端口宣告
⑴ 端口为什么不发hello报文
邻接关系建立成功没呢?
⑵ ospf is enable but no running on this interfaced(OSPF启用,但在此接口上没有运行 )如何解决
那就在这来个端口下启用ospf不就得了嘛,自你可以在进程下宣告此接口地址,也可以在接口下直接开启。这种问题自己动动脑子是不难解决的。。
还有描述不够清楚,下次问网络问题最好带图问。
那就在这个端口下启用ospf不就得了嘛,你可以在进程下宣告此接口地址,也可以在接口下直接开启。这种问题自己动动脑子是不难解决的。。
还有描述不够清楚,下次问网络问题最好带图问。
那就在这个端口下启用ospf不就得了嘛,你可以在进程下宣告此接口地址,也可以在接口下直接开启。这种问题自己动动脑子是不难解决的。。
还有描述不够清楚,下次问网络问题最好带图问。
⑶ 禁用不应发送ospf消息的接口命令
看你的需求了,一共有三种方法,各自的效果都不一样,这里给你简要列举一下:版 方法权1:不宣告该接口到ospf。效果:该接口不会和任何ospf设备建立邻居关系,也不会将该接口所属的网段宣告到ospf域里面,也就是说ospf的数据库中不会有这个接口所属网段的任何信息。 方法2:将该接口设置成被动借口。效果:该接口不会和任何ospf设备建立邻居关系,但是会将该接口所属的网段宣告到ospf域里面,也就是说ospf的数据库中会有这个接口所属网段的路由信息。命令:router os xxx passi x/x / x/x就是你要passive掉的接口 方法3:过滤掉所有LSA。效果:该接口能和对方建立邻居(也就是说会发送hello),也能和对方邻接起来(FULL状态,也就是说能交换DBD),还能收到对方发来的所有路由信息(LSA),但不会发送任何路由信息(LSA)给对方。命令:int x/x / x/x就是你不希望它发送LSA给对方的那个接口 ip ospf database-filter all out
这个命令也可以针对邻居
⑷ 怎么在三层交换上宣告acl
标准访问列表命令格式如下:
acl <acl-number> [match-order config|auto] ;默认前者顺序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]
例:
[Quidway]acl 10
[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255
[Quidway-acl-10]rule normal deny source any
扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule {normal|special}{permit|deny}{tcp|udp}source {<ip wild>|any}destination <ip wild>|any}
[operate]
配置ICMP协议的扩展访问列表:
rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip wild>|any]
[icmp-code] [logging]
扩展访问控制列表操作符的含义
equal portnumber ;等于
greater-than portnumber ;大于
less-than portnumber ;小于
not-equal portnumber ;不等
range portnumber1 portnumber2 ;区间
扩展访问控制列表举例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www
[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
⑸ 在三层交换机中如何将vlan 的ip地址宣告到整个网络中
以制SWHA为例吧:
SWHA(config)#int vlan 2
SWHA(config-vlan)#ip add 10.10.1.1 255.255.255.0
SWHA(config-vlan)#int vlan 3
SWHA(config-vlan)#ip add 10.10.2.1 255.255.255.0
然后接下的SWHB和SWHC都照此配置即可。。。。不知道阁下问的是否是此意思。。。
⑹ 把接口宣布进ospf进程是什么命令
在ospf进程下
net x.x.x.x y.y.y.y area area-number
在端口下专
int f0/0
ip ospf process-id area area-id 例如:属ip ospf 1 area 0
⑺ 三层内网交换机里 OSPF宣告了 192.168.100.0 /24与上联路由 然后配置了一条缺省路由指向 192.168.100.1
电脑的IP地址也是192.168.100网段的么?那这样三层交换机有什么用呢?OSPF与缺省路由回也是多此一举了,因答为三层交换机只起到了二层交换的作用,所以网关当然只能设在防火墙上的100.1。
正确的做法应该是,连接防火墙的三层交换机端口起三层,设默认路由与OSPF协议,并且为下接PC设定网关(即VLAN虚接口),PC机网关指向该虚接口。注意该两处网段是不同的网段。
⑻ 业务vlan未宣告是什么意思
VLAN未宣告的意思通常是指该VLAN未在交换机上配置相应数据,如:未创建或者未在端口允许通过。
⑼ 在路由器开启RIPv2协议时,宣告端口用掩码255.255.0.0 和0.0.255.255 时,很奇怪的是尽然效果会一样
理论上用第二个,用第一个在访问WEB页面时可能会无法访问。
⑽ IP地址设置的是172.18.1.1/24,但是RIP在宣告网络时网络号却变成172.18.0.0,为什么
RIP只能主类宣告,不管是V1还是V2。