HCL(三)—配置vlan及vlan端口的隔离

9 篇文章 9 订阅
订阅专栏

搭建实验拓扑图

创建vlan

在Switch1和Switch2上分别创建vlan 10、vlan20并将对应的端口分别加入到vlan中

<H3C>system-view
[H3C]sysname Switch1
[Switch1]vlan 10
[Switch1-vlan10]port GigabitEthernet 1/0/2
[Switch1-vlan10]vlan 20
[Switch1-vlan20]port GigabitEthernet 1/0/3

<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]sysname Switch2
[Switch2]vlan 10
[Switch2-vlan10]port GigabitEthernet 1/0/2
[Switch2-vlan10]vlan 20
[Switch2-vlan20]port GigabitEthernet 1/0/3

这里注意一下,HCL在进入交换机的时候,在接口需要上1,不然汇报错进不了接口;路由器则不需要

查看vlan信息

[Switch1]display vlan brief

 可以看到,在Switch1上已经存在了vlan 10、vlan20,并且都有相应的接口在vlan中

配置IP地址

设备IP地址子网掩码
PC1192.168.0.1255.255.255.0
PC2192.168.0.2255.255.255.0
PC3192.168.0.3255.255.255.0
PC4192.168.0.4255.255.255.0

配置Trunck链路

[Switch1]interface GigabitEthernet 1/0/1
[Switch1-GigabitEthernet1/0/1]port link-type trunk
[Switch1-GigabitEthernet1/0/1]port trunk permit vlan all
[Switch2]interface GigabitEthernet 1/0/1
[Switch2-GigabitEthernet1/0/1]port link-type trunk
[Switch2-GigabitEthernet1/0/1]port trunk permit vlan all

这里配置trunck链路是为运行多个vlan在链路上传送,到达下一个交换机

配置access链路

access链路主要是用在交换机连接PC的端口设置

[Switch1]interface GigabitEthernet 1/0/2
[Switch1-GigabitEthernet1/0/2]port link-type access
[Switch1]interface GigabitEthernet 1/0/3
[Switch1-GigabitEthernet1/0/3]port link-type access
[Switch2]interface GigabitEthernet 1/0/2
[Switch2-GigabitEthernet1/0/2]port link-type access
[Switch2]interface GigabitEthernet 1/0/3
[Switch2-GigabitEthernet1/0/3]port link-type access

 测试连通性

在vlan技术中,同一vlan才能够通信,而不同的vlan则不可以通信

在我们的拓扑中,PC1与PC3可以同,PC1与PC2、PC4不同

 ok,没有问题!这就是vlan相关基本配置

配置端口隔离

端口隔离,在交换机上实现了允许或拒绝某个端口之间进行访问,在一定程度上实现了安全机制

拓扑图

配置PC1、PC2的IP地址

设备IPmask
PC1192.168.0.1255.255.255.0
PC2192.168.0.2255.255.255.0

<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]sysname Switch1
[Switch1]port-isolate group 1
[Switch1]interface GigabitEthernet 1/0/1
[Switch1-GigabitEthernet1/0/1]port-isolate group 1
[Switch1]interface GigabitEthernet 1/0/2
[Switch1-GigabitEthernet1/0/2]port-isolate group 1

