資源描述:
《思科3500系列交換機的基本配置命令.doc》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、思科3500系列交換機的基本配置命令【內(nèi)容摘要】catalyst3524switchip地址的配置直接進(jìn)入默認(rèn)的vlan1中進(jìn)行配置命令如下:interfacevlan1ipaddress172.16.1.3255.255.0.0即可。在catalyst中控制對telnet的訪問bluestudy_a(config)#access-list2permit172.16.0.00.0.255.255(定義標(biāo)準(zhǔn)的訪問列表)bluestudy_a(config)#linevty015(進(jìn)入telnet端
2、口,最多允許16個telnet的會話)bluestudy_a(config-line)#access-class……-----------------------------------------------------------------------------實現(xiàn)這個要求有兩種方法,一種是將ACL直接應(yīng)用到VLAN的虛端口上,與應(yīng)用到物理端口的ACL實現(xiàn)方式是一樣的。另一種就是樓上naruto6006所說的VACL。一.將ACL直接應(yīng)用到vlan的虛端口上的配置如下:1,ACL配置:S
3、witch(config)#access-list101permitip192.168.141.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list102permitip192.168.142.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list103permitip192.168.143.00.0.0.255192.168.140.30.0.0.0Switch(config)
4、#access-list104permitip192.168.144.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list105permitip192.168.145.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list106permitip192.168.146.00.0.0.255192.168.140.30.0.0.02,應(yīng)用ACL至VLAN端口Switch(config
5、)#intvlan141Switch(config-if)#ipaccess-group101inSwitch(config)#intvlan142Switch(config-if)#ipaccess-group102inSwitch(config)#intvlan143Switch(config-if)#ipaccess-group103inSwitch(config)#intvlan144Switch(config-if)#ipaccess-group104inSwitch(config)#
6、intvlan145Switch(config-if)#ipaccess-group105inSwitch(config)#intvlan146Switch(config-if)#ipaccess-group106in二,VACL的配置1,配置ACLSwitch(config)#access-list101permitip192.168.141.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list101permitip192.168.1
7、40.30.0.0.0192.168.141.00.0.0.255不同之處:因為VACL對數(shù)據(jù)流沒有inbound和outbound之分,所以要把允許通過某vlan的IP數(shù)據(jù)流都permit才行。VLAN141允許與192.168.140.3通訊,而數(shù)據(jù)流又是雙向的,所以要在ACL中增加192.168.140.3)Switch(config)#access-list102permitip192.168.142.00.0.0.255192.168.140.30.0.0.0Switch(config
8、)#access-list102permitip192.168.140.30.0.0.0192.168.142.00.0.0.255Switch(config)#access-list103permitip192.168.143.00.0.0.255192.168.140.30.0.0.0Switch(config)#access-list103permitip192.168.140.30.0.0.0192.168.143.00.0.0.255Switch(config)#access-list