路由器上使用了wan1和wan2口,默认VLAN1设置VLAN100和VLAN101,
(0)
最佳答案
您再添加一条策略,源192.168.100.1-目的192.168.100.254 看看出接口能不能选择interfacevlan 100,如果可以,就选这个虚接口,如果不可以,您就加台三层交换机吧,用路由器做核心交换机,有些功能实现起来还是不太方便的,毕竟他的功能使用来做路由器的,像这种多网段交换数据的环境,最好用三层交换机,vlan和vlan网关(vlan的接口地址)都设置在核心交换机上,然后核心交换机和路由器起个互联网段,来回跑路由,交换机一条缺省路由指向路由器 的lan口地址,路由器设置回程路由指向交换机 的互联口地址,vlan间的访问策略在交换机上做,(默认三层vlan间是通的)
(0)
策略路由不能选择VLAN,加三层交换机Mac地址过滤又不能用了
可以过滤,用二层ACL
策略路由在写的时候目的地址段是可以写排除地址的,例如
目的地址直接写:!192.168.100.1-192.168.100.254
就可以实现
(0)
明白了,感叹号是取反
web界面没有设置排除地址的地方,是否要用命令配置排除地址?
明白了,感叹号是取反
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以过滤,用二层ACL