华为ensp模拟器 三层交换机

简介: 先用vlan把用户隔离开,再用三层交换机,将隔离的用户连起来。隔离:隔离的是故障连通:连通的是正常通信运用三层交换机实现。用LSW2交换机将两台pc机隔开,划分到不同的vlan里。再用LSW1交换机将两台pc机连接。这样两台pc机就不能直接通过LSW2交换机通信(隔离病毒的传播),而是需要通过LSW1这个交换机实现通信(实现通信)。2、将连接pc机的接口设置为access接口(设置前要进入该接口 int命令)3、将接口划分进入vlan里(设置前要进入该接口)4、将连接另一台交换机的

原理: 
先用vlan把用户隔离开,再用三层交换机,将隔离的用户连起来。

隔离:隔离的是故障

连通:连通的是正常通信

运用三层交换机实现。
image.png

用LSW2交换机将两台pc机隔开,划分到不同的vlan里。再用LSW1交换机将两台pc机连接。

这样两台pc机就不能直接通过LSW2交换机通信(隔离病毒的传播),而是需要通过LSW1这个交换机实现通信(实现通信)。

三层交换机实现步骤:
一、用一台交换机连接pc机,将他们划分进不同的vlan,实现隔离。
1、创建好要用到的vlan

创建vlan 10 和vlan 20

vlan 10
vlan 20

批量创建vlan

vlan batch 回车后输入vlan名,每个vlan名以空格隔开
2、将连接pc机的接口设置为access接口(设置前要进入该接口 int命令)

该端口链路类型为访问

port link-type access
3、将接口划分进入vlan里(设置前要进入该接口)

将接口划分到vlan 10 里

port default vlan 10
4、将连接另一台交换机的接口设置为trunk接口(设置前要进入该接口)
port link-type trunk
5、给trunk接口开放通行需要同行的vlan(设置前要进入该接口)

该trunk接口开放通行所有vlan

port trunk allow-pass vlan all

可一个个开放vlan接口,例:

给trunk接口开放通行vlan 10 和vlan 20的数据包

port trunk allow-pass vlan 10
port trunk allow-pass vlan 20
 实现步骤:
image.png

二、再用一台交换机,当这几台pc机的网关,给每个vlan配置IP地址
1、创建好要用到的vlan

创建vlan10 和 vlan 20

vlan 10
vlan 20
2、将连接交换机的接口设置为trunk接口

该端口的链路类型为中继

port link-type trunk
3、给trunk接口开放通行需要同行的vlan

给trunk接口放行vlan 10和vlan 20

port trunk allow-pass vlan 10
port trunk allow-pass vlan 20

给trunk接口放行所有vlan

port trunk allow-pass vlan all
4、进入创建的vlan(要用到的vlan都需要配置)

进入vlan 10 端口

interface Vlanif 10

简写

int vlan 10
5、给vlan配置IP地址和子网掩码(要用到的vlan都需要配置)(需要进入到vlan里设置)

注意:这台交换机即三层交换机,他的vlanIP地址就是那些pc机的网关。

给vlan配置1.1.1.254网段的IP地址

ip address 1.1.1.254 255.255.255.0

简写:

ip add 1.1.1.254 24
 实现步骤:
image.png

image.png

 
image.png

相关文章
|
5月前
|
安全 数据处理 网络虚拟化
|
2月前
|
Shell 网络安全 Python
网络工程师如何在ensp模拟器上玩python自动化配置交换机。
网络工程师如何在ensp模拟器上玩python自动化配置交换机。
|
3月前
|
网络协议 网络虚拟化 数据中心
|
3月前
|
安全 网络协议 网络虚拟化
|
5月前
|
网络协议 算法 安全
|
5月前
|
网络协议 算法 网络虚拟化
|
5月前
|
JavaScript 网络虚拟化 网络架构
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层) 二层只能同网段
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层)二层只能同网段
69 1
|
5月前
|
网络协议 网络性能优化 网络虚拟化
【亮剑】介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置
【4月更文挑战第30天】本文介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置。通过这些命令,网络工程师可以有效地管理设备、优化网络性能并解决网络问题。熟练掌握这些命令对于提升网络运行效率至关重要。
295 2
|
5月前
|
网络虚拟化 网络架构
三层交换机对接路由器配置上网实验
三层交换机简介 三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。 三层交换机既可以工作在二层也可以工作在三层,可以部署在接入层,也可以部署在汇聚层,作为用户的网关。
|
5月前
|
缓存 网络协议 安全
使用 eNSP 模拟交换机防御 ARP 泛洪
使用 eNSP 模拟交换机防御 ARP 泛洪攻击
下一篇
无影云桌面