本地原网络正常,两条裸纤接来两个分部。那两个地方网络里都有192.168.X.X的Ip,三地正常办公是10.66.128/21网段,接来后这里的交换机狂闪。本地交换机是S5110-28P ,接来的A地两裸纤在1号和2号电口(聚合成1),B地两个在电3电4(聚合成2)。能不能在聚合1和聚合2设置 禁止192.168.X.X网段过来,这样能保证这里的交换机正常工作。
(0)
最佳答案
交换机狂删,网络异常,应该是二层环路的问题。
关于网段的话,可以在聚合组禁止或者放行相对应的vlan来实现阻断
undo port trunk permit vlan all (禁用全放行,慎用)
undo port trunk permit vlan 1 环路一般出现在VLAN 1 上
port trunk permit vlan 100 200 按需放行对应vlan
(0)
暂无评论
aacl advanced 3000
rule deny ip source 192.168.X.X 0.0.255.255
interface Bridge-Aggregation 1
packet-filter 3000 inbound
interface Bridge-Aggregation 2
packet-filter 3000 inbound
(0)
暂无评论
aacl advanced 3000 [H3C]acl advanced 3000 % Unrecognized command found at '^' position. 出错了 换 [H3C]acl number 3000 [H3C-acl-adv-3000]rule deny ip source 192.168.0.0 0.0.255.255 行了 [H3C-acl-adv-3000]interface Bridge-Aggregation 1 [H3C-Bridge-Aggregation1]packet-filter 3000 inbound % Unrecognized command found at '^' position. 这又出错了
(0)
暂无评论
aacl advanced 3000 [H3C]acl advanced 3000 % Unrecognized command found at '^' position. 出错了 换 [H3C]acl number 3000 [H3C-acl-adv-3000]rule deny ip source 192.168.0.0 0.0.255.255 行了 interface Bridge-Aggregation 1 [H3C-Bridge-Aggregation1]packet-filter 3000 inbound % Unrecognized command found at '^' position. 这又出错了 不会弄了
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论