华为mux vlan+DHCP+单臂路由用法配置案例

在这里插入图片描述

最终效果:
vlan 2模拟局域网服务器,手动配置地址,也能上公网
vlan 3、4用dhcp分配地址
vlan 4的用户之间不能互通,但可以和其它vlan通,也能上公网
vlan 3的用户不受任何限制可以和任何vlan通,也能上公网

交换机vlan上启了mux vlan 就不能配子接口了,所以dhcp在交换机上也用不了了,所以要单独拿 一台设备当dhcp服务器

接口上放行二层数据包通过,只要二层的dhcp广播包能过去正常得到地址就行

R1

dhcp enable

acl number 2000
rule 5 permit source 192.168.0.0 0.0.255.255

interface GigabitEthernet0/0/0.2
dot1q termination vid 2
ip address 192.168.2.1 255.255.255.0
arp broadcast enable

interface GigabitEthernet0/0/0.3
dot1q termination vid 3
ip address 192.168.3.1 255.255.255.0
arp broadcast enable
dhcp select interface

interface GigabitEthernet0/0/0.4
dot1q termination vid 4
ip address 192.168.4.1 255.255.255.0
arp broadcast enable
dhcp select interface

interface GigabitEthernet0/0/1
ip address 1.1.1.2 255.255.255.0
nat outbound 2000

ip route-static 0.0.0.0 0.0.0.0 1.1.1.1

sw1

vlan batch 2 to 4

dhcp enable

vlan 2
mux-vlan
subordinate separate 4 //这个vlan下的用户都是二层隔离的不能通
subordinate group 3
//这个vlan下的用户不受限制

interface GigabitEthernet0/0/1
port link-type access
port default vlan 3
port mux-vlan enable

interface GigabitEthernet0/0/2
port link-type access
port default vlan 3
port mux-vlan enable

interface GigabitEthernet0/0/3
port link-type access
port default vlan 4
port mux-vlan enable

interface GigabitEthernet0/0/4
port link-type access
port default vlan 4
port mux-vlan enable

interface GigabitEthernet0/0/5
port link-type access
port default vlan 2
port mux-vlan enable

interface GigabitEthernet0/0/6
port link-type trunk
port trunk allow-pass vlan 2 to 4

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/336112.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

SSL 阿里云证书申请和备案

一、什么是SSL SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。遵守SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证…

IPC之十五:使用libdbus通过D-Bus请求系统调用实现任意DNS记录解析的实例

关于D-Bus的文章中曾介绍了如何通过D-Bus调用系统服务从而实现解析出一个域名的IP地址的过程,本文我们继续调用系统调用来实现解析任意DNS记录,系统调用的方法与前一篇文章类似,只是方法名称和调用参数以及返回参数不同,本文将详细…

typora导出html添加目录

typora导出html添加目录 使用方法 首先要从typora导出html文件,之后用记事本编辑器html文件 找到文档最后面,如图: 用文字编辑类工具打开sideBar.txt,复制其中所有内容【内容在下面】 在如上图的位置插入所复制的内容 打开修改…

node的下载、安装、配置

下载: 官网下载:Node.js 左右两个都可以: 安装: 打开cmd: 输入以下指令,如果出现版本号说明安装成功 node -v npm -v 如果npm -v报错,就需要自行下载npm CNPM Binaries Mirror ps&#xff1…

如何实现两台Linux虚拟机ssh免密登录

实验开始前 1.准备好两台虚拟机(下载好镜像文件的) 2.实验步骤 公钥验证:(免密登陆验证方式) (1)生成非对称秘钥 [rootclient ~]# ssh-keygen -t rsa Generating public/private rsa key pai…

STM32F4XX的12位ADC采集数值超过4096右对齐模式设置失败

文章目录 一、前言二、问题1:数值超过4096三、问题1的排错过程四、问题2:右对齐模式设置失败五、问题2的解决方法5.1 将ADC_ExternalTrigConv设置为05.2 使用ADC_StructInit()函数 一、前言 最近在学习STM32的ADC功能,遇到了一个奇怪的问题。…

C#PDF转Excel

組件 Spire.Pdf.dll, v7.8.9.0 【注意:版本太低的没有此功能】 在Visual Studio中找到参考,鼠标右键点击“引用”,“添加引用”,将本地路径debug文件夹下的dll文件添加引用至程序。 界面图: 1个label,1…

酷开科技凭借AIGC技术打造从产品到运营到生态的范本

近日,酷开科技成功挑战“全球最多人同时线上和线下开箱”吉尼斯纪录,为中国品牌出海打样。酷开科技,除了硬件上的实力,更有软件上的硬核。酷开科技之所以能够从中国OTT行业独角兽走向海外市场“开疆拓土”,是基于创新的…

echarts使用之柱状图

一、引入Echarts npm install eacharts --save 二、选择一个Echarts图 选择创建一个柱状图 option { // x轴参数的基本配置xAxis: {type: category,data: [Mon, Tue, Wed, Thu, Fri, Sat, Sun] //X轴数据}, // y轴参数的基本配置yAxis: {type: value}, // series:[{data: …

【HarmonyOS】掌握 Stage 模型的核心概念与应用

从今天开始,博主将开设一门新的专栏用来讲解市面上比较热门的技术 “鸿蒙开发”,对于刚接触这项技术的小伙伴在学习鸿蒙开发之前,有必要先了解一下鸿蒙,从你的角度来讲,你认为什么是鸿蒙呢?它出现的意义又是…

使用Android Compose实现网格列表滑到底部的提示信息展示

文章目录 概述1 效果对比1.1 使用添加Item的办法:1.2 使用自定义的方法 2. 效果实现2.1 列表为空时的提示页面实现2.2 添加Item的方式代码实现2.3 使用自定义的方式实现 3. UI工具类 概述 目前大多数的APP都会使用列表的方式来呈现内容,例如淘宝&#x…

Fotor免费图片编辑,怎么使用Pro版本

Fotor是一款多功能的图像处理工具,它提供了丰富的图片编辑和设计功能。以下是Fotor的一些主要特点和功能: 基本编辑工具: Fotor允许用户进行常见的基本编辑,如裁剪、旋转、调整亮度、对比度和饱和度等。 滤镜和效果: …