屏蔽vlan 120这个段的ip的所有2333端口 [NTT_3L]int Vlanif 120 [NTT_3L-Vlanif120]dis this # interface Vlanif120 ip address 1xx.75.2.x 255.255.255.192 # return [NTT_3L-Vlanif120] [NTT_3L]acl 3888 Info: When the ACL that is referenced by SACL is modified, the SACL w
不想启路由的情况下,希望将一个端口划到多个VLAN中去,其目的有如下几点: 1.隔离不想让相互访问的端口.(如两个部门) 2.让都需要访问的端口划到所有VLAN.(如共享服务器) 3.不启路由协议.(启路由会将降处理速度) 根据收集到的资料和自己的实际环境实验,列出以下*作步骤: (华为6506为例) sys vlan quit vlan quit vlan //(假设只有三个VLAN,都可以访问端口1,VLAN100.200和300之间不能访问) quit vlan port e / to e
一.VLAN协议 1.协议的应用 802.1Q协议,即Virtual Bridged Local Area Networks协议,主要规定了VLAN的实现. 2.协议结构 每一个支持802.1Q协议的主机,在发送数据包时,都在原来的以太网桢头中的源地址后增加了一个4字节的802.1Q桢头(TPID+TCI),之后接原来以太网的长度或类型域. TPID:值为8100,当Ethernet包头中的EtherType的值也为8100时,判断出下层协议也为VLAN(0x8100) User Priorit