Chinaunix首页 | 论坛 | 博客
  • 博客访问: 2048745
  • 博文数量: 433
  • 博客积分: 4775
  • 博客等级: 上校
  • 技术积分: 8054
  • 用 户 组: 普通用户
  • 注册时间: 2009-10-19 16:15
文章存档

2014年(9)

2013年(20)

2012年(77)

2011年(323)

2009年(4)

分类: 系统运维

2011-10-20 09:04:56

本示例的组网需求如下(网络结构如图19-5所示):

n         公司企业网通过交换机Switch实现各部门之间的互连。

n         要求正确配置ACL,禁止研发部门和市场部门在上班时间(8:0018:00)访问工资查询服务器(IP地址为192.168.4.1),而总裁办公室不受限制,可以随时访问。

19-5  S3600&S5510系列交换机用户自定义ACL配置示例网络结构

下面是具体的配置步骤

1)定义上班时间段(定义8:0018:00的周期时间段)

system-view

[Switch] time-range trname 8:00 to 18:00 working-day

2)定义到工资查询服务器的ACL

1)定义研发部门到工资查询服务器的访问规则。

[Switch] acl number 3000

[Switch-acl-adv-3000] rule deny ip source 192.168.2.0 0.0.0.255 destination 192.168.4.1 0.0.0.0 time-range trname

[Switch-acl-adv-3000] quit

2)定义市场部门到工资查询服务器的访问规则。

[Switch] acl number 3001

[Switch-acl-adv-3001] rule deny ip source 192.168.3.0 0.0.0.255 destination 192.168.4.1 0.0.0.0 time-range trname

[Switch-acl-adv-3001] quit

3)应用ACL

1)定义类c_rd,对匹配ACL 3000的报文进行分类。

[Switch] traffic classifier c_rd

[Switch-classifier-c_rd] if-match acl 3000

[Switch-classifier-c_rd] quit

2)定义流行为b_rd,动作为拒绝报文通过。

[Switch] traffic behavior b_rd

[Switch-behavior-b_rd] filter deny

[Switch-behavior-b_rd] quit

3)定义类c_market,对匹配ACL 3001的报文进行分类。

[Switch] traffic classifier c_market

[Switch-classifier-c_market] if-match acl 3001

[Switch-classifier-c_market] quit

4)定义流行为b_market,动作为拒绝报文通过。

[Switch] traffic behavior b_market

[Switch-behavior-b_market] filter deny

[Switch-behavior-b_market] quit

4)定义QoS策略p_rd,为类c_rd指定流行为b_rd

[Switch] qos policy p_rd

[Switch-qospolicy-p_rd] classifier c_rd behavior b_rd

[Switch-qospolicy-p_rd] quit

5)定义QoS策略p_market,为类c_market指定流行为b_market

[Switch] qos policy p_market

[Switch-qospolicy-p_market] classifier c_market behavior b_market

[Switch-qospolicy-p_market] quit

6)将QoS策略p_rd应用到端口Ethernet 1/0/2

[Switch] interface Ethernet 1/0/2

[Switch-Ethernet1/0/2] qos apply policy p_rd inbound

[Switch-Ethernet1/0/2] quit

7)将QoS策略p_market应用到端口Ethernet 1/0/3

[Switch] interface Ethernet 1/0/3

[Switch-Ethernet1/0/3] qos apply policy p_market inbound

 本文摘自《Catalyst交换机VLANVMPS配置与管理》第十九章

阅读(747) | 评论(0) | 转发(1) |
给主人留下些什么吧!~~