华为设备基于端口的acs应用

基于端口控制的acs应用
 
要求:vlan10内的pc能够自动获得地址,实现vlan10与vlan20间通信,并在交换机上实现端口控制。
 

华为设备基于端口的acs应用

Sw1的基本配置
[Quidway]inter vlan 1
[Quidway-Vlan-interface1]ip add 192.168.101.1.100
[Quidway-Vlan-interface1]vlan 10
[Quidway-vlan10]port e1/0/10
[Quidway-vlan10]port e1/0/12
[Quidway-vlan10]vlan 20
[Quidway-vlan20]port e1/0/20
[Quidway-vlan20]port e1/0/22
 
[Quidway]dot1x
 802.1X is enabled globally.
[Quidway]inter eth1/0/10
[Quidway-Ethernet1/0/10]dot1x
 802.1X is enabled on port Ethernet1/0/10.
 
[Quidway]radius scheme aaa
[Quidway-radius-aaa]primary authentication 192.168.101.66
[Quidway-radius-aaa]key authentication 123456
[Quidway-radius-aaa]server-type standard
[Quidway-radius-aaa]user-name-format without-domain
[Quidway-radius-aaa]accounting optional
 
[Quidway]domain com
[Quidway-isp-com]radius-scheme aaa
防火墙的基本配置
 
[H3C]inter eth0/0.10
[H3C-Ethernet0/0.10]vlan-type dot1q vid 10
[H3C-Ethernet0/0.10]ip add 192.168.10.254 255.255.255.0
 
[H3C-Ethernet0/0.10]inter eth0/0.20
[H3C-Ethernet0/0.20]vlan-type dot1q vid 20
[H3C-Ethernet0/0.20]ip add 192.168.20.254 255.255.255.0
[H3C-Ethernet0/0.20]q
[H3C]inter eth0/4
[H3C-Ethernet0/4]ip add 192.168.101.88 255.255.255.0
 
更多相关文章
  •  1.华为设备清除端口数据包<3328-02>reset coun interface Ethernet0/0/272.华为设备arp老化时间为20分钟,修改只能在vlan下修改,并且只能对其中的vlan修改.[3328-01]int vlan 200[3328-01-vlanif200 ...
  • 华为设备---本地span端口镜像配置及应用
    华为设备---本地span端口镜像配置及应用 要求:在交换机上配置本地span,使用pc1登陆telnet服务器,实现pc2的抓包成功.说明:使用华为三层交换模拟telnet服务器.  交换机配置主要代码在三层交换机上配置登陆账户Quidway]int Vlan-interface 1[Quidwa ...
  • 基础华为设备基本和高级ACL配置实战
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上配置标准ACL实现vlan 10主机不能和vlan20主机互访,但可以正常上网.2. 在华为设备上配置扩展ACL实现vlan 10主机不能和vlan 20主机互访,但可以正常上网:vlan 10 ...
  • 华为设备上的常用网络安全技术
    概述:我们主要来了解几个华为设备上的安全技术的问题,主要包括ACL(访问控制列表).am(访问管理配置).AAA.dot1x.MAC绑定.arp绑定一.ACL访问控制列表ACL( Access control listACL)是应用在路由器(或交换机)接口上的指令列表.这些指令列表用来告诉路由器(或 ...
  • 我管理的华为设备:一.交换机S9312:用作核心交换机,只有1台,连接各个汇聚交换机.服务器:48口千兆光路接口板×1 + 48口电口接口板×1.S7703:用作汇聚交换机,光路上联到核心交换机,光路下联到接入交换机:24口千兆光路接口板×1 + 24口电口接口板×1.S5700:用作汇聚交换机,全 ...
  • 中级华为设备VRRP双机双组热备配置实战
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上配置VRRP协议实现C1(vlan10)的流量默认经SW2转发,当检测到SW2端口故障时切换到SW3转发,而用户基本无感知实现双机热备.2. 在华为设备上配置VRRP协议实现C2(vlan20) ...
  • 基础华为设备链路捆绑大全实战精简版
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上使用lacp协议实现二层的负载均衡和备份2. 在华为设备上使用手动捆绑实现三层的负载均衡和备份实验步骤及验证:1.接口及ip地址规划:Client1:192.168.1.10 (vlan 10) ...
  • 基础华为设备NAT功能配置实战全集
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上部署静态NAT技术实现公司员工(私网)访问Intetnet(公网)2. 在华为设备上部署动态NAT技术实现公司员工(私网)访问Intetnet(公网)3. 在华为设备上部署PAT技术实现公司员工 ...
一周排行
  • ubuntu12.04cacti+nagios+插件整合一
       距离上次发表的<谁偷走了我们的梦想>时隔已有半年了,也有博友问及我的状况 ...
  • VMwareESXi5.5主机无法挂载RHEL6.5NFS存储
    系统环境系统平台:RHEL LINUX 6.5NFS Server IP:192.168. ...
  •          基于Windows套接字Socket,简单的面向连接的TCP服务器和客户机,实例:         简单的TCP服务器:                在服务器能够向客户机连接传输数据之前,必须做以 ...
  • 通过链接传递参数值是中文时,会有2个问题:(页面采用UTF-8格式)1.传递单个参数时中文乱码,在action接值时转码即可(使用new String(str.getBytes("iso-&qu ...
  • Overload 和 Override 的区别Overload 是重载的意思, Override 是覆盖的意思,也就是重写.    重载 Overload 表示同一个类中可以有多个名称相同的方法,但这些方法的参数列表 ...
  • SQL Server 审核(Audit) -- 如何创建审核可以使用 SQL Server Management Studio 或 Transact-SQL 定义审核. 在创建并启用审核后,目标将接收各项.您可以使用 ...
  • 全栈开发工程师,就是个神话~转载+整理
    原文地址 这篇文章很有道理,如果放在十几年以前,说全栈工程师,还可以,那时的 Web 站点 ...
  • 在一个详和而美丽的小镇上,有一对非常相爱的男女,他们常常都会在相依在山顶望日出,相偎在海边送夕阳,每个见过他们的人们都不禁会送出羡慕的目光和幸福地祈祷.     可是有一天男人不幸受了重伤,他躺在医院的病床上几天几夜 ...
  •  中国IT资讯搜索大全<红客剑原创>6 9    全原创IT主流资讯 家用电脑 IT资讯 - 资讯中心 - 赛迪网 青岛IT资讯网 福州IT资讯网 海南IT资讯网 中文IT资讯网 ...
  • 好数据与抹墙皮
            开篇的背景是斑驳的墙壁,看到破旧的墙皮,这还没写东西呢,就想立刻把墙皮先抹 ...