1 / 22
文档名称:

锐捷交换机和路由器的配置案例锐捷知道.docx

格式:docx   大小:1,488KB   页数:22页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

锐捷交换机和路由器的配置案例锐捷知道.docx

上传人:leng_001 2021/5/9 文件大小:1.45 MB

下载得到文件列表

锐捷交换机和路由器的配置案例锐捷知道.docx

文档介绍

文档介绍:Last updated on the afternoon of January 3, 2021
锐捷交换机和路由器的配置案例锐捷知道
交换机和路由器的配置案例(来自锐捷工程师的回答)
一、交换机部分
1、RG-S3760-24 QOS 如何配置?
----定义要限速的IP
步骤二:创建规则类,应用之前定义的主机范围
S3760(config)#class-map xiansu101 ----创建class-map,名字为xiansu101
S3760(config-cmap)#match access-group 101 ----匹配IP地址
S3760(config-cmap)#exit
S3760(config)#class-map xiansu102 ----创建class-map,名字为xiansu102
S3760(config-cmap)#match access-group 102 ----匹配IP地址
S3760(config-cmap)#exit
步骤三:创建策略类:应用之前定义的规则,配置限速大小
S3760(config)#policy-map xiansu ----创建policy-map,名字为xiansu
S3760(config-pmap)#class xiansu101 ----符合class xiansu101
S3760(config-pmap-c)#police 8000 512 exceed-action drop ----限速值为8000Kbit(1MB)
S3760(config-pmap)#class xiansu102 ----符合class xiansu102
S3760(config-pmap-c)#police 4000 512 exceed-action drop ----限速值为4000Kbit
S3760(config-pmap-c)#end
步骤四:进入接口,应用之前定义的策略
S3760#conf
S3760(config)#int fa 0/10 ----进入接口
S3760(config-if)#service-policy input xiansu ----将该限速策略应用在这个接口上
注释:
1. 通过QOS 限制上行流量
2. 推荐在S2924G,S3250和S3760上应用该功能
2、RG-S2652G-E如何配置 某台电脑不能上网,我的意思就是如何在交换机上面添加命令,设置某个网卡地址不能通过此交换机上网而不影响其他机器!
步骤一:定义ACL
S2652G#conf t ----进入全局配置模式
S2652G(config)#ip access-list ex test ----定义扩展的ACL
S2652G2652G(config-std-nacl)#deny ip any any ----拒绝访问其他任何资源
S
2652G(config-std-nacl)#exit ----退出标准ACL配置模式
步骤二:将ACL应用到接口上
S2652G(config)#interface fastEthernet 0/1 ----进入所需应用的端口
S2652G(config-if)#ip access-group test in ----将标准ACL应用到端口in方向
3、如何对用户ip+mac+接口进行三元素绑定?
S5750#conf
S5750(config)# int g0/23 ----开启端口安全功能
S5750(config)#end ----退会特权模式
S5750# wr ----保存配置
注释:可以通过在接口下设置最大的安全地址个数从而来控制控制该接口下可使用的主机数,安全地址的个数跟交换机的硬件资源有关
4、
s2328G#conf
s2328G(config)#ip access-list ex test
S2328G2328G2328G2328G2328G2328G2328G2328G2328G2328G(config-ext-nacl)#deny ip any any
S2328G(config-ext-nacl)#exit
s2328G(config)#int f 0/3
s2328G(config)#ip access-group test in
5、
6、如何配置端口捆绑,提高交换机链接的带宽?
下面的例子是将二层的以太网接口0/1 配置成二层AP 5 成员:Ruijie# configure terminalRuijie(config)# interface range gigabitEthernet 0/1Ruijie(config-