欢迎来到天天文库
浏览记录
ID:50839653
大小:41.00 KB
页数:9页
时间:2020-03-15
《思科3500系列交换机的基本配置命令.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、思科3500系列交换机的基本配置命令【内容摘要】catalyst3524switchip地址的配置直接进入默认的vlan1中进行配置命令如下:interfacevlan1ipaddress172.16.1.3255.255.0.0即可。在catalyst中控制对telnet的访问bluestudy_a(config)#access-list2permit172.16.0.00.0.255.255(定义标准的访问列表)bluestudy_a(config)#linevty015(进入telnet端
2、口,最多允许16个telnet的会话)bluestudy_a(config-line)#access-class……-----------------------------------------------------------------------------实现这个要求有两种方法,一种是将ACL直接应用到VLAN的虚端口上,与应用到物理端口的ACL实现方式是一样的。另一种就是楼上naruto6006所说的VACL。一.将ACL直接应用到vlan的虚端口上的配置如下:1,ACL配置:S
3、witch(config)#access-list101permitip192.168.141.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list102permitip192.168.142.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list103permitip192.168.143.00.0.0.255192.168.140.30.0.0.0Switch(config)
4、#access-list104permitip192.168.144.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list105permitip192.168.145.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list106permitip192.168.146.00.0.0.255192.168.140.30.0.0.02,应用ACL至VLAN端口Switch(config
5、)#intvlan141Switch(config-if)#ipaccess-group101inSwitch(config)#intvlan142Switch(config-if)#ipaccess-group102inSwitch(config)#intvlan143Switch(config-if)#ipaccess-group103inSwitch(config)#intvlan144Switch(config-if)#ipaccess-group104inSwitch(config)#
6、intvlan145Switch(config-if)#ipaccess-group105inSwitch(config)#intvlan146Switch(config-if)#ipaccess-group106in二,VACL的配置1,配置ACLSwitch(config)#access-list101permitip192.168.141.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list101permitip192.168.1
7、40.30.0.0.0192.168.141.00.0.0.255不同之处:因为VACL对数据流没有inbound和outbound之分,所以要把允许通过某vlan的IP数据流都permit才行。VLAN141允许与192.168.140.3通讯,而数据流又是双向的,所以要在ACL中增加192.168.140.3)Switch(config)#access-list102permitip192.168.142.00.0.0.255192.168.140.30.0.0.0Switch(config
8、)#access-list102permitip192.168.140.30.0.0.0192.168.142.00.0.0.255Switch(config)#access-list103permitip192.168.143.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list103permitip192.168.140.30.0.0.0192.168.143.00.0.0.255Switch(config)#access-list
此文档下载收益归作者所有