⑴ AR1220做策略路由,求助,traffic-policy
1、手机连接无线,手机查看ip:设置--wlan--菜单键--高级--ip地址;
2、根据你的ip查看路由器地址:若你的ip是:192.168.2.100,那么路由器的ip一般就是:192.168.2.1;
3、在手机浏览器址栏中输入地址:192.168.2.1;
4、弹出路由器登陆界面输入路由器的默认登陆用户名:admin 密码:admin(不正确的话就看路由器背面);
5、以上方法行不通,在重置路由器;地址,账号,密码都在路由器背面;
⑵ 删除华为s5328上ACL的策略
删除rule 9的话你需要先把接口下应用的hiki-cnc1这条策略undo掉,然后进入acl 3500使用undo rule 9 这条命令就可以把rule 9删掉了;
至于你的第二个问题,你完全没有必要在接口下应用这个策略,交换机默认都是允许通过的,你说你ping不通,试试下面的方法看看能不能解决:
1.检查你电脑的ip地址掩码配置
2.查看交换机vlanif50的协议层是不是up
3.在交换机上ping你电脑ip
4.看看是不是你电脑有软件阻止ping
5.用其他电脑连接属于vlan 50 的接口下,分别ping 你的电脑和交换机的ip
⑶ 华为交换机流分类什么用
流分类是华为设备流策略中的一个动作
流策略是指通过将用户流量分类,把具有某类共同特征的报文划分为一类,为相同类型的流量提供同等的QoS服务,从而针对不同的业务类型提供差分服务。
流策略的功能非常多,可以根据不通的流分类做限速、过滤、报文统计、重定向(策略路由)等等等等
流策略包含三个要素:
流分类(traffic classifier)
流行为(traffic behavior)
流策略(traffic policy)
举个例子
对一个主机地址做限速
一、定义流分类
1.使用ACL匹配此主机假设主机地址为192.168.1.1
acl number 2000
rule 0 permit source 192.168.1.1 0
2.创建流分类
traffic classifier xiansu //xiansu为流分类名,自己定义
if-match acl 2000 //内容为匹配ACL2000
二、定义流行为
traffic behavior xiansu //行为名,自己定义,可以一样
car cir 16384 //承诺接入速率,就是限速,单位Kbps,此处16384即为2MB/s
三、定义流策略
traffic policy xiansu //在策略里将刚刚定义的流分类和流行为绑定
classifier xiansu behavior xiansu
四、应用策略
interface GigabitEthernet1/0/1 //在交换机连主机的接口
traffic-policy xiansu outbound //限制主机下载速度,方向为outbound因为主机下载时流量是从交换机流向主机,所以对于交换机来说是出方向。
⑷ 如何取消华为S9306交换机的Vlan隔离
原配置是根据流策略来限制Vlan的,如果只是想取消访问限制的话,在vlan 5下删除流策略即可:
undo traffic-policy vlan5 outbound
想全部清除相关配置的话,依次:
undo traffic policy vlan5
undo traffic behavior vlan5
undo traffic classifier vlan5
⑸ 华为路由交换设备命令中traffic policy tp1什么意思
这是华为ACL配置中流策略的配置命令。
华为设备配置ACL不像Cisco的那样可以直接在接口下配置ACL来应用。
华为需要先配ACL,然后配流分类(traffic classifier tc1),将ACL和流分类绑定,再配流行为(traffic behavior tb1),接着配置流策略(traffic policy tp1)。
最后把策略应用到接口下,让ACL生效。
(5)trafficpolicy如何删除扩展阅读:
华为路由交换设备的优缺点
优点:
1、适用于大规模的网络;
2、复杂的网络拓扑结构,负载共享和最优路径;
3、能更好地处理多媒体;
4、安全性高;
5、隔离不需要的通信量;
6、节省局域网的频宽;
7、减少主机负担。
缺点:
1、它不支持非路由协议;
2、安装复杂;
3、价格高
功能:
1、在网络间载获发送到远的网段的报文,起转发的作用。
2、选择最合理的路由,引导通信。为了实现这一功能,路由器要按照某种路由通信协议,查找路由表。路由表中列出整个互联网络中包含的各个节点,以及节点间的路径情况和与它们相联系的传输费用。
到特定的节点有一条以上路径,则基于预先确定的准则选择最优(最经济)的路径。由于各种网络段和其相互连接情况可能发生变化。
