高级路由练习题

本文介绍如何通过创建隔离组并配置特定端口,实现小区内用户hostA、hostB和hostC之间的二层报文不能互通,同时保持与外部网络的通信。此配置适用于网络管理员或对网络隔离有兴趣的技术人员。

小区用户hostA、hostB、hostC分别与Device的端口GigabitEthernet 1/0/1、GigabitEthernet 1/0/2、GigabitEthernet 1/0/3相连Device设备通过GigabitEthernet 1/0/4端口与外部网络相连现需要实现 小区用户hostA、hostB和hostC彼此之间二层报文不能互通,但可以和外部网络通信。
高级路由练习题
配置步骤:
创建隔离组
<Devic>system-view
[Device]port-isolate group 2
#将端口GigabitEthement 1/0/1、GigabitEthernet 1/0/2、GigabitEthernet 1/0/3加入隔离组2.
[Device] interface gigabitetherent 1/0/1
[Device-GigabitEtherent1/0/1] port-isolate enable group 2
[Device-GigabitEtherent1/0/1]quit
[Device] interface gigabitetherent 1/0/2
[Device-GigabitEtherent1/0/2] port-isolate enable group 2
[Device-GigabitEtherent1/0/2]quit
[Device] interface gigabitetherent 1/0/3
[Device-GigabitEtherent1/0/3] port-isolate enable group 2
验证配置
#显示隔离组2中的信息。
[Device]display port-isolate group 2
结果显示Device上的端口GigabitEthement 1/0/1、GigabitEthernet 1/0/2、GigabitEthernet 1/0/3已经加入隔离组2,从而实现二层隔离,分别对应的HostA、HostB、HostC彼此之间不能Ping通
高级路由练习题

转载于:https://blog.51cto.com/14220594/2385833

某公司总部由六个部门组成,分别是财务部、销售部、信息部、设计部、人事部、总经理室。公司位于一栋三层楼房中,每层分别有两个不同的部门,各个部门大约20-40人不等,信息中心位于公司一楼。根据需要,公司进行全新网络建设。要求:核心交换机和出口路由器设在信心中心,每层楼弱电间放置一台汇聚层交换机(三层交换机,可使用路由器加插卡实现)供楼层各部门接入交换机(二层交换机,GNS3中无配置命令的交换机实现)接入,划分VLAN和配置访问控制规则,使得销售部与财务部可以互相访问,总经理室可以访问任何部门,其他部门间不能互相访问。公司根据需要,企业网通过路由器接入公网,实现对外网资源的访问,已从电信申请了2个公网IP地 210.86.44.10-210. 86.44.11, 根据需求背景描述,对网络进行设计。在此基础上,在GNS3和VMware Workstation中进行网络设备和操作系统的配置、验证和测试,并最终形成文档。技术要求如下: 1、采用NAT相关技术,使公司内部网路接入互联网; 2、路由技术方面采用RIPv2或者OSPF,采用合适的策略路由技术,能根据目的地址的不同而采用不同的出口; 3、局域网内各部门采用VLAN进行隔离; 4、网络内部采用DHCP进行IP地址的管理与分配,注意对关键设备进行地址保留与地址绑定,提高网络安全性; 5、设计并配置合适的访问控制规则,对网络数据进行分类与控制,对公司内部网络进行有效保护; 6、内外网用户均能通过域名服务器访问企业内部的Web服务器,在服务器中部署企业网站。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值