• 网工配置命令总结(1)---Web访问及vlan配置


    目录

    1.Telnet远程登录设备

    2.用户通过Web网管登录设备

    3.端口隔离功能的实现

    4.配置vlan聚合

    5.部分vlan间互通,部分vlan间隔离,vlan内用户隔离

    6.限制内网网段互访


    1.Telnet远程登录设备

    1. 1.使能服务器功能
    2. <HUAWEI> system-view
    3. [HUAWEI] telnet server enable
    4. 2.配置 VTY 用户界面的相关参数
    5. #进入 VTY 用户界面视图,配置支持协议。
    6. [HUAWEI] user-interface vty 0 4
    7. HUAWEI-ui-vty0-4] protocol inbound telnet
    8. #配置 VTY 用户界面的用户验证方式
    9. [HUAWEI-ui-vty0-4] authentication-mode aaa
    10. HUAWEI-ui-vty0-4] quit
    11. 3.配置登录用户的相关信息
    12. #配置登录验证方式。
    13. [HUAWEI] aaa
    14. [HUAWEI-aaa]local-user admin1234 password admin1234
    15. #配置协议
    16. [HUAWEI-aaa]local-user admin1234 service-type telnet
    17. #配置用户优先级
    18. [HUAWEI-aaa]local-user admin1234 privilege level 15
    19. [HUAWEI-aaa]quit
    20. 4.客户端登录
    21. 进入管理员 PC 的 windows 的命令行提示符,执行相关命令,通过 Telnet 方式登录设备
    22. c:\Documents and Settings\Administrator> telnet 10.137.217.177
    23. 输入 Enter 键后,在登录窗口输入 AAA 验证方式配置的登录用户名和密码,验证通过后,出现用户视图的命令行提示符,至此用户成功登录设备。

    2.用户通过Web网管登录设备

    1. 1、配置管理 IP 地址
    2. <huawei> system view
    3. [huawei] interface Vlanif 1
    4. [huawei-Vlanif1] ip address 192.168.0.1 24
    5. 2、 (可选) 上传 web 文件(参考 web 文件附录表选择是否执行此步骤)
    6. [huawei]ftp server enable//系统视图下使能 FTP 功能
    7. [huawei]aaa //系统系统下进入 aaa 模式
    8. [huawei-aaa]local-user admin password cipher Admin@123//配置 FTP 用户名、密码
    9. [huawei-aaa]local-useradmin ftp-directory flash: //配置FTP用户的访问路径
    10. [huawei-aaa]local-user admin service-type ftp //开启 FTP 服务类型
    11. [huaweil aaa]quit //退出 aaa 模式
    12. # 将 PC 电脑上的 web 文件上传至交换机
    13. C: >ftp 192.168.0.1 //PC 电脑的 cmd 下登录 FTP
    14. Connected to 192.168.0.1
    15. 220 FTP service ready.
    16. User (10.1.1.132 : (none)) : admin //输入 FTP 的用户名
    17. 331 Password required for client.
    18. Password: Admin123 //输入 FTP 的密码
    19. 230 User logged in.
    20. ftp>
    21. ftp> put web.zip
    22. //将 PC 上的 web 文件上传
    23. 3.(可选) 加载 web 网页文件 (参考 web 文件附录表选择是否执行此步骤)
    24. [huawei] http server load s5700-28c-ei-v200r005c00spc300 .web.zip//系统系统下加载
    25. 4、创建 web 管理账号
    26. [huawei]http server enable //系统视图下使能 http 功能
    27. [huawei]aaa //系统视图下进入 aaa 模式
    28. [huawei-aaa]local-user admin password cipher Admin@123 //创建 HTTP 登录用户密码
    29. [huawei-aaa]local-user admin privilege level 15 //配置 http 登录名权限
    30. [huawei-aaa]local-user admin service-type http //开启 http 登录服务
    31. [huawei-aaa]quit

    3.端口隔离功能的实现

    1. [HUAWEI] interface g0/0/3
    2. [HUAWEI-GigabitEthernet0/0/3]port link-type access
    3. [HUAWEI-GigabitEthernet0/0/3]port default vlan 10
    4. [HUAWEI-GigabitEthernet0/0/3]port-isolate enable //配置端口隔离
    5. [HUAWEI-GigabitEthernet0/0/3]quit

