首页 > 数码 正文

关于H3C三层交换机的策略路由实例配置

时间:2023-09-27 作者:佚名

我下面以一台H3C S5800交换机为例:

一、系统的配置

给交换机命名

system-view

[H3C] sysname NH001

[NH001]

启用telnet服务

[NH001] telnet server enable

配置telnet登录名和密码

[NH001] local-user admin

password cipher password

authorization-attribute level 3

service-type telnet

[NH001]user-interface vty 0 4

authentication-mode scheme

二、VLAN的配置

在用户模式下使用命令vlan 来添加vlan ID 可使用description命令对VLAN进行描述与命名方便今后维护与管理。

[NH001] vlan 1

description "Manager"

[NH001]vlan 10

description "VLAN 10"

[NH001]vlan 11

description "VLAN 11"

[NH001]vlan 12

description "VLAN 12"

在三层交换机上创建了vlan后还需要给它配置IP地址既我们所说的网关。在用户模视图模式下输入interface vlan-interface1进入VLAN1的三层接口视图中。使用ip address 命令给当前VLAN配置IP地址。

[NH001]interface Vlan-interface10

ip address 172.16.10.1 255.255.255.0

[NH001]interface Vlan-interface11

ip address 172.16.11.1 255.255.255.0

三、端口的配置

在端口的配置中,我们一般将端口分为以下几种类型;

1、 access port 普通接口,此接口一般用于连接用户的PC

2、 trunk port 封装了802.1Q协议的端口,此端口一般用于交换机与交换机互连,需要透传多个VLAN时配置。

一般情况下使用这两种类型端口即可满足网络的建设,使用interface GigabitEthernet1/0/1命令进入一个端口,port link-type 命令来定义当前接口的类型,使用port access 命令来将端口添加到相应的vlan当中。使用port link-type trunk命令来讲当前的接口定义为trunk端口。

[NH001] interface GigabitEthernet1/0/1

port access vlan 200

[NH001] interface GigabitEthernet1/0/47

port link-type trunk

port trunk permit vlan all

四、路由的配置

静态路由的命令ip route-static

[NH001]ip route-static 0.0.0.0 0.0.0.0 192.168.254.3

五、安全的配置

安全设置主要是通过ACL的方式来实现;

1、创建ACL

使用acl number 命令来创建一个acl的规则,高级ACL 序号取值范围3000~3999。高级ACL 可以使用数据包的源地址信息、目的地址信息、IP 承载的协议类型、针对协议的特性,例如TCP 或UDP 的源端口、目的端口,TCP 标记,ICMP 协议的类型、code 等内容定义规则。一般我们建议都使用高级ACL。

[NH001]acl number 3001

rule 2 deny ip source 172.16.10.0 0.0.0.255 destination 172.16.11.0 0.0.0.255

rule 3 deny ip source 172.16.10.0 0.0.0.255 destination 172.16.12.0 0.0.0.255

2、下发ACL

下发ACL就是把之前定义好的ACL通过命令packet-filter 的方式下发到交换机的接口下,端口可以是vlan的三层接口或者设备的物理接口。支持inbound与oubound方向。

[NH001]interface gigabitethernet1/1/1

packet-filter 3006 inbound

3、查看ACL

通过display acl命令 可以查看当前所配置的acl条目。

六、DHCP的配置

5800上的DHCP配置可分为DHCP服务器配置与DHCP中继配置,DHCP服务器配置是在交换机上启动DHCP服务并创建IP地址池自动为所连VLAN的客户端自动分配IP地址。DHCP中继一般在网络规模较大VLAN数量较多的环境下结合一台独立的DHCP服务器使用。目前在5800上我们配置的是DHCP中继的方式。

使用命令dhcp enable来启用DHCP服务,使用命令dhcp relay server-group 1 ip 192.168.188.10 来制定一台DHCP服务器地址,dhcp select relay、 dhcp relay server-select 1在VLAN三次接口下启用中继并应用之前定义的DHCP服务组。

[NH001] dhcp enable

[NH001] dhcp relay server-group 1 ip 192.168.188.10

[NH001] interface vlan11

dhcp select relay

dhcp relay server-select 1

七、源地址策略路由的配置

策略路由(policy-based-route)是一种依据用户制定的策略进行路由选择的机制。与单纯依照IP报文的目的地址查找路由表进行转发不同,策略路由基于到达报文的源地址等信息灵活地进行路由。

