网络产品应用.doc

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络产品应用

浙江商业职业技术学院 信息技术学院 《网络产品应用》课程实训 班 级: 组 员: 指导教师: 时 间:    目录 实训一、端口隔离时的本地代理ARP+报文过滤配置 1 一、组网需求 2 二、配置思路 3 三、配置过程和解释 3 四、小结 4 实训二、MSTP典型配置 6 一、组网需求 7 二、配置过程和解释 8 三、小结 8 实训三 本地端口镜像配置 9 一、组网需求 10 二、组网图 10 三、配置步骤 10 四、小结 11 实训四 远程端口镜像配置 11 一、组网需求 11 二、组网图 13 三、配置步骤 13 三、小结 14 实训一 端口隔离时的本地代理ARP+报文过滤配置 组网需求 某公司内部的研发部门、市场部门和行政部门分别与Switch B上的端口GE1/0/1、GE1/0/2 和GE1/0/3 相连。要求实现各部门与外界网络互访的同时,还需要实现: 在每天 8:00~12:00 的时间段内,允许Host A 访问行政部门的服务器,拒绝其它的IP 报文通过 在每天 14:00~16:00 的时间段内,允许Host B 访问行政部门的服务器,拒绝其它的IP 报文通过。 在其他时间段,各部门之间不能互访。 二、配置思路 实现上述组网需求,一种方法是在Switch B 的端口GE1/0/1、GE1/0/2 和GE1/0/3 上分别配置报文 过滤,该方法配置复杂,且对Switch B 的性能要求较高。 另一种方法是利用端口隔离,并结合上层设备的本地代理ARP 功能和报文过滤,该方法对Switch B 的性能要求不高,支持端口隔离的二层或三层设备都可以,且在VLAN 资源紧张的网络环境中,还 可节省VLAN 资源。 若要实现不同隔离端口下的主机间互访,需在上层设备Switch A 上使用本地代理ARP 功能,但启 用该功能后,Switch B 上隔离端口下的主机都可互访或某一IP 地址范围内的主机可互访。此处还 需要结合报文过滤功能以实现上面需求。基本配置思路如下: (1) 配置研发部门、市场部门和行政部门共用同一VLAN,并将Switch B 上与各部门相连的端口 GE1/0/1、GE1/0/2 和GE1/0/3 加入隔离组; (2) 加入到隔离中的端口之间不能互访,若要实现互访还需要上层设备Switch A 上配置本地代理ARP 功能; (3) 为了灵活的限制部门间的互访,需要在Switch A 上实现报文过滤。报文过滤需求可以通过包过滤的配置方式来实现,也可以使用QoS 策略的配置方式实现,但前者配置更简单,而且可以随时修改ACL 的规则(修改结果将直接生效)。这里选择包过滤的配置方式实现: 定义高级IPv4 ACL,配置三条规则:允许Host A 访问行政部门的服务器;允许Host B 访问 行政部门的服务器;拒绝各部门间的互访。 在Switch A 的端口GigabitEthernet1/0/4 上应用高级IPv4 ACL,以对该端口收到的IPv4 报文进行过滤。 三、配置过程和解释 (1) 在Switch B 上配置端口隔离 配置Switch B 上的端口GigabitEthernet1/0/1、 GigabitEthernet1/0/2、GigabitEthernet1/0/3 和GigabitEthernet1/0/4 属于同一VLAN 100;并将端口GigabitEthernet1/0/1、 GigabitEthernet1/0/2和GigabitEthernet1/0/3 加入到隔离组中,以实现研发部门、市场部门和行政部门彼此之间二层报 文不能互通。 (2) 在Switch A 上配置本地ARP 代理 在Switch A 上配置VLAN 接口100 的IP 地址。 在Switch A 上配置本地代理ARP,实现部门之间的三层互通。 (3) 在Switch A 上定义工作时间段 定义周期时间段trname_1,时间范围为每天的8:00~12:00。 定义周期时间段trname2,时间范围为每天的14:00~16:00。 (4) 在Switch A 上定义到行政部门服务器的访问规则 A、允许Host A 访问行政部门的服务器。 B、允许Host B 访问行政部门的服务器。 C、禁止各部门间

文档评论(0)

xy88118 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档