기금넷 공식사이트 - 주식 시세 - s7706 스위치
s7706 스위치
참조/링크?url=8cq69BnHw8JhKIB0JFcVU5E9fiCQ1v1hm15Wuf8AOZDGgP1vHzdicxt7GFJxbeqNC_HdptV1grcvBkeQEav_GKDZ4DwGlRFrJ-eK5zcQHmu
화웨이 라우터 스위치 VLAN 구성
PC 4대 사용(PC수는 많든 적든 원칙은 동일) , 그래서 여기서는 가상 네트워크와 물리적 네트워크 간의 연결을 실현하기 위해 VLAN을 형성하기 위해 PC 4대, Huawei 라우터(R2621) 1개, 스위치(S3026e) 1개만 사용했습니다. 방화벽 정책 및 액세스 제어(ACL)를 구현합니다.
프로젝트 설명:
4대의 PC의 IP 주소와 마스크는 다음과 같습니다.
P1 192.168.1.1 255.255.255.0 게이트웨이 IP는 192.168입니다. 1.5 P2 192.168.1.2 255.255.255.0 게이트웨이 IP는 192.168.1.5 P3 192.168.1.3 255.255.255.0 게이트웨이 IP는 192.168.1.6 P4 192.168.1.4 255.255.255.0 게이트웨이 IP 192입니다. 168.1.6 Ethernet0의 IP는 라우터는 192.168.1.5 이더넷1의 IP입니다. 192.168.1.6 방화벽의 기본 설정은 거부입니다.
구현 명령 목록:
스위치에 설정하고 VLAN을 나눕니다:
[Quidway-vlan2]port e0/1 to e0/8 [Quidway-vlan2]quit
/ /기본적으로 모든 포트는 VLAN1에 속하며 스위치의 e0을 지정합니다. /1부터 e0/8까지의 8개 포트는 VLAN2 [Quidway]vlan 3에 속합니다.
[Quidway-vlan3]port e0/9는 e0/16 [Quidway-vlan3]quit
/ /스위치의 e0/9에서 e0/16까지 8개의 포트가 VLAN3에 속하도록 지정 [Quidway]dis vlan all [Quidway]dis cu p>
var script = document.createElement('script'); script.src = '/resource/baichuan/ns.js'; document.body.appendChild(script); 액세스 제어를 구현하는 라우터: [Router]interface ethernet 0
[Router -Ethernet0]ip address 192.168.1.5 255.255.255.0 [Router-Ethernet0]quit //이더넷 0의 IP를 지정합니다. [Router] 인터페이스 이더넷 1
[Router-Ethernet1]ip 주소 192.168.1.6 255.255.255.0 [Router-Ethernet1]quit
//방화벽을 활성화하고 기본값을 [Router] 화재 거부로 설정 활성화 [Router]fire 기본 거부 //192.168.1.1이 192.168.1.3에 액세스하도록 허용 //방화벽 정책은 필요에 따라 [Router]acl 101을 추가할 수 있습니다.
[Router-acl-101]규칙 허용 IP 소스 192.168 .1.1 255.255.255.0 대상 192.168.1.3 255.255.255.0 [Router-acl-101]quit / /101 규칙 활성화
[Router-Ethernet0]fire pa 101 [Router-Ethernet0]quit
[라우터-이더넷1
]fire pa 101 [Router-Ethernet1]종료