随笔分类 - 网络配置
摘要:1.背景 用于无线用户的DHCP地址池是192.168.11.1-253,划分的vlan是vlan130,现在无线用户超过253个,dhcp地址池无法再下发地址,导致终端用户可以连接wifi,但是不能获取上网的ip地址 网络环境为AC-AP组合,AP的转发模式为隧道模式 2.解决办法 在SSID内添
阅读全文
摘要:1.ACL访问控制列表 1.ACL规则的基本组成 ACL标识+规则 2.访问控制列表的类型 访问控制类别可以分为标准ACL,拓展ACL,标准命名ACL,拓展命名ACL; access-list 是用数字来定义 acl (标准ACL和扩展ACL) ip access-list 是用名字来定义 acl(
阅读全文
摘要:1.VTP概念 VTP(VLAN Trunking Protocol):是VLAN中继协议(虚拟局域网干道协议)。它是思科私有协议。 作用:交换机在企业网中如果很多时,配置VLAN工作量大,可以使用VTP协议,把一台交换机配置成VTP Server, 其余交换机配置成VTP Client,这样他们可
阅读全文
摘要:1.STP 上述环境中,只对交换机3、4连接pc的端口设置为access模式,pc1和pc2可以通信,但是上图所示的网络中存在环路,所以需要开启STP 1.命令 交换机1 <Huawei>sy Enter system view, return user view with Ctrl+Z. [Hua
阅读全文
摘要:一.GARP 1.前置知识 GARP是一种通用属性注册协议,包括GVRP和GMRP两种应用,其中GVRP类似于思科的VTP协议 2.注册模式 1.Normal模式:允许此端口动态注册,注销vlan,传播动态vlan和静态vlan的信息。最常用的模式 2.Fixed模式:禁止此端口动态注册、注销vla
阅读全文
摘要:1.基于端口划分VLAN(静态VLAN) 1.网络拓扑图及需求 2.配置命令 交换机1和交换机2的配置同理,下面展示交换机1的配置 <Huawei>sy Enter system view, return user view with Ctrl+Z. [Huawei]sysname SW1 [SW1
阅读全文
摘要:端口隔离(port-isolate) 1.端口隔离 配置端口隔离功能,可实现本台交换机的两个接口之间的二层数据的隔离,而三层数据互通 拓扑图 <sw1>sys //配置全局端口隔离模式为二层隔离(l2)、三层隔离(l3) [sw1]port-isolate mode l2 [sw1]interfac
阅读全文
摘要:https://ruby-china.org/markdown markdown书写规范 一. 前置知识 华为网络设备使用的操作系统为VRP,cisco思科设备使用的网络设备为IOS 1.常见的设备配置方式 1.console 2.telnet(适合有IP地址的设备,并确保PC和网络设备的连通性,S
阅读全文