迅维网

查看: 1435|回复: 0
打印 上一主题 下一主题

交换机配置连载(六)

[复制链接]
跳转到指定楼层
1#
发表于 2013-1-22 16:24:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自: 河北秦皇岛 来自 河北秦皇岛

马上注册,获取阅读精华内容及下载权限

您需要 登录 才可以下载或查看,没有帐号?注册

x
18限流方法:
Cisco设备制定限流策略以及应用:
Switch# conf t
Switch (config)# access-list 1 permit any
Switch (config)# class-map match-all c9M
Switch (config-cmap)# match access-group 1
Switch (config-cmap)# exit
Switch(config)# policy-map p9M
Switch (config-pmap)# class c9M
Switch (config-pmap-c)# police 9000000 4096 exceed-action drop
Switch (config-pmap-c)# exit
Switch# conf t
Switch(config)# interface f0/13
Switch(config-if)# service-policy input p9M
Switch(config-if)# exit
Switch(config)# interface f0/14
Switch(config-if)# service-policy input p9M
Switch(config-if)# exit
Switch# wr
19ACL使用方法
Switch (config)# access-list access-list-number {permit|deny}{protocol}
{source source-wildcard|any}{destination destination-wildcard|any}
1:允许北京电信IDC内部的ip地址telnet到各个网络设备
Switch (config)# access-list 101 permit tcp 218.30.26.0 0.0.0.63 any eq telnet
Switch (config)# access-list 101 permit tcp 218.30.27.0 0.0.0.127 any eq telnet
Switch (config)# access-list 101 permit tcp 218.30.25.0 0.0.0.255 any eq telnet
2ACL限制对客户的192.168.1.119的访问
Switch (config)# access-list 130 deny ip host 192.168.1.119 any
Switch (config)# access-list 130 permit ip any any
Switch(config)# interface f0/22
Switch(config-if)# ip access-group 130 in
3172.21.0.0VLAN 31)、172.22.0.0VLAN 32)、172.23.0.0VLAN 33)三个网段之间不能互相访问,其他网段均能访问,配置方法如下:
SS6509-1#conf t
SS6509-1(config)# access-list 101 deny ip any 172.22.0.0 0.0.255.255
SS6509-1(config)# access-list 101 deny ip any 172.23.0.0 0.0.255.255
SS6509-1(config)# access-list 101 permit ip any any
SS6509-1(config)# access-list 102 deny ip any 172.21.0.0 0.0.255.255
SS6509-1(config)# access-list 102 deny ip any 172.23.0.0 0.0.255.255
SS6509-1(config)# access-list 102 permit ip any any
SS6509-1(config)# access-list 103 deny ip any 172.21.0.0 0.0.255.255
SS6509-1(config)# access-list 103 deny ip any 172.22.0.0 0.0.255.255
SS6509-1(config)# access-list 103 permit ip any any
SS6509-1(config)#int vlan 31
SS6509-1(config-if)# ip access-group 101 in
SS6509-1(config)#int vlan 32
SS6509-1(config-if)# ip access-group 102 in
SS6509-1(config)#int vlan 33
SS6509-1(config-if)# ip access-group 103 in

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索

快速回复