Juniper EX2200幾個常用vlan配置(建立,acl過濾,vlan間流量隔離)

來源:互聯網
上載者:User

標籤:juniper交換器


1、建立VLAN其實只要分為2步,只需要2條命令:

    ①如果需要把網關放在EX2200裡,就是需要建立一個虛擬三層介面SVI,所以我們可以先建立一個SVI作為即將建立的VLAN網關。

    ②建立VLAN的同時,把虛擬介面SVI與vlan匹配起來。

網路裝置中介面一般都會有子介面的概念,unit就是vlan的子介面


//建立一個虛擬介面unit2,地址為192.168.2.1/24

root# set interfaces vlan unit 2 family inet address 192.168.2.1/24


//建立VLAN匹配SVI

root# set vlans vlan_name vlan-id l3-interfacevlan.2

//記得還要在trunk口加入允許通過的VLAN

root# set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members 2



2、建立過濾的ACL也是分2步:

    ①建立過濾規則,可以帶port口,今天參數可以在命令列按?查看

    ②把建立的ACL放在vlan的input或者output


建立ACL

//匹配流量

set firewall family ethernet-switching filter acl_name term rule_name1 from destination-address X.X.X.X/X

//定義行為

set firewall family ethernet-switching filter acl_name term rule_name1 then discard

//允許存取其他流量,這條很重要,因為產生的ACL裡面會自動帶有一條any discard的規則。

set firewall family ethernet-switching filter acl_name term rule_name1 then accept


放到有對應的vlan

set vlans vlan_name filter input acl_name


----------------------------------------------------------------------------------

set interfaces vlan unit 2 family inet address 192.168.2.1/24

set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members 2

set firewall family ethernet-switching filter acl_name term rule_name1 from destination-address X.X.X.X/X

set firewall family ethernet-switching filter acl_name term rule_name1 then discard

set firewall family ethernet-switching filter acl_name term rule_name1 then accept

set vlans vlan_name filter input acl_name

本文出自 “天邊有只熊” 部落格,謝絕轉載!

Juniper EX2200幾個常用vlan配置(建立,acl過濾,vlan間流量隔離)

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.