首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

华为S5700系列交换机使用高级ACL限制不同网段的用户互访

图1 使用高级ACL限制不同网段的用户互访示例 ? 组网需求 如图一所示,某公司通过Switch实现各部门之间的互连。为方便管理网络,管理员为公司的研发部和市场部规划了两个网段的IP地址。...同时为了隔离广播域,又将两个部门划分在不同VLAN之中。现要求Switch能够限制两个网段之间互访,防止公司机密泄露。...配置思路 采用如下的思路在Switch上进行配置: 配置高级ACL和基于ACL的流分类,使设备可以对研发部与市场部互访的报文进行过滤。 配置流行为,拒绝匹配上ACL的报文通过。...Switch-trafficpolicy-tp1] classifier tc1 behavior tb1 [Switch-trafficpolicy-tp1] quit 在接口下应用流策略 #由于研发部和市场部互访的流量分别从接口...Behavior: tb1 Deny #研发部和市场部所在的两个网段之间不能互访

2.1K10

巧设IP路由 实现不同网段互通

【简 介】 当一个局域网中必须存在两个以上网段时,分属于不同网段内的主机彼此互不可见。为了解决这个问题,就必须在不同网段之间设置路由器。...当一个局域网中必须存在两个以上网段时,分属于不同网段内的主机彼此互不可见。为了解决这个问题,就必须在不同网段之间设置路由器。...IP网段。   ...四、客户端的配置   若欲实现192.168.1.0和10.0.0.0两个IP地址段中计算机之间的互访,在安装并设置好IP路由后,还必须对客户机做相应的设置。...网络内的计算机都分别设置默认网关后,即可实现不同网段计算机之间的的互访. 版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

5.8K20

如果目标网段非常多,这个时候该怎么办?(掌握核心与出口路由器到底该配置什么路由)

1、核心三层交换 核心交换机我们都知道是负责内网不同网段互访的三层设备,并且呢,把去往上网的流量交给出口路由器进行处理,关键问题来了,那核心如何把上网流量交给路由器呢?就是默认路由。...测试一:同一台三层交换机内网跨网段测试 PC1属于192.168.253.50,访问内网跨网段192.168.254.10以及192.168.255.6都没问题,因为这个是同一个三层设备下面,核心A上面是有直连路由的...只要vlanif接口状态正常,配置了IP地址,就会生成直连路由,那互访自然是没有问题的。...测试三:去往其他网段的 测试也是通的 有用的信息:通过上面三个测试,我们可以发现一些有用的信息 一个三层上面的VLAN间互访,通过直连路由就可以完成三层转发。...不同三层之间的明细网段互访,通过静态路由完成互访(比如这里的核心A与B,两边网段较少,可以通过静态方式) 去往互联网的数据使用默认路由,因为互联网的地址几十亿,如果使用静态路由,工作量非常大,而且容易出错

22310

【重识云原生】第四章云网络4.3.2节——VLAN技术

通过VLANIF接口实现VLAN间互访,必须要求VLAN间的用户都只能处于不同网段(因为相同网段,主机会封装目的主机的MAC地址,设备判断进行二层交换,二层交换只在同VLAN内,广播报文无法到达不同的...3.2.2 同设备VLAN间互访         如下图:互访的源主机Host_1和目的主机Host_2连接在同一台设备Router上,分别属于VLAN2和VLAN3,并位于不同网段。...CPU根据报文的目的IP去找路由表,发现匹配了一个直连网段(VLANIF3对应的网段),于是继续查找ARP表,没有找到,Router会在目的网段对应的VLAN3的所有接口发送ARP请求报文,目的IP是10.2.2.2...3.2.3 跨设备VLAN间互访         由于VLANIF接口的IP地址只能在设备上生成直连路由,当不同VLAN的用户跨多台设备互访时,除配置VLANIF接口的IP地址外,还需要配置静态路由或运行动态路由协议...如下图所示,互访的源主机Host_1和目的主机Host_2连接在不同的设备Router_1和Router_2上,分别属于VLAN2和VLAN3,并位于不同网段

82220

VLAN基础知识_vlan的基本原理

通过VLANIF接口实现VLAN间互访,必须要求VLAN间的用户都只能处于不同网段(因为相同网段,主机会封装目的主机的MAC地址,设备判断进行二层交换,二层交换只在同VLAN内,广播报文无法到达不同的...同设备VLAN间互访: 如下图:互访的源主机Host_1和目的主机Host_2连接在同一台设备Router上,分别属于VLAN2和VLAN3,并位于不同网段。...CPU根据报文的目的IP去找路由表,发现匹配了一个直连网段(VLANIF3对应的网段),于是继续查找ARP表,没有找到,Router会在目的网段对应的VLAN3的所有接口发送ARP请求报文,目的IP是10.2.2.2...跨设备VLAN间互访: 由于VLANIF接口的IP地址只能在设备上生成直连路由,当不同VLAN的用户跨多台设备互访时,除配置VLANIF接口的IP地址外,还需要配置静态路由或运行动态路由协议。...如下图所示,互访的源主机Host_1和目的主机Host_2连接在不同的设备Router_1和Router_2上,分别属于VLAN2和VLAN3,并位于不同网段

55520
领券