华为设备基于端口的acs应用

基于端口控制的acs应用
 
要求:vlan10内的pc能够自动获得地址,实现vlan10与vlan20间通信,并在交换机上实现端口控制。
 

华为设备基于端口的acs应用

Sw1的基本配置
[Quidway]inter vlan 1
[Quidway-Vlan-interface1]ip add 192.168.101.1.100
[Quidway-Vlan-interface1]vlan 10
[Quidway-vlan10]port e1/0/10
[Quidway-vlan10]port e1/0/12
[Quidway-vlan10]vlan 20
[Quidway-vlan20]port e1/0/20
[Quidway-vlan20]port e1/0/22
 
[Quidway]dot1x
 802.1X is enabled globally.
[Quidway]inter eth1/0/10
[Quidway-Ethernet1/0/10]dot1x
 802.1X is enabled on port Ethernet1/0/10.
 
[Quidway]radius scheme aaa
[Quidway-radius-aaa]primary authentication 192.168.101.66
[Quidway-radius-aaa]key authentication 123456
[Quidway-radius-aaa]server-type standard
[Quidway-radius-aaa]user-name-format without-domain
[Quidway-radius-aaa]accounting optional
 
[Quidway]domain com
[Quidway-isp-com]radius-scheme aaa
防火墙的基本配置
 
[H3C]inter eth0/0.10
[H3C-Ethernet0/0.10]vlan-type dot1q vid 10
[H3C-Ethernet0/0.10]ip add 192.168.10.254 255.255.255.0
 
[H3C-Ethernet0/0.10]inter eth0/0.20
[H3C-Ethernet0/0.20]vlan-type dot1q vid 20
[H3C-Ethernet0/0.20]ip add 192.168.20.254 255.255.255.0
[H3C-Ethernet0/0.20]q
[H3C]inter eth0/4
[H3C-Ethernet0/4]ip add 192.168.101.88 255.255.255.0
 
更多相关文章
  •  1.华为设备清除端口数据包<3328-02>reset coun interface Ethernet0/0/272.华为设备arp老化时间为20分钟,修改只能在vlan下修改,并且只能对其中的vlan修改.[3328-01]int vlan 200[3328-01-vlanif200 ...
  • 华为设备---本地span端口镜像配置及应用
    华为设备---本地span端口镜像配置及应用 要求:在交换机上配置本地span,使用pc1登陆telnet服务器,实现pc2的抓包成功.说明:使用华为三层交换模拟telnet服务器.  交换机配置主要代码在三层交换机上配置登陆账户Quidway]int Vlan-interface 1[Quidwa ...
  • 基础华为设备基本和高级ACL配置实战
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上配置标准ACL实现vlan 10主机不能和vlan20主机互访,但可以正常上网.2. 在华为设备上配置扩展ACL实现vlan 10主机不能和vlan 20主机互访,但可以正常上网:vlan 10 ...
  • 华为设备上的常用网络安全技术
    概述:我们主要来了解几个华为设备上的安全技术的问题,主要包括ACL(访问控制列表).am(访问管理配置).AAA.dot1x.MAC绑定.arp绑定一.ACL访问控制列表ACL( Access control listACL)是应用在路由器(或交换机)接口上的指令列表.这些指令列表用来告诉路由器(或 ...
  • 我管理的华为设备:一.交换机S9312:用作核心交换机,只有1台,连接各个汇聚交换机.服务器:48口千兆光路接口板×1 + 48口电口接口板×1.S7703:用作汇聚交换机,光路上联到核心交换机,光路下联到接入交换机:24口千兆光路接口板×1 + 24口电口接口板×1.S5700:用作汇聚交换机,全 ...
  • 中级华为设备VRRP双机双组热备配置实战
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上配置VRRP协议实现C1(vlan10)的流量默认经SW2转发,当检测到SW2端口故障时切换到SW3转发,而用户基本无感知实现双机热备.2. 在华为设备上配置VRRP协议实现C2(vlan20) ...
  • 基础华为设备链路捆绑大全实战精简版
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上使用lacp协议实现二层的负载均衡和备份2. 在华为设备上使用手动捆绑实现三层的负载均衡和备份实验步骤及验证:1.接口及ip地址规划:Client1:192.168.1.10 (vlan 10) ...
  • 基础华为设备NAT功能配置实战全集
    实验拓扑:使用ENSP模拟器(版本V100R002C00 1.2.00.350)实验要求:1.在华为设备上部署静态NAT技术实现公司员工(私网)访问Intetnet(公网)2. 在华为设备上部署动态NAT技术实现公司员工(私网)访问Intetnet(公网)3. 在华为设备上部署PAT技术实现公司员工 ...
一周排行
  • 创建和销毁对象 >考虑用静态工厂方法替代构造器. 优点:   ●优势在于有名称.   ●不必再每次调用他们的时候都创建一个新的对象.   ●可以返回原返回类型的任何子类型的对象.   ●在创建参数化类型实例的时 ...
  • 650) this.width=650;" onclick='window.open("http://blog.51cto.com/viewpic.php?refimg=" + this ...
  • exchange2003执行恢复存储组还原被误删除的邮件
    背景:公司使用exchange2003邮件系统收发整个公司内部的电子邮件.公司的总经理ma ...
  • 为什么IE9浏览器无法开启GPU硬件加速
    默认情况下,Internet Explorer 9会使用 GPU 呈现模式.但是,有些过时 ...
  • 部分经典IT书籍 [系统,网路管理]1) Learning the Unix Operating System 1565923901 O'reilly/ed***强力推荐给想入门unix的网友们!!就只有 ...
  • sed之G.H.g.h使用什么是sed?sed是面向流的行编辑器,所谓面向流,是指接受标准输入的输入,输出内容到标准输出上.sed如何处理数据?sed在正常情况下,将处理的行读入模式空间(pattern space) ...
  • 恋爱法则在学英语背单词中的应用By byte @1/22/2011 6 PM在<学英语,庄子说:不必太在意单词>一文中就说明将会写突破语法和单词的文章,本文比原计划来的稍微晚了一些.写博文不比 ...
  • 在storyboard中,可以通过拖拽的方法响应事件. 如果是纯代码构建的UI,UIBarButtonItem 无法调用  addTarget: action: forControlEvents:  这个方法. 如下 ...
  • 剖析浏览器解析xml(省事县三级联动)不兼容问题当我们充满信心,满怀期待和激情的点下 刷新按键时 ,哇 让人崩溃的现象出现了 ,明明运行良好的代码 在换了浏览器之后 竟然"罢工了",正所谓人挪活树 ...
  • 在<计算机算法设计与分析>看到过其它的解法,不过还是用dp效率最高子串和时间限制:5000 ms  |  内存限制:65535 KB难度:3描述给定一整型数列{a1,a2...,an},找出连续非空子串{ ...