设为首页收藏本站language 语言切换
查看: 13455|回复: 33
收起左侧

求助 华为 交换机 ACL配置~

  [复制链接]
发表于 2012-12-23 12:55:36 | 显示全部楼层 |阅读模式
各位高手,我有一台华为S3700,划分了5个VLAN,要求每个VLAN之间不能互访。
1、请问下华为交换机默认VLAN之间是通还是不通啊?
2、我写了条命令要求VLAN2 不能 访问 VLAN10,但是无效,请帮忙看下有什么问题。
rule 1 deny ip soure 10.1.2.0 0.0.0.255 destination 10.1.10.0 0.0.0.255
3、vlan 1 是全部都能访问,请问要怎么配?是不是要配置一条路由?
发表于 2012-12-23 13:33:58 | 显示全部楼层
怎么调用的,把配置贴出来看下
沙发 2012-12-23 13:33:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-23 13:34:23 | 显示全部楼层
板凳 2012-12-23 13:34:23 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-23 14:01:25 | 显示全部楼层
终于有高手来帮忙了,先感谢下。[/b]
<S3700>dis cu
#
!Software Version V100R005C01SPC100
sysname S3700
#
vlan batch 2 4 to 7 9 to 11
#
http server load flash:/s3700_28tp-v100r005c01spc100.web.zip
#
drop illegal-mac alarm
#
time-range quantian 00:00 to 23:59 daily
#
acl number 3000
rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.10.0 0.0.0.255 time-r
ange quantian
#
vlan 2
description 2lou
vlan 5
description 5lou
vlan 6
description 6lou
vlan 7
description 7lou
vlan 10
description fuwuqi
vlan 11
description 1lou
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http
local-user s3700 password cipher &05[B^%U)FGQ=^Q`MAF4<1!!
local-user s3700 service-type http
#
interface Vlanif1
description fuwuqi
ip address 10.1.1.1 255.255.255.0
#
interface Vlanif2
description 2lou
ip address 10.1.2.1 255.255.255.0
#
interface Vlanif4
description 4lou
ip address 10.1.4.1 255.255.255.0
#
interface Vlanif5
description 5lou
ip address 10.1.5.1 255.255.255.0
#
interface Vlanif7
description 7lou
ip address 10.1.7.1 255.255.255.0
#
interface Vlanif9
description waiwang
ip address 10.1.9.1 255.255.255.0
#
interface Vlanif10
description fuwuqi
ip address 10.1.10.1 255.255.255.0
#
interface Vlanif11
description 1lou
ip address 10.1.11.1 255.255.255.0
#
interface Ethernet0/0/1
port link-type access
port default vlan 10
#
interface Ethernet0/0/2
port link-type access
port default vlan 10
#
interface Ethernet0/0/3
port link-type access
port default vlan 10
#
interface Ethernet0/0/4
port link-type access
port default vlan 10
#
interface Ethernet0/0/5
port link-type access
port default vlan 11
#
interface Ethernet0/0/6
port link-type access
port default vlan 11
#
interface Ethernet0/0/7
port link-type access
port default vlan 2
#
interface Ethernet0/0/8
port link-type access
port default vlan 2
#
interface Ethernet0/0/9
port link-type access
port default vlan 4
#
interface Ethernet0/0/10
port link-type access
port default vlan 4
#
interface Ethernet0/0/11
port link-type access
port default vlan 5
#
interface Ethernet0/0/12
port link-type access
port default vlan 5
#
interface Ethernet0/0/13
port link-type access
port default vlan 5
#
interface Ethernet0/0/14
port link-type access
port default vlan 5
#
interface Ethernet0/0/15
port link-type access
port default vlan 5
#
interface Ethernet0/0/16
port link-type access
port default vlan 6
#
interface Ethernet0/0/17
port link-type access
port default vlan 6
#
interface Ethernet0/0/18
port link-type access
port default vlan 6
#
interface Ethernet0/0/19
port link-type access
port default vlan 6
#
interface Ethernet0/0/20
port link-type access
port default vlan 6
#
interface Ethernet0/0/21
port link-type access
port default vlan 7
#
interface Ethernet0/0/22
port link-type access
port default vlan 7
#
interface Ethernet0/0/23
port link-type access
#
interface Ethernet0/0/24
port link-type access
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
#
interface GigabitEthernet0/0/4
#
interface NULL0
#
snmp-agent
snmp-agent local-engineid 000007DB7F0000010000301E
snmp-agent sys-info version v3
#
user-interface con 0
idle-timeout 0 0
user-interface vty 0 4
#
return
地板 2012-12-23 14:01:25 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-23 14:29:29 | 显示全部楼层

