首页 > 其他分享 >华为交换机配置实验项目笔记

华为交换机配置实验项目笔记

时间:2024-05-31 20:55:04浏览次数:17  
标签:LSW3 ip 192.168 vlan 笔记 华为 交换机 接口 port

一、项目需求
1、内网互通
2、只有销售部vlan20可以访问外网
3、技术部vlan10不能访问server1服务器

涉及知识点:
1.vlan 虚拟局域网 作用:隔离广播域
2.链路聚合 作用:增加链路带宽、冗余
3.DHCP 动态主机配置协议 作用:动态分配IP地址
4.静态路由
5.ACL 访问控制列表
6.NAT 网络地址转换

二、实验步骤
实验环境:华为的ENSP模拟器

基础配置:
<Huawei>system-view #进入系统视图
[Huawei]sysname LSW1 #修改设备名(主机名)
[LSW1]undo info-center enable #关闭信息中心

第一步:创建vlan
华为的交换机可以创建多少个vlan? 1-4094 其中1是默认vlan
[LSW1]vlan ?
INTEGER<1-4094> VLAN ID
batch Batch process

[LSW1]vlan batch 10 20 #批量创建vlan
[LSW2]vlan 30 #创建一个vlan
[LSW3]vlan batch 10 20 30

检查:display vlan

第二步:设置接口的链路类型
access:承载单个vlan的流量,用于连接终端设备
interface GigabitEthernet0/0/1 #进入接口视图
port link-type access #设置接口的链路类型为access
port default vlan 10 #把接口划入vlan10

有三个接口要做同样的配置,怎么批量操作?
端口组
[LSW2]port-group group-member g0/0/11 to g0/0/13
[LSW2-port-group]port link-type access
[LSW2-port-group]port default vlan 30
[LSW2-port-group]q

trunk:承载多个vlan的流量,用于交换机和交换机之间
interface GigabitEthernet0/0/3 #进入接口视图
port link-type trunk #设置接口的链路类型为trunk
port trunk allow-pass vlan 10 20 #允许vlan10 20通行

扩展:若要求不放行vlan1的流量,怎么操作?
undo port trunk allow-pass vlan 1

检查:display port vlan

第三步:链路聚合
interface Eth-Trunk1 #创建聚合接口
mode lacp-static #修改模式
trunkport GigabitEthernet 0/0/4 0/0/5 #把物理接口加入聚合接口
port link-type trunk #设置接口的链路类型
port trunk allow-pass vlan 30 #允许vlan30通行

第四步:DHCP
1.IP地址规划
vlan10:192.168.10.0/24 可用IP:1-254
vlan20:192.168.20.0/24
vlan30:192.168.30.0/24

2.设置网关
[LSW3]interface vlanif10
[LSW3-Vlanif10]ip address 192.168.10.1 24
[LSW3-Vlanif10]q

[LSW3]int vlanif20
[LSW3-Vlanif20]ip address 192.168.20.1 24
[LSW3-Vlanif20]q

[LSW3]interface vlanif30
[LSW3-Vlanif30]ip address 192.168.30.1 24
[LSW3-Vlanif30]q

3.DHCP
[LSW3]dhcp enable #开启DHCP

基于接口:dhcp select interface
dhcp server dns-list 114.114.114.114 #基于接口设置DNS

基于全局:
1.创建一个地址池
ip pool vlan20 #创建一个地址池
gateway-list 192.168.20.1 #设置网关
network 192.168.20.0 mask 255.255.255.0 #宣告网段
dns-list 114.114.114.114 #设置DNS

2.进接口调用
dhcp select global #基于全局

第五步:路由
1.给每个接口配置IP地址,实现直连互通

2.静态路由
缺省路由(默认路由):全0网段 代表未知网络
[LSW3]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
[Huawei]ip route-static 0.0.0.0 0 64.1.1.2

明细路由:有明确的目的网段
[Huawei]ip route-static 192.168.20.0 24 10.0.0.1

第六步:上外网 ACL+NAT
基础ACL:2000-2999 匹配源IP
高级ACL:3000-3999 匹配五元组(源IP、目的IP、源端口、目的端口、协议)

需求:只有销售部vlan20可以访问外网
1.写基础ACL
acl 2000
rule permit source 192.168.20.0 0.0.0.255

2.进入接口调用
nat outbound 2000

需求:技术部vlan10不能访问server1服务器
1.写高级ACL
acl 3000
rule deny ip source 192.168.10.254 0 destination 192.168.30.101 0

2.进入接口调用
traffic-filter inbound acl 3000

ACL默认拒绝所有,但是针对流量默认允许!!!!

