网站大量收购独家精品文档,联系QQ:2885784924

h3交换机的vlan控制策略路由设置.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
h3交换机的vlan控制策略路由设置.doc

h3c交换机的vlan控制策略路由设置 时间:2010-02-10 10:27来源:未知 :admin点击:149次 昨天去一家客户那边调试h3c的设备,客户要做vlan间互访和策略路由.本以为 挺简单的事情,可到丫才发现不是自己想象的那样.vlan间互访没想到h3c搞的 那么麻烦,cisco的数据流控制就是做一条访问列表,列表里定义了动作是拒绝 还是允许,然后直接把这个列表应用到接口 昨天去一家客户那边调试h3c的设备,客户要做vlan间互访和策略路由.本以为 挺简单的事情,可到了冰发现不是自己想象的那样.vlan间互访没想到h3c搞的 那么麻烦,cisco的数据流控魁就是做一条访问列表,列表里定义了动作是拒绝 还是允许,然后直接把这个列表应用到接U上就可以了,但h3c却没有这么简 单,h3c我总结了一下总的思路是这样的 首先定义访问控制列表,注意:假如要使把此列表应用到qos策略中的话此列 表中的deny和permit是没有意义的,不管是permit还是deny都代表四配该 数据流. 定义类,类里面很简单,就是简单的匹配某条列表.应该也可以像cisco —样匹 配or或者emd,我没验证. 定义行为动作,行为动作可以分好多,常用的有filter deny, filter permit 拒绝/允许,还有改变下一条redirect next-hop.或者可以做标记,qos等. 定义qos策略,把2, 3里的类和行为建立关联,如什么类执行什么行为,可以做 好多条,同一个行为如果找到第一项匹配则不再接着往下执行,所有有可能同一 个数据流能满足多条不同行为操作的情况. 把此qos策略应用到接口上. 下面我把配置粘上来供大家参考 version 5.20, Release 5303 sysname master switch n domain default enable system # telnet server enable vlan 1 vlan 20 林 vlan 23 description 0023 vlan 24 vlan 30 vlan 40 # vlan 50 vlan 60 # vlan 70 vlan 80 vlan 90 vlan 100 domain system access-1imit disable state active idle-cut disable self-service-url disable traffic classifier h3c operator and if-match acl 3060 :McMcMcMc*定义类,30,50,90三个网段之间不能互访 traffic classifier wangtong operator and if-match acl 2010 *林林林林定义类,20,60,90网段的用户分到wangtong这个类中##*** traffic classifier dianxin operator and if-match acl 2020 *********定义炎,30,50,70网段的用户分到电信这个类中******* traffic behavior h3c fi1 ter deny *********定义行为名字叫h3c的动作为丢弃! ********* traffic behavior wangtong redirect next-hop 10. 1. 1. 2 林林林林*定义行为名字叫wangtong动作为改变下一跳位10. 1. 1. 2林林林林* traffic behavior dianxin redirect next-hop 10.1.2.2 *********定义行为名字叫wangtong动作为改变下一跳位10. 1. 2. 2********* qos policy h3c classifier h3c behavior h3c classifier wangtong behavior wangtong classifier dianxin behavior dianxin 林林林林林*定义一个qos策略(注意,这里是总的qos策略,其屮包括vlan间访 问控制和策略路由控制都汇聚到此策略屮丫) 满足h3c类别的数据流执行h3c这个行为,这里行为为丢弃 满足wangtong类别的数据流执行网通这个行为,这里的行为为改变下一跳为 10. 1. 1.2 满足dianxin类别的数据流执行dianxin这个行为,这里的行为为改变下一跳 为 10. 1.2.2 # acl number 2010 rule 0 permit source 192.168.20.0 0.0.0.255 rule 1 permit source 192.1

您可能关注的文档

文档评论(0)

ggkkppp + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档