没见你调用呀, 另外 你先dislpay acl 3000看显示是否active的, 如果不是 你时间没调整对,HW新版交换机是调用命令是traffc-fiter 调用吧
5# 2012-12-23 14:29:29 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-23 14:33:02 | 显示全部楼层
本帖最后由 雪候鸟 于 2012-12-23 14:37 编辑

已经是 激活 状态了。我对配置不熟,请问下要怎么调用?
6# 2012-12-23 14:33:02 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-23 14:52:40 | 显示全部楼层
雪候鸟 发表于 2012-12-23 14:33
感谢朋友回答,我对配置不熟,请问下要怎么调用?

你确认下VLAN下支持 traffic-policy不
配置

traffic classfier 1
if-match acl 3000

traffic beavior 1
deny

traffic policy 1
classifier 1 behavior 1

接口下
traffic-policy  inbound

这个好像是新版本的配置
7# 2012-12-23 14:52:40 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-23 15:01:21 | 显示全部楼层
不支持 这个命令~~有其他解决办法吧
8# 2012-12-23 15:01:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-23 15:05:54 | 显示全部楼层
雪候鸟 发表于 2012-12-23 15:01
不支持 这个命令~~有其他解决办法吧


那你只能在每个属于这个VLAN下的端口敲了,不支持 其余的也不支持的
9# 2012-12-23 15:05:54 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-23 15:12:41 | 显示全部楼层
端口下输  上述的命令也不行~
10# 2012-12-23 15:12:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-23 15:26:07 | 显示全部楼层
雪候鸟 发表于 2012-12-23 15:12
端口下输  上述的命令也不行~

不会吧  37系列支持该命令的呀
你输入个t打个?看下 截图
11# 2012-12-23 15:26:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-23 15:27:08 | 显示全部楼层
雪候鸟 发表于 2012-12-23 14:01
终于有高手来帮忙了,先感谢下。
dis cu
#

根据你这个配置  你VLAN 之间已经是不能互访啦,因为你一个VLAN是一个子网段啊,不信你可以拿两个端口试试
12# 2012-12-23 15:27:08 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-23 15:35:24 | 显示全部楼层
qq360870025 发表于 2012-12-23 15:26
不会吧  37系列支持该命令的呀
你输入个t打个?看下 截图

哦哦~有这个命令~不好意思~
那请问下现在我只要在每个VLAN下 用 traffice-policy 命令就可以了吧,其他的几个命令不用弄了吧
13# 2012-12-23 15:35:24 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-23 15:36:54 | 显示全部楼层
jerry_jing 发表于 2012-12-23 15:27
根据你这个配置  你VLAN 之间已经是不能互访啦,因为你一个VLAN是一个子网段啊,不信你可以拿两个端口试试 ...

华为交换机的 VLAN 默认是不能互访吗? 我用2台计算机 分别在 2个VLAN端口测试 是可以ping 通的。还能访问我安装的测试web页面~
14# 2012-12-23 15:36:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-23 15:37:51 | 显示全部楼层
雪候鸟 发表于 2012-12-23 15:35
哦哦~有这个命令~不好意思~
那请问下现在我只要在每个VLAN下 用 traffice-policy 命令就可以了吧,其他的 ...


看你ACL怎么定义呀, 你要求哪几个VLAN不能访问就 调用, 注意你ACL写的内容就行了

不用写permit,HW的默认就是permit的
15# 2012-12-23 15:37:51 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-14 00:59 , Processed in 0.095045 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表