    4.配置vlan聚合

    思路:

    •把 Switch 接口加入到相应的 sub-VLAN 中,实现不同 sub-VLAN 间的二层隔离。
    •把 sub-VLAN 聚合为 super-VLAN。
    •配置 VLANIF 接口的 IP 地址。
    •配置 super-VLAN 的 Proxy ARP,实现 sub-VLAN 间的三层互通。

    1. 配置接口类型
    2. # 配置接口GEO/0/1Access 类型。接口 GEO/0/2、GE0/0/3、GEO/0/4 配置与GE0/0/1相同,不再赘述。
    3. <HUAWEI> system-view
    4. [HUAWEI]sysname Switch
    5. [Switch] interface gigabitethernet 0/0/1
    6. [Switch-GigabitEthernet0/0/1] port link-type access
    7. [Switch-GigabitEthernet0/0/1] quit
    8. 创建 sub-vlan
    9. # 创建VLAN2 并向 VLAN2 中加入 GEO/0/1 和 GEO/0/2
    10. [switch]vlan 2 //创建 sub-vlan 2
    11. [Switch-vlan2]port gigabitethernet 0/0/1 0/0/2 //将接口加入到 vlan 中
    12. [Switch-vlan2] quit
    13. # 创建VLAN3 并向 VLAN3 中加入 GEO/0/3 和 GEO/0/4
    14. [Switch] vlan 3
    15. [Switch-vlan3] port gigabitethernet 0/0/3 0/0/4
    16. [Switch-vlan3] quit
    17. 3.配置 super-vlan,把 sub-vlan 加入到 super-vlan
    18. [Switch] vlan 4
    19. Switch-vlan4] aggregate-vlan //配置 vlan4super vlan
    20. Switch-vlan4] access-vlan 2 to 3 //将 Sub-VLAN 加入 Super-VLAN
    21. Switch-vlan4] quit
    22. # 配置 super-vlan 的VIANIE 接口地址,所有 sub-vlan 共有 super-vlan 的接口地址
    23. [Switch]interface vlanif 4
    24. [Switch-Vlanif4] ip address 10.1.1.12 255.255.255.0//配置IP 地址作为 PC 的网关
    25. [Switch-Vlanif4] quit
    26. 4.配置 Proxy ARP ,必须配置此步骤 vlan2 和 vlan3 之间才能互访
    27. [Switch] interface vlanif 4
    28. [Switch-Vlanif4]arp-proxy inter-sub-vlan-proxy enable //配置 ARP 代理
    29. [Switch-Vlanif4]quit

    5.部分vlan间互通,部分vlan间隔离,vlan内用户隔离

    要求所有 HOST 都可以访问服务器 (Server) ,即 VLAN3 和 VLAN4 可以访问 VLAN2。

    HOSTB 和HOSTC之间可以互访,和HOSTC、HOSTE 不能互访,即 VLAN3 和VLAN4 不能互访。

    HOSTC 和 HOSTE 之间隔离,不能互访,即 VLAN4 内用户不能互访。

    如图所示,为了解决上述问题,可在连接终端的交换机上部署MUX VLAN 特性。MUX VIAN不但能够实现企业需求,同时也解决了 VLAN ID 紧缺问题,也便于网络管理者维护。

     思路:
    1.配置主 VLAN 的 MUX-VLAN 功能。
    2.配置 Group-VLAN功能,,Group VLAN 可以和 Principal VLAN 和本VLAN 内互通
    3.配置 Separate-VLAN 功能,,Separate VLAN 只能和 Principal VLAN 互通,本 VILAN内不能互通。
    4.配置接口加入 VLAN 并使能 MUX-VLAN 功能。