因此路由情况的信息需要及时更新,这是由所使用的路由信息协议规定的定时更新或者按变化情况更新来完成。
网络中的每个路由器按照这一规则动态地更新它所保持的路由表,以便保持有效的路由信息。
3、路由器在转发报文的过程中,为了便于在网络间传送报文按照预定的规则把大的数据包分解成适当大小的数据包,到达目的地后再把分解的数据包包装成原有形式。
4、多协议的路由器可以连接使用不同通信协议的网络段,作为不同通信协议网络段通信连接的平台。
5、路由器的主要任务是把通信引导到目的地网络,然后到达特定的节点站地址。后一个功能是通过网络地址分解完成的。
例如,把网络地址部分的分配指定成网络、子网和区域的一组节点,其余的用来指明子网中的特别站。分层寻址允许路由器对有很多个节站的网络存储导址信息。
⑹ 华为的路由器,如何禁止内网两个网段互访不能ping和telnet
思科设备可以直接在接口下配置ACL,华为的设备得先配ACL,然后再配流分类,把ACL和流分类绑定起来。再配流行为和流策略,最后把策略应用到接口下。ACL才能生效。
步骤1 配置ACL
[Quidway] acl 5000
[Quidway-acl-user-5000] rule deny ip source 192.168.2.0 0.0.0.255 destination 192.168.3.0 0.0.0.255
[Quidway-acl-user-5000] quit
步骤2 配置基于用户自定义ACL 的流分类
# 配置流分类tc1,对匹配ACL 5000 的报文进行分类。
[Quidway] traffic classifier tc1
[Quidway-classifier-tc1] if-match acl 5000
[Quidway-classifier-tc1] quit
步骤3 配置流行为
# 配置流行为tb1,动作为拒绝报文通过。
[Quidway] traffic behavior tb1
[Quidway-behavior-tb1] deny
[Quidway-behavior-tb1] quit
步骤4 配置流策略
# 定义流策略,将流分类与流行为关联。
[Quidway] traffic policy tp1
[Quidway-trafficpolicy-tp1] classifier tc1 behavior tb1
[Quidway-trafficpolicy-tp1] quit
步骤5 在接口下应用流策略
# 在接口GE1/0/1 下应用流策略。
[Quidway] interface gigabitethernet 1/0/1
[Quidway-GigabitEthernet1/0/1] traffic-policy tp1 inbound
[Quidway-GigabitEthernet1/0/1] quit
⑺ 华为路由器AR2240-S,怎么清除接口下 traffic-policy p1 inbound这条配置如下代码
你把那个要清除的复制一下,前面加个undo就行来,有的是不需要inbound或者名称,多试2次就好来,这个应该是需要全部都敲进去的,因为有2个方向:undo traffic-policy p1 inbound
⑻ 这台交换机为啥没有traffic 和traffic-policy 一些命令设置的ACL怎么应用啊谢谢了
这是二层交换机,没那功能。3300以上的设备才可以。
⑼ 请教下华为三层交换机这几条命令大概是什么意思,
一:这是应用于三层交换机的策略。
二:因为三层交换机划分VLAN并配置了VLANIF后,不同VLAN之间可以互访,以上这些命令制定了访问策略,使gi1/0/3端口所在的VLAN不能访问其他VLAN。
三:首先,用ACL进行分流,即traffic classifier,其次,制定策略动作,即traffic behavior,再次,绑定策略,即traffic policy ,说明了这个策略试用于什么样的数据流,对这些数据流采用什么样的动作。最后,将策略应用于端口并设置正确的策略方向,即interface gigabitethernet 1/0/3
traffic-policy p_rd inbound
⑽ 华为交换机怎么关闭acl
traffic classifier test operator and
if-match acl 3000
看你这条命令,你的acl 3000在这里用着呢,你得先在traffic classifier test operator里面删除
具体要删除acl 3000的步骤:
traffic classifier test operator and
undo if-match acl 3000
qu
undo acl number 3000