公司有个h3c5560 的交换机 学校撤回来的,
公司有两条宽带 一条是电信的500M 一条是联通的200M
计划用这台设备实现 划分两个vlan 一个是财务、策划、总经理副总他们办公室的有线和无线网络
另一个是施工队、公共休息区等的无线和有线和无线网路
想要实现所有人都可以使用两条宽带 但是两个vlan不能互通 要保证公司这边的局域网安全
这个需要配置哪些内容 如何实现。。
大神求救
(0)
最佳答案
1,连接外线,是内网用户可以上网,需要路由器或防火墙,三层交换有路由功能,但没有nat功能,所以,代替不了路由器
2,三层交换机上建立两个vlan,两个vlan不能互访,这个需要做策略,通过策略来实现,例如,禁止172.16.1.0 网段 访问172.16.2.0网段:
这个需要做流、类、策略,
1,配置acl
acl ad 3000
rule 0 permit ip source 172.16.1. 0 0.0.0.255 destination 172.16.2.0 0.0.0.255
rul 2 deny ip
qu
2,设置类:
traffic classifier 1
if-match acl 3000
3,设置行为:
traffic behavior 1
filter deny
4,设置策略:
qos policy 1
classifier 1 behavior 1
5,应用策略(假设1网段属于vlan 1):
qos vlan-policy 1 vlan 1 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果加个路由器需要怎么设置 流程是什么