思科三层交换机配置: 24口三层交换机划分不通的网段 部门之间处于一个局域网 但不能互相通信 怎么配置?

思科三层交换机配置: 24口三层交换机划分不通的网段 部门之间处于一个局域网 但不能互相通信 怎么配置?,第1张

配置如下,你只要复制过去就行了。

Switch#show runBuilding configuration

Current configuration : 1912 bytes

!

version 122

no service timestamps log datetime msec

no service timestamps debug datetime msec

no service password-encryption

!

hostname Switch

interface FastEthernet0/1

switchport access vlan 100

!

interface FastEthernet0/2

switchport access vlan 100

!

interface FastEthernet0/3

switchport access vlan 100

!

interface FastEthernet0/4

switchport access vlan 100

!

interface FastEthernet0/5

switchport access vlan 100

!

interface FastEthernet0/6

switchport access vlan 100

!

interface FastEthernet0/7

switchport access vlan 100

!

interface FastEthernet0/8

switchport access vlan 100

!

interface FastEthernet0/9

switchport access vlan 100

!

interface FastEthernet0/10

switchport access vlan 100

!

interface FastEthernet0/11

switchport access vlan 101

!

interface FastEthernet0/12

switchport access vlan 101

!

interface FastEthernet0/13

switchport access vlan 101

!

interface FastEthernet0/14

switchport access vlan 100

!

interface FastEthernet0/15

switchport access vlan 102

!

interface FastEthernet0/16

switchport access vlan 102

!

interface FastEthernet0/17

switchport access vlan 102

!

interface FastEthernet0/18

switchport access vlan 102

!

interface FastEthernet0/19

switchport access vlan 103

!

interface FastEthernet0/20

switchport access vlan 103

!

interface FastEthernet0/21

switchport access vlan 103

!

interface FastEthernet0/22

!

interface FastEthernet0/23

!

interface FastEthernet0/24

!

interface GigabitEthernet0/1

!

interface GigabitEthernet0/2

!

interface Vlan1

no ip address

shutdown

!

interface Vlan100

ip address 19216801 2552552550

!

interface Vlan101

ip address 19216811 2552552550

!

interface Vlan102

ip address 19216821 2552552550

!

interface Vlan103

ip address 19216831 2552552550

!

router rip

!

ip classless

!

line con 0

line vty 0 4

login

!

!

!

end

Switch#

部门之间不能相互通信的问题,你自己处理一下,方法是ACL

用法如下。

标准ACL

  命令:access-list {1-99} {permit/deny} source-ip source-wildcard [log]

  例:access-list 1 penmit 19216820 000255      允许19216820网段的访问

          access-list 1 deny 19216810 000255         拒绝19216810网段的访问

  说明:wildcard为反掩码,host表示特定主机等同于19216823 0000;any表示所有的源或目标等同于0000 255255255255 ;log表示有匹配时生成日志信息;标准ACL一般用在离目的最近的地方

扩展ACL

  命令:access-list {100-199} {permit/deny}  protocol source-ip source-wildcard  [operator port] destination-ip destination-wildcard  [operator port] [established][log]

  例:access-list 101 permit tcp 19216820 000255 gt 1023 host 19216812 eq 80

          允许19216820网段的主机访问主机19216812的web服务

         access-list 101 permit udp 19216820 000255 gt 1023 any eq 53

           允许19216820网段的主机访问外网以做dns查询

  说明:gt 1023表示所有大于1023的端口,这是因为一般访问web、ftp等服务器时客户端的主机是使用一个1023以上的随机端口;established 表示允许一个已经建立的连接的流量,也就是数据包的ACK位已设置的包。

你好,首先进入BIOS界面
在标准BIOS设置界面中通过按方向键移动光标到Date和Time选项上
然后按翻页键Page Up/Page Down或+/&S722键
即可对系统的日期和时间进行修改
天互数据 为您解答,希望能帮到你

Router>enable //进入配置模式
Router#config terminal //进入特权模式
Router(config)#hostname R1 //更改设备名称为R1
Router(config)#username cisco password 123 //设置用户名cisco 密码123
Router(config)#line console 0
Router(config-line)#login local//在本地使用设置的用户名和密码
R1(config)#line vty 0 4 // 设置telnet权限
R1(config-line)#password 456 // 设定telnet下的密码为456
R1(config-line)#login //确认
R1(config)#enable password 789 //设定 enable 密码为789
R1#copy running-config startup-config copy run//保存到NVRAM


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zz/10757303.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-11
下一篇2023-05-11

发表评论

登录后才能评论

评论列表(0条)

    保存