华为交换机MUX VLAN配置示例(汇聚层设备)
1、组网需求
图1 MUX-VLAN组网示例图
如上图1所示,在企业网络中,企业所有员工都可以访问企业的服务器。但对于企业来说,希望企业内部部分员工之间可以互相交流,而部分员工之间是隔离的,不能够互相访问。
Switch1位于网络的汇聚层,作为下挂终端设备的网关设备。Switch2、Switch3、Switch4、Switch5和Switch6为接入层设备。此时可在Switch1上部署MU...
阅读全文>>
华为交换机MUX VLAN配置示例(接入层设备)
1、组网需求
图1 MUX-VLAN组网示例图
如上图1所示,在企业网络中,企业所有员工都可以访问企业的服务器。但对于企业来说,希望企业内部部分员工之间可以互相交流,而部分员工之间是隔离的,不能够互相访问。
为了解决上述问题,可在连接终端的交换...
阅读全文>>
8、ACL对分片报文的支持
华为设备支持通过ACL对分片报文进行三层(IP层)匹配的包过滤功能。
1、对于不包含参数fragment(碎片)的ACL规则:
如果规则中包含了匹配TCP/UDP端口号的参数,设备仅会匹配非分片报文和首片分片报文(首片分片报文的处理方式与非分片报文相同),对首片分片后续的分片报文不作匹配处理。
如果规则中未包含匹配TCP/UDP端口号的参数,设备不仅会匹配非分片报文和首片分片报文,也会匹配首片分片后续的分片报文。
2、对于包含参数fragment的ACL规则,设备则仅匹配非首片分片报文。
...
阅读全文>>
一、ACL简介
访问控制列表ACL(Access Control List)是由一系列规则组成的集合,ACL通过这些规则对报文进行分类,从而使设备可以对不同类报文进行不同的处理。
网络中的设备相互通信时,需要保障网络传输的安全可靠和性能稳定。例如:
1、防止对网络的攻击,例如IP(Internet Protocol)报文、TCP(Transmission Control Protocol)报文、ICMP(Internet Control Message Protocol)报文的攻击。
2、对网络访问行为进行控制,例如企业网中...
阅读全文>>
华为交换机VLAN聚合(超级vlan)配置示例
1、组网需求
图1 VLAN聚合组网图
如图1所示,某公司拥有多个部门且位于同一网段,为了提升业务安全性,将不同部门的用户划分到不同VLAN中。现由于业务需要,不同部门间的用户需要互通。
VLAN2和VLAN3为不同部门,现需要...
阅读全文>>
1、配置BGP MD5认证
[Huawei-bgp]peer 1.1.1.1 password ?
cipher
Password with encrypted text
 ...
阅读全文>>
VLAN之间通过VLAN Switch通信配置示例
1、组网需求
图1 VLAN之间通过VLAN
Switch通信组网图
如上图1所示,Switch的接口GE1/0/1、GE1/0/2分别与SwitchA、SwitchB上行口相连,SwitchA、SwitchB的下行接口分别加入VLAN10、VLAN20。
要求VLAN10内的PC与VLAN20内的PC能够...
阅读全文>>
20、BGP存活时间和保持时间定时器配置
20.1、设置全局BGP存活时间和保持定时器间隔
[Huawei-bgp]timer keepalive 30 hold ?90
INTEGER<0, 3-65535> Value of Hold timer(seconds)
 ...
阅读全文>>
子接口与OSPF结合跨越三层网络通信配置示例
1、组网需求
图1 配置通过子接口跨越三层网络通信组网图
如图1所示,SwitchA和SwitchB分别下挂VLAN10和VLAN20的二层网络,SwitchA和SwitchB之间通过三层网络互通,三层网络采用OSPF协议。
要求两个二层网络的PC实现二层隔离三层互...
阅读全文>>
16、BGP路由信息的发布配置
16.1、基于全局的过滤,只有通过过滤的才被BGP发布
[Huawei-bgp-af-ipv4]filter-policy
?
INTEGER<2000-2999> Apply basic ACL
&nb...
阅读全文>>
VLAN之间通过子接口通信配置示例
1、组网需求
图1 配置VLAN间通过子接口通信组网图
如上图1所示,企业的不同部门拥有相同的业务,如上网、VoIP等业务,且各个部门中的用户位于不同的网段。目前存在不同的部门中相同的业务所属的VLAN不相同,现需要实现不同VLAN中的用户相互通信。
部门1和部门2中拥有相同的上网业务,...
阅读全文>>