核心交换机链接4台口层交换机,其中一台接服务器,想在核心上做网关和vlan把PC机和服务器的网段区分开,设备可以做到么
(0)
最佳答案
可以的,基础功能
互联trunk 、网关在5560,服务器看是虚拟化还是非虚拟化,可以access也可以trunk
(0)
现在做的就是这样子,但是等保测评需要把PC机的网段和服务器的区分开 想在核心上再做个网关 链接三台楼层交换机中的PC机,可以做到么?
您好,请知:
可以的。
正常创建VLAN,配置VLAN IP,将VLAN划分到端口就可以了。
以下是参考命令:
在交换机分别创建VLAN 10、VLAN 20:
[SW1]vlan 10
[SW1-vlan10]quit
[SW1]vlan 20
[SW1-vlan20]quit
VLAN 10的IP设置为:192.168.10.1 255.255.255.0:
[SW1]int vlan 10
[SW1-Vlan-interface10]ip address 192.168.10.1 24
[SW1-Vlan-interface10]quit
VLAN 20的IP设置为:192.168.20.1 255.255.255.0:
[SW1]int vlan 20
[SW1-Vlan-interface20]ip address 192.168.20.1 24
[SW1-Vlan-interface20]quit
将GI1/0/1端口划分到VLAN 10:
[SW1]int gi 1/0/1
[SW1-GigabitEthernet1/0/1]port link-type access
[SW1-GigabitEthernet1/0/1]port access vlan 10
[SW1-GigabitEthernet1/0/1]quit
将GI1/0/2端口划分到VLAN 20:
[SW1]int gi 1/0/2
[SW1-GigabitEthernet1/0/2]port link-type access
[SW1-GigabitEthernet1/0/2]port access vlan 20
[SW1-GigabitEthernet1/0/2]quit
(0)
PC机没有直接链接到核心上 而是连接到楼层交换机5100上 中间通过TRUNK链接,但是 地址段 区分不开,服务器和PC机在同一个网段上
PC机没有直接链接到核心上 而是连接到楼层交换机5100上 中间通过TRUNK链接,但是 地址段 区分不开,服务器和PC机在同一个网段上
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
登报啊,你可以在网关上写ACL ,或者单独一台服务器核心,然后服务器核心和办公核心加一台防火墙,登报一般都是堆设备