第七步:测试

标签:LSW3,ip,192.168,vlan,笔记,华为,交换机,接口,port
From: https://www.cnblogs.com/yisheng163/p/18225262

相关文章

  • 【备战蓝桥杯】蓝桥杯省一笔记:算法模板笔记(Java)
    蓝桥杯0、快读快写模板1、回文判定2、前缀和3、差分4、二分查找5、快速幂6、判断素数7、gcd&lcm8、进制转换9、位运算10、字符串常用API11、n的所有质因子12、n的质因子个数13、n的约数个数14、n阶乘的约数个数15、n的约数和16、阶乘&双阶乘17、自定义升序降序18、动态......
  • PTE笔记:SQL注入-报错注入
    适用于界面不回显的场景,通过注入语句在报错信息中回显我们想要的信息常用函数1:floor+rand配合count+groupby函数rand() 生成0-1之间的随机数,默认完全随机,加参数后固定随机(多次执行随机生成的数是固定的)floor()取整groupby()分组count()计数concat(字符串)拼接字符串group_......
  • 高斯消元学习笔记
    引入高斯-约当消元法(Gauss–Jordanelimination)是求解线性方程组的经典算法,它在当代数学中有着重要的地位和价值,是线性代数课程教学的重要组成部分。高斯消元法除了用于线性方程组求解外,还可以用于行列式计算、求矩阵的逆,以及其他计算机和工程方面。过程一个经典的问题,给定一......
  • 行列式 学习笔记
    引入行列式是方阵的一个运算,对于方阵\(A\),它的行列式记作\(\text{det}A\)也记作\(|A|\)。定义全排列定义记\(\pi(p_1,p_2,\cdots,p_n)\)是排列\(p_1,p_2,\cdots,p_n\)的逆序对数量。\[\text{det}A=\left[ \begin{array}{} a_{1,1}&a_{1,2}&\cdots&a_......
  • 【Java代码调用华为云IoT MQTT】
    目录欢迎关注微信公众号:数据科学与艺术作者WX:superhe199下面是使用Java代码调用华为云IoTMQTT:importorg.eclipse.paho.client.mqttv3.*;importorg.eclipse.paho.client.mqttv3.persist.MemoryPersistence;publicclassHuaweiCloudMqttExample{publi......
  • 【Java笔记】第八章:面向对象的三大特性[封装、继承、多态]
    一、封装1.目前程序存在的问题:程序没有进行数据安全检测,可能出现业务逻辑问题2.private:私有的,被private修饰的内容,只能在本类中使用3.给私有化的属性提供公开的get和set方法(1)set方法:为属性赋值   publicvoidset属性名(数据类型变量名){      ......
  • MIMO-OFDM无线通信技术与matlab实现 阅读笔记与勘误
    第四章OFDM技术1.ZP保持子载波正交性原理:在每个符号前,添加了ZP(zeropad/zeroprefix)。收到的信号为多径信号,多径分量的最大延迟τ<ZP宽度。在收到信号后,假定定时准确,也就是图中FFT窗所示。将下一个符号的ZP部分搬移到当前符号起始位置,也就是将图中长竖线之后的部分搬移到F......
  • 华为ODJAVA 7轮面试经历,期望薪资30K,80%的人都不会吧
    华为OD机试第一次做很难,我第一次接触这个机试,三道题一题不会,要想通过,前期不去LeetCode上刷题那是不可能的,好在这次面试有个华为的人事全程对接,可能是od那边真的很缺人,他们急迫想招人进去,然后给了一份常考机试题的答案给我了,一百多道,我大概花了5天时间,全部敲了一遍,机考链接给下......
  • 六、FreeRTOS学习笔记-任务挂起和恢复
    任务的挂起与恢复的API函数介绍API函数描述vTaskSuspend()挂起任务vTaskResume()恢复被挂起的任务xTaskResumeFromISR()在中断中恢复被挂起的任务1、挂起任务类似暂停,可恢复;删除任务,无法恢复2、恢复是恢复被挂起任务3、带FromISR后缀是在中断函数中专用......
  • 访谈笔记笔记,母亲和儿子的问答。
    母亲与儿子的对话。高知家庭。大人要学会主动承担责任,不要怪罪于孩子,这很不好,敢作敢当。爷爷很少会责怪我,奶奶也是。他们很慈爱。比如我买面包导致光线不好的意外,爷爷没有责备我。我让爷爷奶奶受苦了。我要好好努力。工作:1.进去一家公司。2.有师傅教你学会知识。找一个学长求助学......