    1. <HUAWEI> system-view
    2. [HUAWEI] sysname Switch
    3. [Switch] vlan batch 2 3 4
    4. # 配置 MUX VLAN 中的 Group VLAN 和 Separate VLAN。
    5. [Switch] vlan 2
    6. [Switch-vlan2] mux-vlan //配置该VIAN为MUX VLAN,即 Principal VIAN
    7. [Switch-vlan2]subordinate group 3 //配置Group VLAN
    8. [Switch-vlan2]subordinate separate 4 //配置Separate VLAN
    9. [Switch-vlan2] quit
    10. #配置接口加入 VLAN 并使能 MUX VIAN 功能
    11. [Switch] interface gigabitethernet 0/0/1
    12. [Switch-GigabitEthernet0/0/1] port link-type access
    13. [Switch-GigabitEthernet0/0/1] port default vlan 2 //Principal VIAN可以和所有 VLAN 互通
    14. [Switch-GigabitEthernet0/0/1] port mux-vlan enable vlan 2 //接口使能 mux-vlan
    15. [Switch-GigabitEthernet0/0/1] quit
    16. [Switch] interface gigabitethernet 0/0/2
    17. [Switch-GigabitEthernet0/0/2] port link-type access
    18. [Switch-GigabitEthernet0/0/2] port default vlan 3
    19. [Switch-GigabitEthernet0/0/2] port mux-vlan enable vlan 3 //接口使能mux-vlan
    20. [Switch-GigabitEthernet0/0/2] quit
    21. [Switch] interfacegigabitethernet 0/0/3
    22. [Switch-GigabitEthernet0/0/3] port link-type access
    23. [Switch-GigabitEthernet0/0/3] port default vlan 3
    24. [Switch-GigabitEthernet0/0/3] port mux-vlan enable vlan 3 //接口使能 mux-vlan
    25. [Switch-GigabitEthernet0/0/3] quit
    26. [Switch] interface gigabitethernet 0/0/4
    27. [Switch-GigabitEthernet0/0/4] port link-type access
    28. [Switch-GigabitEthernet0/0/4] port default vlan 4
    29. [Switch-GigabitEthernet0/0/4] port mux-vlan enable vlan 4 //接口使能 mux-vlan
    30. [Switch-GigabitEthernet0/0/4] quit
    31. [Switch] interface gigabitethernet 0/0/5
    32. [Switch-GigabitEthernet0/0/5] port link-type access
    33. [Switch-GigabitEthernet0/0/5] port default vlan 4
    34. [Switch-GigabitEthernet0/0/5] port mux-vlan enable vlan 4 //接口使能mux-vlan
    35. [Switch-GigabitEthernet0/0/5] quit

    6.限制内网网段互访

    如图所示,公司企业网通过 Switch 实现各部门之间的互连,不同部门在不同的vlan 及网段下。要求正确配置 ACL,禁止研发部门和市场部门在上班时间(8:00 至 17:30) 访问工资查询服务器 (IP 地址为 10.164.9.9),而总裁办公室不受限制,可以随时访问。

    思路:

    1. 配置接口 IP 地址。
    2. 配置时间段。
    3.配置 ACL。
    4. 配置流分类。
    5. 配置流行为。
    6.配置流策略
    7.在接口上应用流策略