验证

可以看到,配置了 端口隔离后,同一交换机下的PC之间不能进行访问了

HCL_交换机_单臂路由
摸鱼域的空气。
03-22 3534
一、实验环境 win7操作系统 HCL v2.1.2 二、拓扑结构 、模拟环境 四、介绍 五、路由器配置 六、登陆测试
H3C_Private vlan基础配置案例
04-21
H3C_Private vlan基础配置案例,原创文档。 适用于H3CV7版本的网络设备,包括交换机、路由器等。 搭建环境为HCL3.0.1,适用于刚入门的网络工程师学习参考。
H3C HCL模拟器配置vlan划分案例
zhangzc0408的博客
12-14 3369
vlan概述以及基础配置
H3C S6850交换机端口隔离实现相同vlan下相互隔离
hhada123的博客
04-13 4084
我们都知道相同vlan下的设备是可以通信的,但有时候根据用户需要,要把相同vlan下设备相互隔离。今天讲一下交换机的端口隔离技术,实现相同vlan下设备相互隔离。 首先百度百科一下什么是端口隔离 端口隔离:为了实现报文之间的二层隔离,可以将不同的端口加入不同的VLAN,但会浪费有限的VLAN资源。采用端口隔离特性,可以实现同一VLAN端口之间的隔离。用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层数据的隔离端口隔离功能为用户提供了更安全、更灵活的组网方案。 本次S6850交换机配置采用H3
H3C_端口隔离基础配置案例
04-18
H3C_端口隔离基础配置案例,原创文档。 适用于H3CV7版本的网络设备,包括交换机、路由器等。 搭建环境为HCL3.0.1,适用于刚入门的网络工程师学习参考。
【新华网络工程师 H3C如何配置VLAN-trunk 二层隔离技术
最铁头的网工博客
03-30 5226
新华VLAN-TRUNK组网实验 实验 1 二层业务隔离VLAN 与 Trunk) 1.1.1组网拓扑 1.1.2. 实验任务 (1) 实现同一 Vlan 内的主机互通,不同一 Vlan 间的主机隔离VLAN 10:PC1、PC3; VLAN 20:PC2、PC4; (2) 广播域与连通性分析 分析 PC1、PC2、PC3、PC4、PC5 发出广播帧的到达范围。 1.1.3. 基本信息配...
H3C VLAN间通过ACL进行隔离
Linux基础知识、计算机网络基础学习分享。
08-05 9350
H3C端口隔离设置 设置端口
H3C模拟器VLAN配置端口隔离
weixin_33877885的博客
03-17 1752
基于端口VLAN典型配置举例1.组网需求如图1所示,pc3和pc6属于部门A,但是通过不同的设备接入公司网络;pc5和pc4属于部门B,也通过不同的设备接入公司网络。为了通信的安全性,以及避免广播报文泛滥,公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。现要求同一VLAN内的主机能够互通,即Host A和Host C能够互通,Host...
H3C S6850交换机通过配置基本ACL实现不同vlan之间通信隔离
hhada123的博客
04-09 6171
大家都知道通过vlanif可以实现不同vlan之间相互通信,但大部分情况下,为了安全考虑是希望不同vlan之间不能相互通信。今天讲的ACL(访问控制列表)就可以实现不同vlan之间通信隔离。 首先百度百科一下什么是ACL: ACL(访问控制列表)是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。访问控制列表被广泛地应用于路由器和层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。 今天的实验网络拓扑图如下: ...
H3C_ACL包过滤/单臂路由/端口隔离HCL基础配置文件压缩包
10-08
H3C_ACL包过滤/单臂路由/端口隔离HCL基础配置文件压缩包,里面包含标题的种基础配置文件,自己做的,需要的朋友请下载,用H3C模式器(HCL3.0.1)打开,各位如果需要HCL3.0.1模拟器的安装包,可以留言或私信。
vlan划分
12-23
交换机vlan划分和详细配置,帮助初级接触华设备的基本调试。
Easy ip及端口映射配置.hcl
12-13
Easy ip及端口映射配置.hcl
H3C-Hybrid端口/private-vlanHCL基础配置文件压缩包
10-18
H3C_Hybrid端口/private_vlanHCL基础配置文件压缩包,里面包含标题的两种基础配置文件,自己做的,需要的朋友请下载,用H3C模式器(HCL3.0.1)打开,各位如果需要HCL3.0.1模拟器的安装包,可以留言或私信。
DHCP介绍以及HCL配置DHCP
weixin_33859844的博客
04-24 425
DHCP介绍 动态主机设置协议(英语:Dynamic Host Configuration Protocol,DHCP)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:用于内部网或网络服务供应商自动分配IP地址;给用户用于内部网管理员作为对所有计算机作中央管理的手段。 DHCP功能 DHCP协议采用客户端/服务器模型,主机地址的动态分配任务由网络主机驱动。当DHCP服务器接收到来自网...
HCL实验:VLAN划分
计算机
03-31 2915
H3C模拟器HCL VLAN划分实验
HCL 配置端口隔离VLAN实例
weixin_33974433的博客
03-17 1901
一. 端口隔离 1. 组网需求 (特别注明:模拟器中端口隔离功能不起作用) 如 图1-1 所示,小区用户Host A、Host B、Host C分别与Device的端口GigabitEthernet 1/0/1、GigabitEthernet 1/0/2 、GigabitEthernet 1/0/3 相连, Device 设备通过GigabitEthernet 1/0/4 端口与外部网络相连。...
HCL配置IS-IS基本配置实验
Long_UP的博客
04-29 3047
实验目标 完成本实验,应该能够达到以下目标。 ●掌握如何在路由器进行单区域IS-IS的基本配置 ●掌握如何在路由器上查看IS-IS路由表、邻居信息 ●掌握如何在路由器上查看IS-IS的LSDB信息 实验拓扑 IP地址表 实验任务 单区域配置: 在本实验任务中,需要在路由器上配置单区域IS-IS路由,然后查看路由表.邻居和LSDB数据库。通过本实验任务,应该能够掌握IS-IS协议单区域的配置方法...
HCL配置使用 Route-policy 控制路由实验
Long_UP的博客
05-16 4865
实验目标 掌握如何在路由器上配置RIP协议引人静态和OSPF路由; 掌握如何在路由器上配置OSPF协议引人静态和RIP路由; 掌握如何使用Routepolicy对引人的路由进行控制。 实验拓扑 IP地址表 设备名称 接口 IP地址 网关 PCA – 10.0.0.2/24 10.0.0.1 PCB – 10.0.2.2/24 10.0.2.1 RTA G0/0 10.0.1.1/224 – S1/0 192.168.1.1/30 – S2/0 192.168.1.5
保障餐饮场所安全:可燃气体报警器专业检测的必要性
最新发布
BDjiance的博客
05-21 348
可燃气体报警器是一种用于监测空气中可燃气体浓度的设备,一旦检测到可燃气体浓度超过设定的安全范围,就会发出警报,提醒人们及时采取措施,避免火灾事故的发生。在日常经营中,餐饮场所也应当加强对可燃气体报警器的日常维护和保养,定期清洁和检查,确保其在平时的使用中处于良好的状态。其次,定期检测也可以校准报警器的灵敏度,确保其能够及时、准确地检测到可燃气体的泄漏情况,提供更可靠的安全保障。综上所述,餐饮场所应当认真对待可燃气体报警器的专业检测周期,选择正规的专业机构进行检测和校准,保障其安全可靠。
hcl里面怎样配置vlan的ip地址
03-30
配置HCLVLAN的IP地址,可以按照以下步骤进行操作: 1. 进入交换机的CLI界面,使用命令行模式。 2. 创建VLAN。使用命令创建VLAN,并将端口添加到VLAN中。 3. 配置VLAN的IP地址。使用命令配置VLAN的IP地址,例如: ``` Switch(config)# interface vlan 10 Switch(config-if)# ip address 192.168.1.1 255.255.255.0 ``` 这将为VLAN 10配置IP地址192.168.1.1和掩码255.255.255.0。 4. 确认配置。使用命令确认VLAN的IP地址配置是否正确,例如: ``` Switch# show ip interface vlan 10 ``` 这将显示VLAN 10的IP地址和其他相关信息。 5. 保存配置。使用命令保存配置,例如: ``` Switch# write memory ``` 这将保存配置并将其永久性存储在设备中。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • Cisco简单配置(二)—DHCP服务 10483
  • Cisco简单配置(十八)—OSPF 7806
  • Cisco简单配置(十三)—链路聚合 7701
  • Docker基础(三)—配置镜像加速器 6930
  • Cisco简单配置(五)—VLAN技术 6001

