问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

酒店的华为s5300三层交换机 划分vlan

发布网友 发布时间:2022-04-24 20:22

我来回答

5个回答

热心网友 时间:2022-04-27 23:14

在三层肯定能屏蔽,但作用小一点。因为用户电脑都是接在二层上,而且用户的伪DHCP响应也只能影响一个网段,所以应该在二层交换机上作策略,但不知道华为的接入交换机是否提供了策略控制。现在很多交换机都是所谓二层半,就是可以进行第三层和第四层的策略控制,比如我单位的锐捷二层交换机。它的具体策略项如下:deny udp any eq 67 any eq 68(禁止- udp- 任意源地址- 源端口为67- 任意目标地址- 目标端口为68; 的数据包通过),然后将包含类似策略的策略组分配到每一个接入端口上,就可杜绝其他DHCP的捣乱。我记得华为策略项有个rule字头,其他应该差不多吧。

当然,如果每个房间划分一个vlan肯定能杜绝DHCP捣乱,还能防止arp攻击,我记得有一个学校就是采用一端口一vlan,每个vlan30位掩码,一个C类地址空间只能支持64个有效用户地址,工作量当然也是非常恐怖的。

至于划分代码,呵呵,穿别人的裤子永远不会合适,而且建立一个vlan和100个没啥区别,关键是先要有一个总体规划,适合你的应用环境的规划,然后才是实施。
建立并实现vlan的过程是:
vlan 1(建立编号为1的vlan);
ip address <IP> <IP-mask>(为该vlan分配ip地址和掩码,也就是定义这个vlan的网关和掩码);
三层交换机一般会下联二层交换机,所以对应端口一般定义为trunk,即所有vlan可通过。当然,如果你的三层交换机也作为接入设备,则可将接入端口放到指定vlan中;

在二层交换机上也要定义(建立)相同的vlan 1,但不需要也不能分配地址;
将指定的端口分配给你希望的vlan既可。

你的4个问题
1. 划分vlan不是为了保护什么,而是方便管理和访问,同一个网段(即vlan)中的计算机可以通过网上邻居直接共享访问,也能够杜绝arp攻击向其他vlan扩散。比如你可以按照楼层号建立VID,也可以按照房间号建立VID,当你看到一个IP就可以看到对应的VID,也就可以很容易判断这个用户是在哪儿上网。当然也可以在vlan之间建立访问策略来进行三、四层的防护。
2. 这个问题有点模糊,网关和线路并没有什么必然的关系,一个是物力层面的,一个是网络层(第三层)的。网关是一个网段的出口,而所谓主线则可以走一个vlan,也可以走n个vlan。
3. 前面说过了。
4. 光纤和网线与vlan的设置无关,它们的差别在带宽和传输距离上,且主要是距离上。

感觉你的设备和环境不太匹配。一般现在稍微大一点的网络结构都是核心-汇聚-接入*方案,就是你的机房中应该采用更高端的三层设备来作为网络核心,有两台最好,可以形成双核心结构。
然后根据每楼层房间数进行汇聚交换机的部署,一般汇聚交换机多采用底端三层交换机,例如你所拥有的5300系列,可以下联24个二层交换机,当然一般连接十来个48口的就差不多满负荷了。如果接入交换机和汇聚交换机放在一起,考虑到网线的距离,通常有那么5、6个基本上已经到头了。汇聚交换机则通过两条线路分别上联到两个核心上,形成双链路备份连接,所有的vlan都在汇聚上定义,核心交换机则作为纯粹的路由器来使用。

