华为设备基于端口的acs应用

基于端口控制的acs应用
 
要求:vlan10内的pc能够自动获得地址,实现vlan10与vlan20间通信,并在交换机上实现端口控制。
 

华为设备基于端口的acs应用

Sw1的基本配置
[Quidway]inter vlan 1
[Quidway-Vlan-interface1]ip add 192.168.101.1.100
[Quidway-Vlan-interface1]vlan 10
[Quidway-vlan10]port e1/0/10
[Quidway-vlan10]port e1/0/12
[Quidway-vlan10]vlan 20
[Quidway-vlan20]port e1/0/20
[Quidway-vlan20]port e1/0/22
 
[Quidway]dot1x
 802.1X is enabled globally.
[Quidway]inter eth1/0/10
[Quidway-Ethernet1/0/10]dot1x
 802.1X is enabled on port Ethernet1/0/10.
 
[Quidway]radius scheme aaa
[Quidway-radius-aaa]primary authentication 192.168.101.66
[Quidway-radius-aaa]key authentication 123456
[Quidway-radius-aaa]server-type standard
[Quidway-radius-aaa]user-name-format without-domain
[Quidway-radius-aaa]accounting optional
 
[Quidway]domain com
[Quidway-isp-com]radius-scheme aaa
防火墙的基本配置
 
[H3C]inter eth0/0.10
[H3C-Ethernet0/0.10]vlan-type dot1q vid 10
[H3C-Ethernet0/0.10]ip add 192.168.10.254 255.255.255.0
 
[H3C-Ethernet0/0.10]inter eth0/0.20
[H3C-Ethernet0/0.20]vlan-type dot1q vid 20
[H3C-Ethernet0/0.20]ip add 192.168.20.254 255.255.255.0
[H3C-Ethernet0/0.20]q
[H3C]inter eth0/4
[H3C-Ethernet0/4]ip add 192.168.101.88 255.255.255.0
 
更多相关文章
  •  1.华为设备清除端口数据包<3328-02>reset coun interface Ethernet0/0/272.华为设备arp老化时间为20分钟,修改只能在vlan下修改,并且只能对其中的vlan修改.[3328-01]int vlan 200[3328-01-vlanif200 ...
  • 华为设备---本地span端口镜像配置及应用
    华为设备---本地span端口镜像配置及应用 要求:在交换机上配置本地span,使用pc1登陆telnet服务器,实现pc2的抓包成功.说明:使用华为三层交换模拟telnet服务器.  交换机配置主要代码在三层交换机上配置登陆账户Quidway]int Vlan-interface 1[Quidwa ...
  • 基础华为设备基本和高级ACL配置实战
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上配置标准ACL实现vlan 10主机不能和vlan20主机互访,但可以正常上网.2. 在华为设备上配置扩展ACL实现vlan 10主机不能和vlan 20主机互访,但可以正常上网:vlan 10 ...
  • 华为设备上的常用网络安全技术
    概述:我们主要来了解几个华为设备上的安全技术的问题,主要包括ACL(访问控制列表).am(访问管理配置).AAA.dot1x.MAC绑定.arp绑定一.ACL访问控制列表ACL( Access control listACL)是应用在路由器(或交换机)接口上的指令列表.这些指令列表用来告诉路由器(或 ...
  • 我管理的华为设备:一.交换机S9312:用作核心交换机,只有1台,连接各个汇聚交换机.服务器:48口千兆光路接口板×1 + 48口电口接口板×1.S7703:用作汇聚交换机,光路上联到核心交换机,光路下联到接入交换机:24口千兆光路接口板×1 + 24口电口接口板×1.S5700:用作汇聚交换机,全 ...
  • 中级华为设备VRRP双机双组热备配置实战
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上配置VRRP协议实现C1(vlan10)的流量默认经SW2转发,当检测到SW2端口故障时切换到SW3转发,而用户基本无感知实现双机热备.2. 在华为设备上配置VRRP协议实现C2(vlan20) ...
  • 基础华为设备链路捆绑大全实战精简版
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上使用lacp协议实现二层的负载均衡和备份2. 在华为设备上使用手动捆绑实现三层的负载均衡和备份实验步骤及验证:1.接口及ip地址规划:Client1:192.168.1.10 (vlan 10) ...
  • 基础华为设备NAT功能配置实战全集
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上部署静态NAT技术实现公司员工(私网)访问Intetnet(公网)2. 在华为设备上部署动态NAT技术实现公司员工(私网)访问Intetnet(公网)3. 在华为设备上部署PAT技术实现公司员工 ...
一周排行
  •     每逢七月,夏意正浓,正是栀枝花开得最盛的时候.风轻摇地吹动了树叶,窗外的阳光透过玻璃轻盈地投射到房间的角落上,斑斑驳驳,甚是可爱.品一口茗香,打开51CTO学院官网,忽然发现在消息处有一枚红点,顺手点开一看, ...
  • 探索c++虚函数表
    c++中多态的实现我们都知道,c++中的多态是在虚函数的基础上实现的,用指向派生类的基类指 ...
  • Ubuntu管理开机启动项服务
       本文只介绍一种方法,就是用sysv-rc-conf管理Ubuntu的开机启动项,比如 ...
  • 张国祥老师参拜李白故里--转自中小企业规范化管理网 通讯员 小陈张国祥老师在李白故里留影李白旧宅拜月台
  • 一.FTP服务器WU-FTPDFTP是Internet上最基本.最常用.最受欢迎的信息服务系统之一,它允许用户登录到Internet的远程计算机上,把其中的文件传送到自己的计算机中,或把自己计算机上的文件传送到远程计 ...
  • 在记忆的长河中检索,很多知识早已模糊不清:很多事物,早已烟消云散.在曾经流逝的时间里面,自己有过对新知识掌握的喜悦, 有对新事物认知的感动.而如今,那些曾经有的还是没有得,都得靠搜索引擎来解决的时候.我发现自己貌似开 ...
  • 窗体之间传递参数总结:方案一: 窗体属于类,可以在窗体类中定义已全局变量,类型为公开.静态的.示例: public static string str ="";       注意是静态变量,如果为 ...
  • 一.什么是系统集成? 系统集成,从字面上讲就是将各功能部分综合.整合为统一的系统.然而系统集成的应用含义远不止此.二.系统集成包含以下五大要素:1.客户行业知识 要求对客户所在行业的业务.组织结构.现状.发展,有较好 ...
  • #yum -y install ImageMagick           "安装图片转换的相关工具#convert -geometry 640×480 -colors 14 splash.jpg spla ...
  • Java5线程池潜规则研究 为了研究Java5的线程池任务的执行过程,写了小例子.为什么要研究呢,因为Java没有告诉我们什么时候是对的,什么时候是做的,面对冷冰冰的API说明,往往会迷茫.通过实例来验证才是王道!  ...