ZKX's LAB

思科三层交换数据控制 在思科三层交换机上怎麽用访问控制列表限制一个VLAN访问另一个VLAN(具体命令最好给出)

2020-07-27知识21

思科三层交换机的详细配置命令是什么? 三层交换机基本配置【实验名称】三层交换机端口配置。【实验目的】配置开启三层交换机的三层功能,实现路由作用。【背景描述】公司现有1台三层交换机,要求你进行测试,该交换机的三层功能是否工作正常【技术原理】三层交换机是在二层交换的基础上实现了三层的路由功能。三层交换机基于“一次路由,多次交换”的特性,在局域网环境中转发性能远远高于路由器。而且三层交换机同时具备二层的功能,能够和二层的交换机进行很好的数据转发。三层交换机的以太网接口要比一般的路由器多很多,更加适合多个局域网段之间的互联。三层交换机的所有端口在默认情况下都属于二层端口,不具备路由功能。不能给物理端口直接配置IP地址。但可以开启物理端口的三层路由功能。三层交换机默认开启了路由功能,可利用ip routing命令进行控制。【实现功能】开启三层交换机物理端口的路由功能。【实验设备】S3550-24或S3550-48(1台),直连线(1条)【实验步骤】步骤1.开启三层交换机的路由功能。Switch>;enableSwitch#configure terminalSwitch(config)#hostname S3550-24S3550-24(config)#ip routing。开启三层交换机的路由功能步骤2.配置三层交换机端口的路由功能。S3550-。思科3560三层交换机配置SVI并使用ACL,怎么控制的? SVI是虚拟交换接口,也就是说是一个虚拟的三层接口,配置和普通的三层接口相同。ACL是访问控制列表,可以根据3层4层的数据包信息进行过滤。二者是不同的技术,用来实现不同的功能。在Cisco三层交换机的Vlan端口添加 访问控制列表 会影响交换速度吗? 网络设计不合理,核心层(即你的6506)的主要功能是快速的数据交换,而端口上的ACL的会增加数据入站、出站检测,在数据流量高峰期,很容易造成核心的数据拥塞、延迟。建议把ACL部署到汇聚层上求思科3550三层交换 一个访问控制的命令 实现这个要求有两种方法,一种是将ACL直接应用到VLAN的虚端口上,与应用到物理端口的ACL实现方式是一样的。另一种就是楼上 naruto6006所说的VACL。一.将ACL直接应用到vlan的虚端口上的配置如下:1,ACL配置:Switch(config)#access-list 101 permit ip 192.168.141.0 0.0.0.255 192.168.140.3 0.0.0.0Switch(config)#access-list 102 permit ip 192.168.142.0 0.0.0.255 192.168.140.3 0.0.0.0Switch(config)#access-list 103 permit ip 192.168.143.0 0.0.0.255 192.168.140.3 0.0.0.0Switch(config)#access-list 104 permit ip 192.168.144.0 0.0.0.255 192.168.140.3 0.0.0.0Switch(config)#access-list 105 permit ip 192.168.145.0 0.0.0.255 192.168.140.3 0.0.0.0Switch(config)#access-list 106 permit ip 192.168.146.0 0.0.0.255 192.168.140.3 0.0.0.02,应用ACL至VLAN端口Switch(config)#int vlan 141Switch(config-if)#ip access-group 101 inSwitch(config)#int vlan 142Switch(config-if)#ip access-group 102 inSwitch(config)#int vlan 143Switch(config-if)#ip access-group 103 inSwitch(config)#int vlan 144Switch(config-if)#。在Cisco三层交换机的Vlan端口添加 访问控制列表 会影响交换速度吗?某公司内部生活区家庭用网络:一台Catalyst6506三层交换机 端口全部设为Switchport 分配静态Vlan 作为一。请问思科软件这个三层交换机怎么配置啊? 三层交换机配置:Switch#sh runBuilding configuration.Current configuration:1333 bytesversion 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryptionhostname Switchip routingspanning-tree mode pvstinterface FastEthernet0/1switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/2switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/3interface FastEthernet0/4interface FastEthernet0/5interface FastEthernet0/6interface FastEthernet0/7interface FastEthernet0/8interface FastEthernet0/9interface FastEthernet0/10interface FastEthernet0/11interface FastEthernet0/12interface FastEthernet0/13interface FastEthernet0/14interface FastEthernet0/15interface FastEthernet0/16interface FastEthernet0/17interface FastEthernet0/18interface FastEthernet0/19interface FastEthernet0/20interface FastEthernet0/21interface FastEthernet0/22interface FastEthernet0。

#vlan技术#acl#config#端口转发#网络端口

随机阅读

qrcode
访问手机版