你的问题真不是几节课能说完的,先给你个简单资料看看。先搞清结构,然后规划,最后才是配置命令。如果搞清楚概念,命令细节用?问交换机就可以了。

参考资料:http://wenku.baidu.com/view/adba27edb8f67c1cfad6b853.html

热心网友 时间:2022-04-28 00:32

干嘛要划分vlan呢,既然是三层交换机,那就把一段大大的私网地址做规划,每个楼层,以及办公室各自分配一段地址。然后交换机之间都用三层连接就可以了,可以用静态路由,也可以用动态ospf。这样的话,所有的交换机下面所接的东西都相互影响不了了,最多只能影响到自己所在的交换机。包括dhcp的影响。
再按上面的问题回答下:
1、只要不是二层,这种二层网络的问题不会跨交换机蔓延。如果只是通过划分vlan的方式,不一定。
2、B台上划分多个vlan,那么情况比较复杂,网关主线是要划到办公网的。不过同时别的vlan也要能访问网关主线才行,不然不能出去。
3、启用了三层的功能,完全不是问题。
4、是,光纤口的用法基本和五类线的一样。

没看其他人的回答,希望能帮到你。

热心网友 时间:2022-04-28 02:07

划分vlan好像没有用,应该是开启一个dhcp snooping 的功能
让dhcp只能从你指定的设备下发
这个配置我不会,建议问问华为的客服,他们会一步步教你怎么做

热心网友 时间:2022-04-28 03:58

技术上可行但没有必要,不要指望每个住客都会配置IP,都会设置子网掩码
以方便、维护简单为目的
一定要杜绝一个用户抢了大家带宽

于其花钱买设备 不如投一套WEB接入认证,然后*每个IP速度 OK

热心网友 时间:2022-04-28 06:06

这么专业的代码,100块钱也买不到,1000块钱差不多,我 没有一句虚言
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
三角蟾应该放在吧台的左前方还是右前方 江西省普通高中学生综合素质优秀自我评价范文 江西省余干中学基础设施 江西中学生综合素质评价怎么写 南昌市有什么高中是可以住校的啊 江西省上高中学校园环境 南昌哪些高中有宿舍 辛未 庚寅 丁巳 辛丑 男命,婚姻怎么样,什么时候才能结婚? 辛未 辛丑 乙酉日 酉时命运如何? 谈谈你对中医的认识 华为s5720交换机,拓扑如图 ,想实现vlan间互通,该如何配置? 人脸识别技术目前的发展前景是什么样的 有关华为交换机S5300的疑问: 人脸识别算法的发展趋势 华为S5730S-68C-EI-AC 交换机超级VLAN下支撑多少个子VLAN 华为S5300交换机(三层)互连问题求助! 华为C5735的售后服务 华为C5735手机可以下载微信软件吗? 华为t2011和华为c5735在外观和内在有什么区别?最好详细一点,求大神,分全给。 华为c5735开机密码忘了,怎么解开 华为s5730和s5720交换机有什么区别? 华为s5735s安装教程 华为s57350支持堆叠吗 华为S5735S-L48T4S-A作为核心交换机,划分多个vlan,如何实现vlan互访? 华为s5735s交换机配置教程 华为S5735S交换机不同网段互访这样设置? S5735S-L24T4S-QA2一支持组播吗? win10笔记本显卡型号怎么看 我家的房子是18层,我选哪层比较合适,4层怎么样? 十八层楼房选几层好? 人脸识别现在的主要研究方向是什么? 人脸识别算法的背景 人脸识别密码技术是什么时候开始的? 人脸识别有什么优化算法还?请各位大神赐教,简单一点的。谢谢 人脸识别支付的发展沿革 被网上贷款平台诈骗了怎么办 我在网上被小额贷款公司骗了钱怎么办? 被网上贷款骗,该怎么处理? 因被诈骗跟平台借钱怎么处理? 我被度小满金融骗了一万块钱,怎么报警追回?? 怎样在京东上开网店 在网上借款被骗了怎么办? 如何加入京东商城开网店 硬盘多大比较合适? 人参中的红参 韩国红参和人参的吃法有什么不同? 上海晶科光伏组件540W参数 上海哪有卖太阳能电池板的店 上海在哪里可买到太阳能电池板(排除网上购买) 上海太阳能电池板哪家的价格最公道