• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S7003,s5500sv

2019-11-28提问
  • 0关注
  • 1收藏,976浏览
粉丝:0人 关注:0人

问题描述:

我想问下,S7003交换机是几层交换,怎么划分VLAN。常用的命令是什么,发一下吧。还有S5500v2的。谢谢了。

这两台华三交换机s7003s5500v2设备我想实现的功能如下

1.      路由是TP-linkIP段是0段的网关设置192.168.0.254,子网掩码255.255.252.0.这是为了我这边也能上网。划完之后就改了。

2.      主要设备是监控,电脑不多,监控的数量在增加IP 1段的不够用,增加23段。现想实现在S7003划三个网段192.168.1.x/192.168.2.x/192.168.3.每个网口可以上网,插上交换机上可用(1——3段),但不互访,指定IP可访,每段的ip:245——254可访问全网.S5500交换机实现1——3段插上可用

组网及组网描述:


最佳答案

已采纳
粉丝:126人 关注:6人

您好,请知:

S7003是三层交换机

根据您的概述,需要做的配置要点如下:

1、针对IP地址不够的问题,在7003划分3个VLAN,配置IP地址,并将VLAN划分到端口。

2、针对1网段、2网段、3网段不能互访的问题,可通过在7003上做端口隔离来实现。

3、针对1网段、2网段、3网段的245-254不能访问全网的问题,可通过子网划分,缩小范围,通过ACL的方式不对外发布。

4、针对5500接上线可用的问题,可直接傻瓜机使用。

以下是配置过程,仅供参考:

(1)、创建VLAN

vlan 10

quit

vlan 20

quit

vlan 30

quit

(2)、配置VLAN的IP

int vlan 10

ip address 192.168.1.1 24

quit

int vlan 20

ip address 192.168.2.1 24

quit

int vlan 30

ip address 192.168.3.1 24

quit

(3)、将VLAN划分到端口

int gi 1/0/1

port link-type access

port access vlan 10

quit

int gi 1/0/2

port link-type access

port access vlan 20

quit

int gi 1/0/3

port link-type access

port access vlan 30

quit

(4)、配置端口隔离:

port-isolate group 1

int range gi 1/0/1 to gi 1/0/3

port-isolate enable group 1

quit

(5)、ACL配置:

acl number 2000

rule 0 deny ip source 192.168.1.240 0.0.15.255

rule 1 deny ip source 192.168.2.240 0.0.15.255  

rule 2 deny ip source 192.168.3.240 0.0.15.255  

quit

int gi 1/0/24  //假设上行口是24口

packet-filter 2000 inbound

packet-filter 2000outbound 

quit 

以上配置仅供参考,具体配置要根据现场情况来调试,请悉知!


暂无评论

1 个回答
zhiliao_刚子 知了小白
粉丝:0人 关注:0人

谢谢您的回答。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明