通过配置VLAN划分各个部门,并配置ACL以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。
通过配置VLAN划分各个部门,并配置ACL以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。
Sw
Switch>en
SwitchConf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)int f0/1
Switch(config-if)switchport mode trunk (11)
%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed state to down
%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed state to up
Switch(config-if)exit
Switch(config)vlan 2创建VLAN 2
Switch(config-vlan) (12) //VLAN2命名为工程部
Switch(config-vlan)exit
Switch(config)vlan 3创建VLAN 3
Switch(config-vlan) (13) //VLAN2命名为财务部
Switch(config-Vlan)exit
Switch(config-vlan)vlan 4创建VLAN 4
Switch(config-vlan) (14) //VLAN2命名为技术部
Switch(config-vlan)exit
Switch(config)int f0/2
Switch(config-if)switchport access vlan 2 (15)
Switch(config-if)exit
Switch(config)int f0/3
Switch(config-if)switchport access vlan 2
Switch(config-if)exit
Switch(config)int f0/4
Switch(config-if)switchport access vlan 3
Switch(config-if)exit
Switch(config)int f0/5
Switch(config-if)switchport access vlan 3
Switch(config-if)exit
Switch(config)int f0/6
Switch(config-if)switchport access vlan 4
Switch(config-if)exit
Switch(config)int f0/7
Switch(config-if)switchport access vlan 4
Switch(config-if)exit
然后定义访问控制列表。 (在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)
注意:要想一个访问列表能够得到应用,必须在接口绑定。
R1
r1 (config)access-list 10 permit 192.168.2.2 0.0.0.0
r1(config)access-list 10 deny 192.168.2.0 0.0.0.255_
r1(config)access-list i0 permit 192.168.3.2 0.0.0.0_
r1(config)access-list 10 deny 192.168.3.0 0.0.0.255_
r1(config)access-list 10 permit any_
r1(config)int f0/0.1
r1(config-subif)ip access-group 10 out
r1(config-subif)exit
r1(config)access-list 11 permit 192.168.1.2 0.0.0.0
r1(config)access-list 11 deny 192.168.1.0 0.0.0.255
r1(config)access-list 11 permit 192.168.3.2 0.0.0.0
r1(config)access-list 11 deny 192.168.3.0 0.0.0.255
r1(config)access-list 11 permit any
r1(config)int f0/0.2
r1(config-subif)ip access-group 11 out
r1(config-subif)exit
r1(config)access-list 12 permit 192.168.1.2 0.0.0.0
r1(config)access-list 12 deny 192.168.1.0 0.0.0.255
r1(config)access-list 12 permit 192.168.2.2 0.0.0.0
r1(config)access-list 12 deny 192.168.2.0 0.0.0.255
r1(config)access-list 12 permit any
r1(config)int f0/0.3
r1(config-subif)ip access-group 12 out
r1(config-subif)exit
现在通过配置后所有的员工都能与互联网通讯。 (由于主机较多就不一一列述)
配置Trunk链路 name gongchengbu vlan2 name caiwubu VLAN3 name jishubu VLAN4 给VLAN 2手工添加成员
下列句子中的“之”与宣于夏门亭后中的“之”用法不同的一项是A.帝令小黄门持之B.闻者皆惮之C.又有 语文 2020-05-20 …
寓言故事狼假扮兔子外婆敲兔子家门,兔子听见说话和敲门声之后,根据什么没有将门打开?A.说话声的响度 物理 2020-06-06 …
特别是有效地址范围的解答?分配一个C类地址,192.168.10.0/24,按照要求各部分配IP地 数学 2020-06-08 …
英语翻译进一步加强上下级和各部门之间沟通,严格落实各部门,各区域等责任,发现问题后有人可找,有据可 英语 2020-06-13 …
下列句子“之”的用法不同的一项是A.第归,杀而鬻之B.帝令小黄门持之C.饰名姝遗之D.飞何功之有 语文 2020-06-30 …
某公司申请分配到IPv4网络地址:201.25.1.0/24,公司共有6个部门,其中部门A有58台 其他 2020-07-17 …
问一道数学题某企业有三个部门,A部门有员工84人,B部门有员工256人,C部门有员工60人.如果各 数学 2020-07-17 …
如何计算子网的个数和每个子网主机的IP地址范围公司的网络地址为172。16。200。0/24,有8 其他 2020-07-18 …
英语翻译对于此订单之前的运作情况,我们部门并不知情,之前部门为什么放弃此订单,这是此部门内部的决定. 英语 2020-11-06 …
加粗词的意义和用法相同的一组是A.邹忌修八尺有余严大国之威以修敬也B.徐公来,孰视之唯大王与群臣孰计 其他 2020-12-18 …