首页 科技问答 H3C s5120v2 交换机怎样配置WLAN映射

H3C s5120v2 交换机怎样配置WLAN映射

科技问答 193
1691852985,

问题描述:

端口映射

13小时前提问

12-VLAN映射配置-新华三集团-H3C

目前设备提供下面几种映射关系:

·     1:1 VLAN映射:将来自某一特定VLAN的报文所携带的VLAN Tag替换为新的VLAN Tag。

·     N:1 VLAN映射:将来自多个VLAN的报文所携带的不同VLAN Tag替换为相同的VLAN Tag。

·     1:2 VLAN映射:为携带有一层VLAN Tag的报文添加外层VLAN Tag,使报文携带两层VLAN Tag。https://www.h3c.com/cn/d_



13-NAT配置-新华三集团-H3C

1.6  NAT典型配置举例

1.6.1  内网用户通过NAT地址访问外网配置举例

1. 组网需求

内部网络用户10.110.10.8/24使用外网地址

2. 组网图

图1-2 内网用户通过NAT地址访问外网(静态地址转换)配置组网图

 

3. 配置步骤

# 按照组网图配置各接口的IP地址,具体配置过程略。

# 配置内网IP地址10.110.10.8到外网地址

<Device> system-view

[Device] nat static outbound 10.110.10.8

# 使配置的静态地址转换在接口Vlan-interface

[Device] interface vlan-interface

[Device-Vlan-interface

[Device-Vlan-interface

4. 验证配置

# 以上配置完成后,内网主机可以访问外网服务器。通过查看如下显示信息,可以验证以上配置成功。

[Device] display nat static

Static NAT mappings:

  Totally 1 outbound static NAT mappings.

  IP-to-IP:

    Local IP     : 10.110.10.8

    Global IP    :

    Config status: Active

 

Interfaces enabled with static NAT:

  Totally 1 interfaces enabled with static NAT.

  Interface: Vlan-interface

    Service card : ---

    Config status: Active

# 通过以下显示命令,可以看到Host访问某外网服务器时生成NAT会话信息。

[Device] display nat session verbose

Initiator:

  Source      IP/port: 10.110.10.8/42496

  Destination IP/port:

  DS-Lite tunnel peer: -

  VPN instance/VLAN ID/VLL ID: -/-/-

  Protocol: ICMP

  Inbound interface: Vlan-interface100

Responder:

  Source      IP/port:

  Destination IP/port:

  DS-Lite tunnel peer: -

  VPN instance/VLAN ID/VLL ID: -/-/-

  Protocol: ICMP

  Inbound interface: Vlan-interface

State: ICMP_REPLY

Application: INVALID

Start time:

Initiator->Responder:            5 packets        4

Responder->Initiator:            5 packets        4

 

Total sessions found: 1

13小时前回答

1.4 端口隔离典型配置举例 1.4.1 端口隔离基本组网配置举例 1. 组网需求 如图1-1所示,小区用户Host A、Host B、Host C分别与Device的端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3相连,Device设备通过GigabitEthernet1/0/4端口与外部网络相连。现需要实现小区用户Host A、Host B和Host C彼此之间二层报文不能互通,但可以和外部网络通信。 2. 组网图 图1-1 端口隔离组网图 ‌ 3. 配置步骤 # 创建隔离组2。 <Device> system-view [Device] port-isolate group 2 # 将端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3加入隔离组2。 [Device] interface gigabitethernet 1/0/1 [Device-GigabitEthernet1/0/1] port-isolate enable group 2 [Device-GigabitEthernet1/0/1] quit [Device] interface gigabitethernet 1/0/2 [Device-GigabitEthernet1/0/2] port-isolate enable group 2 [Device-GigabitEthernet1/0/2] quit [Device] interface gigabitethernet 1/0/3 [Device-GigabitEthernet1/0/3] port-isolate enable group 2 [Device-GigabitEthernet1/0/3] quit 4. 验证配置 # 显示隔离组2中的信息。 [Device] display port-isolate group 2 Port isolation group information: Group ID: 2 Group members: GigabitEthernet1/0/1 GigabitEthernet1/0/2 GigabitEthernet1/0/3 以上信息显示Device上的端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3已经加入隔离组2,从而实现二层隔离,Host A、Host B和Host C彼此之间不能ping通。

Super_King

H3C s51

13小时前回答

你正在内容来源:知了社区,H3C s5120v2 交换机怎样配置WLAN映射