• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索
  • 0關注
  • 2收藏 2806瀏覽
閆寧 九段
粉絲:34人 關注:0人

組網及說明

1 配置需求或說明

1.1適用產品係列

交換機產品分類平台適用產品型號 - bobty下载软件,BOB登陆

本案例適用於如S7006S7503ES7506ES7606S10510S10508S7000S7500ES10500係列,且軟件版本是V7的交

 

1.2配置需求及實現的效果

某公司擁有多個部門並且屬於同一個網段,為了提升業務安全性,將不同部門的終端劃分到不同的VLAN中。

1、 實現不同VLAN之間的終端可以互訪並且可以訪問互聯網。

2、 實現不同VLAN之間的終端禁止互訪但是可以訪問互聯網。

2 組網圖


配置步驟

3 配置步驟

一.配置SwitchA

#SWA上創建vlan 2vlan3,將GE1/0/2口加入vlan 2,將GE1/0/3口加入vlan 3

system-view

[SWA]vlan 2 to 3

[SWA]int g1/0/2

[SWA-GigabitEthernet1/0/2]port access vlan 2

[SWA-GigabitEthernet1/0/2]quit

[SWA]int g1/0/3

[SWA-GigabitEthernet1/0/3]port access vlan 3

[SWA-GigabitEthernet1/0/3]quit

#配置SWA的上行口GE1/0/1透傳vlan 2vlan 3

[SWA]int g1/0/1

[SWA-GigabitEthernet1/0/1]port trunk permit vlan 2 to 3

[SWA-GigabitEthernet1/0/1]quit

 

二.配置SwitchB

#SWB上創建vlan 2vlan3vlan 4vlan 5,並配置SWB的下聯口G1/0/2透傳vlan 2vlan 3

system-view

[SWB]vlan 2 to 5

[SWB]int g1/0/2

[SWB-GigabitEthernet1/0/2]port link-type trunk

[SWB-GigabitEthernet1/0/2]port trunk permit vlan 2  to 3

[SWB-GigabitEthernet1/0/2]quit

#SWB上配置Super VLAN 4,其關聯的Sub VLANVLAN 2VLAN 3

[SWB]vlan 4

[SWB-vlan4]supervlan

[SWB-vlan4]subvlan 2 to 3

[SWB-vlan4]quit

#配置vlan 4的接口IP地址為1.1.1.1/24,開啟設備的本地代理功能。

[SWB]int vlan 4

[SWB-Vlan-interface4]ip add 1.1.1.1 24

[SWB-Vlan-interface4]local-proxy-arp enable

[SWB-Vlan-interface4]quit

#配置vlan 5的接口IP地址為2.2.2.1/24,並將GE1/0/1口加入vlan 5

[SWB]int vlan 5

[SWB-Vlan-interface5]ip add 2.2.2.1 24

[SWB-Vlan-interface5]quit

[SWB]int g1/0/1

[SWB-GigabitEthernet1/0/1]port access vlan 5

[SWB-GigabitEthernet1/0/1]quit

#配置到路由器的缺省路由

[SWB]ip route-static 0.0.0.0 0 2.2.2.2

 

三.配置出口路由器

#配置內網接口GE0/0的地址為2.2.2.2/24,創建環回口模擬外網114.114.114.114/32

system-view

[router]int g0/0

[router-GigabitEthernet0/0]ip add 2.2.2.2 24

[router-GigabitEthernet0/0]quit

[router]int lo0

[router-LoopBack0]ip add 114.114.114.114 32

[router-LoopBack0]quit

#添加到內網1.1.1.0/24網段的回指路由。

[router]ip route-static 1.1.1.0 24 2.2.2.1

4 驗證配置

# 查看Super VLAN的相關信息,驗證以上配置是否生效。

DIS supervlan

 Super VLAN ID: 4

 Sub-VLAN ID: 2-3

 

 VLAN ID: 4

 VLAN type: Static

 It is a super VLAN.

 Route interface: Configured

 IPv4 address: 1.1.1.1

 IPv4 subnet mask: 255.255.255.0

 Description: VLAN 0004

 Name: VLAN 0004

 Tagged ports:   None

 Untagged ports: None

 

 VLAN ID: 2

 VLAN type: Static

 It is a sub-VLAN.

 Route interface: Configured

 IPv4 address: 1.1.1.1

 IPv4 subnet mask: 255.255.255.0

 Description: VLAN 0002

 Name: VLAN 0002

 Tagged ports:

    GigabitEthernet1/0/2

 Untagged ports: None

 

 VLAN ID: 3

 VLAN type: Static

 It is a sub-VLAN.

 Route interface: Configured

 IPv4 address: 1.1.1.1

 IPv4 subnet mask: 255.255.255.0

 Description: VLAN 0003

 Name: VLAN 0003

 Tagged ports:

    GigabitEthernet1/0/2

 Untagged ports: None

 

#PC1配置1.1.1.2/24SWAG1/0/2口,PC2配置1.1.1.3/24SWAG1/0/3口。此時兩個終端都可以訪問114.114.114.114,也可以互訪。下麵是PC2上的測試結果。

 

#如果要實現vlan2vlan3下終端禁止互訪又能訪問114.114.114.114,關閉設備本地代理功能即可。

[SWB]int vlan 4

[SWB-Vlan-interface4]undo local-proxy-arp enable


該案例對您是否有幫助:

您的評價:1

若您有關於案例的建議,請反饋:

0 個評論

該案例暫時沒有網友評論

編輯評論

舉報

×

侵犯我的權益 >
對根叔知了社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔知了社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作