
3550(config-vlan)#exit
3550(config)#int vl 20
3550(config-if-VLAN 20)#ip ad 192.168.20.1 255.255.255.0 3550(config-if-VLAN 20)#no shutdown
3550(config-if-VLAN 20)#exit
3550(config)#int vl 30
3550(config-if-VLAN 30)#ip ad 192.168.30.1 255.255.255.0 3550(config-if-VLAN 30)#no shutdown
3550(config-if-VLAN 30)#exit
3550(config)#int vl 80
3550(config-if-VLAN 80)#ip ad 192.168.80.1 255.255.255.0 3550(config-if-VLAN 80)#no shutdown
3550(config-if-VLAN 80)#exit
3550(config)#int r f 0/18-20,0/22
3550(config-if-range)#sw mo ac
3550(config-if-range)#sw ac vl 80
3550(config-if-range)#no shutdown
3550(config-if-range)#exit
3550(config)#int r f0/23-24
3550(config-if-range)#sw mo t
3550(config-if-range)#no shutdown
3550(config-if-range)#exit
3550(config)#spanning-tree
3550(config)#spanning-tree mo r
3550(config)#spanning-tree priority 4096
3550(config)#router rip
3550(config-router)#ver 2
3550(config-router)#net 192.168.20.0
3550(config-router)#net 192.168. 30.0
3550(config-router)#net 192.168. 80.0
3550(config-router)#net 10.1.1.0
3550(config-router)#exit
3550(config)#int vl 1
3550(config-if-VLAN 1)# ip ad 10.1.1.2 255.255.255.0 3550(config-if-VLAN 1)#no shutdown
3550(config-if-VLAN 1)#exit
3550(config)#ip routing
3550(config)#exit
2126:
conf t
Switch(config)#ho 2126
2126(config)#vl 20
2126(config-vlan)#exit
2126(config)#vl 30
2126(config-vlan)#exit
2126(config)#int r fastEthernet 0/1-5
2126(config-if-range)#sw mo ac
2126(config-if-range)#sw ac vl 20
2126(config-if-range)#no sh
2126(config-if-range)#exit
2126(config)#int r fastEthernet 0/6-10
2126(config-if-range)#sw mo ac
2126(config-if-range)#sw ac vl 30
2126(config-if-range)#no sh
2126(config-if-range)#exit
2126(config)#int r fastEthernet 0/23-24 2126(config-if-range)#sw mo t
2126(config-if-range)#no sh
2126(config-if-range)#exit
2126(config)#spanning-tree
2126(config)#spanning-tree mo r
2126(config)#int fastEthernet 0/8
2126(config-if)#sw port-security
2126(config-if)#sw port-security maximum 4
2126(config-if)#sw port-security violation shutdown 2126(config-if)#exit
2126(config)#exit