一个pc两个client一个lsw一个高级ACL的配置财务处使用vlan20,研发部使用vlan30,S1使用vlan10与R1发送数据,服务器使用VLAN40与R1发送数据。S2使用vlan50与R1发送数据,要求财务部经理可以任意访问FTP和HTTP,财务处员工不能访问FTP、HTTP,研发部可以访问FTP,不能访问HTTP。
时间: 2023-03-31 07:01:50 浏览: 86
这是一个网络配置问题,需要根据需求进行VLAN的划分和ACL的配置。财务处使用VLAN20,研发部使用VLAN30,S1使用VLAN10与R1发送数据,服务器使用VLAN40与R1发送数据,S2使用VLAN50与R1发送数据。为了实现访问控制,需要配置ACL,财务部经理可以任意访问FTP和HTTP,财务处员工不能访问FTP、HTTP,研发部可以访问FTP,不能访问HTTP。具体的配置方法需要根据网络设备和软件版本进行调整。
相关问题
LSW2配置允许通过vlan 10与vlan 20,但是在display vlan时就不显示vlan 10和vlan 20这是为什么呢?
这可能是因为在LSW2上,vlan 10和vlan 20是通过Trunk口进行传输的,而Trunk口上的VLAN是不会在display vlan命令中显示的。如果您想查看Trunk口上的VLAN信息,可以使用display interface命令来查看Trunk口的详细信息。另外,如果您想在display vlan命令中查看VLAN 10和VLAN 20的信息,您可以将它们配置为Access口,并将它们添加到display vlan命令中。
已知星星电子公司的网络拓扑如图1所示,其中PC1和PC2属于VLAN10,PC3和PC4属于VLAN20,请根据拓扑图,完成以下功能: 1、为公司网络拓扑中的4台PC配置静态IPv6地址和网关地址; 2、把PC1、PC2、PC3、PC4划分到相应的vlan中; 3、为两个VLAN配置IPV6网关地址,为路由器端口配置相应的IPV6地址; 4、配置LSW1、LSW2、LSW3和LSW4,确定这四个交换机的端口类型; 5、在LSW1、LSW2、和AR1上配置RIPng动态路由协议,实现全网的互通 拓扑图由四台交换机LSW1、LSW2、LSW3和LSW4,一台路由器AR1,四台PC:PC1,PC2,PC3,PC4IP地址分别为2010::1 64,2010::2 64,2020::1,2020::2,他们的网关分别是2010::6和2020::6组成,LSW1连接AR1和LSW3;LSW2连接AR1和LSW4;LSW3连接LSW1和PC1、PC2;LSW4连接LSW2和PC3、PC4,使用ensp写出每台设备的代码
以下是每台设备的代码,假设路由器AR1的端口1连接LSW1的端口1,端口2连接LSW2的端口1:
AR1:
```
ipv6 unicast-routing
!
interface GigabitEthernet0/0/0
description Connection to LSW1
ipv6 address 2010::6/64
!
interface GigabitEthernet0/0/1
description Connection to LSW2
ipv6 address 2020::6/64
!
ipv6 route ::/0 2010::5
ipv6 route ::/0 2020::5
!
ipv6 router ripng
network 2010::/64
network 2020::/64
```
LSW1:
```
vlan batch 10
vlan batch 20
!
interface GigabitEthernet0/0/1
description Connection to AR1
port link-type trunk
port trunk permit vlan 10 20
!
interface GigabitEthernet0/0/2
description Connection to LSW3
port link-type access
port default vlan 10
!
interface GigabitEthernet0/0/3
description Connection to LSW3
port link-type access
port default vlan 10
!
interface GigabitEthernet0/0/4
description Connection to PC1
port link-type access
port default vlan 10
!
interface GigabitEthernet0/0/5
description Connection to PC2
port link-type access
port default vlan 10
!
ipv6 router ripng 1 enable
ipv6 router ripng 1 network 2010::/64
ipv6 router ripng 1 network 2020::/64
```
LSW2:
```
vlan batch 10
vlan batch 20
!
interface GigabitEthernet0/0/1
description Connection to AR1
port link-type trunk
port trunk permit vlan 10 20
!
interface GigabitEthernet0/0/2
description Connection to LSW4
port link-type access
port default vlan 20
!
interface GigabitEthernet0/0/3
description Connection to LSW4
port link-type access
port default vlan 20
!
interface GigabitEthernet0/0/4
description Connection to PC3
port link-type access
port default vlan 20
!
interface GigabitEthernet0/0/5
description Connection to PC4
port link-type access
port default vlan 20
!
ipv6 router ripng 1 enable
ipv6 router ripng 1 network 2010::/64
ipv6 router ripng 1 network 2020::/64
```
LSW3:
```
vlan batch 10
!
interface GigabitEthernet0/0/1
description Connection to LSW1
port link-type access
port default vlan 10
!
interface GigabitEthernet0/0/2
description Connection to PC1
port link-type access
port default vlan 10
!
interface GigabitEthernet0/0/3
description Connection to PC2
port link-type access
port default vlan 10
!
ipv6 router ripng 1 enable
ipv6 router ripng 1 network 2010::/64
```
LSW4:
```
vlan batch 20
!
interface GigabitEthernet0/0/1
description Connection to LSW2
port link-type access
port default vlan 20
!
interface GigabitEthernet0/0/2
description Connection to PC3
port link-type access
port default vlan 20
!
interface GigabitEthernet0/0/3
description Connection to PC4
port link-type access
port default vlan 20
!
ipv6 router ripng 1 enable
ipv6 router ripng 1 network 2020::/64
```
阅读全文