    1. 1. 配置接口 IP 地址
    2. # 配置接口加入 VLAN,并配置 VLANIF 接口的 IP 地址
    3. 规划GE0/0/1~GE0/0/3 分别加入VLAN102030,GE0/0/4 加入VLAN100。VIANIE接口的地址取所在网段的第一个IP 地址。下面配置以 GEO/0/1 接口为例,其他接口的配置与此类似
    4. <HUAWEI> system-view
    5. [HUAWEI] vlan batch 10 20 30 100
    6. [HUAWEI] interface gigabitethernet 0/0/1
    7. [HUAWEI-GigabitEthernet0/0/1] port link-type access //连终端接口类型为 access
    8. [HUAWEI-GigabitEthernet0/0/1] port default vlan 10
    9. [HUAWEI-GigabitEthernet0/0/1] quit //进入三层 vlanif 接口
    10. [HUAWEI] interface vlanif 10
    11. [HUAWEI-Vlanif10] ip address 10.164.1.1 255.255,255.0 //配置 vlan 下网段IP 地址
    12. [HUAWEI-Vlanif10]quit
    13. 配置时间段
    14. # 配置 8:0017:30 的周期时间段
    15. [HUAWEI] time-range satime 8:00 to 17:30 working-day
    16. 3.配置ACI
    17. #配置市场部门到工资查询服务器的访问规则。
    18. [HUAWEI] ac1 3002
    19. (HUAWEI-acl-adv-3002] rule deny ip source 10.164,2.0 0.0.0.255 destination 10 .164 .9.9 0.0.0.0 time-range satime //acl 访问规则调用时间段
    20. [HUAWEI-acl-adv-3002] quit
    21. #配置研发部门到工资查询服务器的访问规则
    22. [HUAWEI] acl 3003
    23. [HUAWEI-acl-adv-3003] rule deny ip source 10.164.3.0 0.0.0.255 destination 10 .164 .9.9 0.0.0.0 time-range satime
    24. //acl 访问规则调用时间段
    25. [HUAWEI-acl-adv-3003] quit
    26. 4.配置基于 ACI 的流分类
    27. #配置流分类 c_market,对匹配 ACL 3002 的报文进行分类
    28. [HUAWEIl traffic classifier c_market //市场部门流分类
    29. [HUAWEI-classifier-c market] if-match acl 3002 //匹配研发部门 acl 3002
    30. [HUAWEI-classifier-c market] quit
    31. #配置流分类 c rd,对匹配 ACL 3003 的报文进行分类
    32. [HUAWEI] traffic classifier c_rd
    33. [HUAWEI-classifier-c_rd] if-match acl 3003
    34. [HUAWEI-classifier-c_rd] quit
    35. 5.配置流行为
    36. #配置流行为 b_market,动作为拒绝报文通过
    37. [HUAWEI] traffic behavior b_market
    38. [HUAWEI]-behavior-b_market] deny
    39. [HUAWEI-behavior-b_market]quit
    40. # 配置流行为 b_rd,动作为拒绝报文通过
    41. [HUAWEI] traffic behavior b rd
    42. [HUAWEI-behavior-b_rd] deny
    43. [HUAWEI-behavior-b_rd] quit
    44. 6.配置流策略
    45. # 配置流策略p_market,将流分类 c_market 与流行为b_market关联
    46. [HUAWEI] traffic policy p_market //市场部门流策略
    47. [HUAWEI-trafficpolicy-p market] classifier c_market behavior b_market //分类关联行为
    48. [HUAWEI-trafficpolicy-p market] quit
    49. # 配置流策略 p_rd,将流分类 c_rd 与流行为b_rd 关联
    50. [HUAWEI] traffic policy p_rd
    51. [HUAWEI-trafficpolicy-p_rd] classifier c_rd behavior b_rd
    52. [HUAWEI-trafficpolicy-p rd] quit
    53. 7.应用流策略
    54. # 将流策略 p_market 应用到 GEO/0/2 接口
    55. [HUAWEI] interface gigabitethernet 0/0/2
    56. [HUAWEI-GigabitEthernyet0/0/2] traffic-policy p_market inbound //调用市场部门流策略
    57. [HUAWEI-GigabitEthernet0/0/2] quit
    58. # 将流策略p_rd 应用到 GEO/0/3 接口
    59. [HUAWEI] interface gigabitethernet 0/0/3
    60. [HUAWEI-GigabitEthernet0/0/3] traffic-policy p_rd inbound //调用研发部门流策略
    61. [HUAWEI-GigabitEthernet0/0/3] quit


     

  • 相关阅读:
    nacos安装与配置
    基于eNSP的校园网设计的仿真模拟
    【软件测试】—软件测试的基本流程、 网络协议应该怎么测(一)
    应试教育导致学生迷信标准答案惯性导致思维僵化-移动机器人
    MATPOWER下载安装教程
    解读提示工程(Prompt Engineering)
    lc[二叉树]---101.对称二叉树
    基于epoll封装非阻塞的reactor框架(附源码)
    快速傅里叶变换及其实现
    区块链技术在现代商业中的应用:打造透明与信任的新经济体系
  • 原文地址:https://blog.csdn.net/weixin_69884785/article/details/133805811