分类专栏

  • Cisco配置 17篇
  • HCL配置 9篇

最新评论

  • Cisco简单配置(八)—VLAN中继协议VTP

    Why not try?!: 管理VLAN的作用还是有的 比如实际中 你在管理每一台设备的时候 会有一个专门的IP进行远程登陆管理,那只需要对其设备进行ACL 那就可以在一个地方统一管理设备 但是模拟器与真实的设备配置还是有一定的差别的哦 这是我个人的见解 希望可以为你提供参考

  • Cisco简单配置(八)—VLAN中继协议VTP

    白白的白: 博主您好,我想问一下vlan999的作用是使中继链路属于同一vlan,vlan99作为管理vlan他的作用是什么呢,我看就配置了IP?

  • Cisco(十二)—配置小型企业网络

    朱小包�: 求pkt表情包表情包表情包

  • Cisco(十二)—配置小型企业网络

    Why not try?!: 看你的需求哦 你想的话可以的

  • Cisco(十二)—配置小型企业网络

    人间.811: 已经是8.0版本了为啥还不能打开

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • Cisco简单配置(十八)—OSPF
  • 高可用网络规划设计
  • Cisco简单配置(十六)—EIGRP
2022年51篇

目录

目录

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司迪庆网站改版哪家好东营关键词按天计费报价金华网站制作设计价格大芬网站搭建多少钱安庆品牌网站设计报价长春至尊标王多少钱芜湖网络广告推广价格坑梓seo网站推广推荐湘西seo网站推广公司湘潭seo优化吴忠SEO按天扣费哪家好汕头阿里店铺运营哪家好滁州网站制作铜陵SEO按天扣费哪家好红河企业网站建设报价重庆网站推广系统多少钱玉溪网站建设设计推荐阳泉网站建设价格舟山营销网站多少钱海南网页制作公司大理网站定制价格铜陵seo网站优化哪家好石岩SEO按天收费多少钱西乡建网站公司随州高端网站设计公司保山推广网站多少钱达州外贸网站设计价格遂宁关键词按天计费报价临夏企业网站设计报价大鹏营销网站哪家好歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化