客户采购的网络设备如下:
1、路由器1台:
型号:H3C ER5200G3
管理IP地址:192.168.1.1
2、网关交换机1台:
型号:H3C S5024PV5-EI
管理IP地址:192.168.1.2
3、配置要求:
①、2根电信PPPoE拨号宽带
②、网关交换机端口配置要求:
192.168.0.0/24→交换机1-4口
192.168.40.0/24→交换机5-8口
192.168.98.0/24→交换机9-12口
192.168.99.0/24→交换机13-16口
192.168.127.0/24→交换机17-23口
192.168.1.0/24→交换机24口(上连路由器接口)
③、网络配置要求:
⑴. 127网段可以访问其他所有网段,但是其他网段不能访问127网段;
⑵. 0网段除127网段不能访问外,其他网段都可以访问;
⑶. 40、98、99网段不能访问0网段;
⑷. 40、98、99网段之间都可以互访。
H3C ER5200G3路由器的配置命令和H3C S5024PV5-EI网关交换机的ACL配置命令怎么写,才能实现客户的网络配置要求呢?麻烦大佬写个完整的配置命令嘛!万分感谢
(0)
最佳答案
您好,请知:
192.168.0.0/24→交换机1-4口,配置参考命令如下:
vlan 10
quit
int vlan 10
ip address 192.168.0.1 24
quit
int range gi 1/0/1 to gi 1/0/4
port link-type access
port access vlan 10
quit
192.168.40.0/24→交换机5-8口,参考命令如下:
vlan 40
quit
int vlan 40
ip address 192.168.40.1 24
quit
int range gi 1/0/5 to gi 1/0/8
port link-type access
port access vlan 40
quit
192.168.98.0/24→交换机9-12口,参考命令如下:
vlan 98
quit
int vlan 98
ip address 192.168.98.1 24
quit
int range gi 1/0/9 to gi 1/0/12
port link-type access
port access vlan 98
quit
192.168.99.0/24→交换机13-16口,参考命令如下:
vlan 99
quit
int vlan 99
ip address 192.168.99.1 24
quit
int range gi 1/0/13 to gi 1/0/16
port link-type access
port access vlan 99
quit
192.168.127.0/24→交换机17-23口,参考命令如下:
vlan 127
quit
int vlan 127
ip address 192.168.127.1 24
quit
int range gi 1/0/17 to gi 1/0/23
port link-type access
port access vlan 127
quit
192.168.1.0/24→交换机24口(上连路由器接口) ,参考命令如下:
int gi 1/0/24
port link-mode route
ip address 192.168.1.2 24
quit
由于是单向ACL,单通的需要防火墙更好实现。
由于ER路由器的WEB配置的,因此建议参考下用户手册:
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明