1、选择,定义ACL引用数据流

[NH001]acl number 3200

rule 0 permit ip source 10.10.10.0 0.0.0.255 destination 172.16.88.0 0.0.0.255

rule 1 permit ip source 10.10.10.0 0.0.0.255 destination 192.168.188.0 0.0.0.255

rule 2 permit ip source 10.10.10.0 0.0.0.255 destination 192.168.254.0 0.0.0.255

rule 3 permit ip source 10.10.10.0 0.0.0.255 destination 210.120.38.0 0.0.0.255

rule 5 permit udp

rule 7 permit ip source 10.10.10.0 0.0.0.255 destination 10.10.10.0 0.0.0.255

2、配置策略路由

一、使用traffic classifier permit<类名称> operator and命令定义一个类,并引用ACL。

[NH001]traffic classifier permit operator and

if-match acl 3200

二、使用traffic behavior permit<流名称>命令定义一个流行为,并进入当前视图。

[NH001]traffic behavior permit

filter permit

redirect next-hop 10.10.10.250

三、配置QOS策略,引用之前定义的两类配置。使用qos policy internet命令创建一条QOS策略。

[NH001]qos policy internet

classifier permit behavior permit

classifier internet behavior internet

3、 引用策略路由

最后在接口下下发QOS策略。

[NH001]qos vlan-policy internet vlan 1010 inbound

acl number 3300

rule 23 permit ip source 172.16.201.0 0.0.0.255 destination 0

rule 24 permit ip source 172.16.202.0 0.0.0.255 destination 0

traffic classifier 0102 operator and

if-match acl 3300

traffic behavior 0102

redirect next-hop 10.0.1.1

qos policy 0102

classifier 0102 behavior 0102

qos vlan-policy 0102 vlan 201 inbound

本文信息为网友自行发布旨在分享与大家阅读学习,文中的观点和立场与本站无关,如对文中内容有异议请联系处理。

本文链接:https://www.paituo.cc/tech/1047497.html

  • 小编推荐

    热带鱼的种类有哪些

    热带鱼的种类有哪些,十大好养的热带鱼,简介如下热带鱼就是生活在热带水域的鱼,它们五颜六色,色彩斑斓,具有极高的观赏价值。今天小编就为大家带来了十大常见热带鱼品种大全,一起来看看。 10.神仙鱼 ...

    陈百强最好听的歌曲有哪些

    陈百强最好听的歌曲有哪些,陈百强最经典的五首歌曲,简介如下著名歌手陈百强已逝去26年,但他的歌声至今萦绕在我耳畔。他的经典曲目《偏偏喜欢你》、《一生何求》、《今宵多珍重》、《念亲恩》、《盼三年》,依然时常成为我的单曲循...

    库房管理软件免费版有哪些

    库房管理软件免费版有哪些,手机仓库管理软件免费版分享,简介如下日常店铺经营管理过程中,总会碰到这样的问题:客户订了一大批货,老板清点的时候才发现已经库存不足了;盘点仓库货物,一点就是大半天;仓库数据一弄错,从头做起不说,还...

    公式编辑器使用教程

    公式编辑器使用教程,在线公式编辑器免费使用,简介如下在线考试系统遇到数学、物理等科目会面临通过键盘和鼠标输入数学函数等表达式并不方便的问题。那么该如何面对呢?...

    洛克王国贝瑟在哪里

    洛克王国贝瑟在哪里,洛克王国宠物大全,简介如下Hi~大家好,这里是每天为你分享游戏内容的聚合游戏,喜欢的朋友们点点关注吧~ 洛克王国游戏中玩家可以培养各种强力宠物参加天梯pve模式,每次赛季结算时都可以兑换...

    做灯笼手工简单做法

    做灯笼手工简单做法,最简单的儿童手工灯笼,简介如下中秋节起源于上古时代,普及于汉代,定型于唐朝初年,盛行于宋朝以后。 中秋节以月之圆兆人之团圆,为寄托思念故乡,思念亲人之情,祈盼丰收、幸福,成为丰富多彩、弥足珍...

    ai人工智能怎么学

    ai人工智能怎么学,ai新手入门教程,简介如下人工智能包括:机器学习、深度学习、数据科学、自然语言处理。 学习时建议先从简单的开始。如果从最难的部分开始的话,很有可能你会气馁,会放弃,所以,不如在学习过程中...

    mpg播放器能够在哪些设备上使用 MPG格式用什么播放器

    mpg播放器能够在哪些设备上使用,简介如下MPG播放器是人们在生活中常常使用的一种播放器,它是一种主流的数字媒体播放器,能够解码MPEG-1、MPEG-2、MPEG-4和AVC等格式的影片和音乐等多媒体...