现有一台核心交换机LS7003E.和一台汇聚交换机MS4320V2,VLAN都已划分,如何通过配置交换机来实现不同VLAN不同网络之间的通信
核心交换机要和汇聚交换机上的两个不同VLAN不同网络的通信
(0)
最佳答案
可以参考查看
· Host A和Host C属于部门A,但是通过不同的设备接入公司网络;Host B和Host D属于部门B,也通过不同的设备接入公司网络。
· 为了通信的安全性,也为了避免广播报文泛滥,公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。
图1-3 基于端口的VLAN组网图
(1) 配置Device A
# 创建VLAN 100,并将GigabitEthernet1/0/1加入VLAN 100。
<DeviceA> system-view
[DeviceA] vlan 100
[DeviceA-vlan100] port gigabitethernet 1/0/1
[DeviceA-vlan100] quit
# 创建VLAN 200,并将GigabitEthernet1/0/2加入VLAN 200。
[DeviceA] vlan 200
[DeviceA-vlan200] port gigabitethernet 1/0/2
[DeviceA-vlan200] quit
# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过。
[DeviceA] interface gigabitethernet 1/0/3
[DeviceA-GigabitEthernet1/0/3] port link-type trunk
[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200
(2) Device B上的配置与Device A上的配置相同,不再赘述。
(3) 将Host A和Host C配置在一个网段,比如192.168.100.0/24;将Host B和Host D配置在一个网段,比如192.168.200.0/24。
(0)
H3C三层交换机默认vlan网关之间是互通的
请检查下
1.终端的网关地址是否都是在S7003E。
2.使用终端设备是否有防火墙等安全设置。
3.检查下核心交换机是否配置了acl/QOS等策略。
4.请确认如何定位或者发现的异常。
或参考标准举例
如某局局点使用vlan2的电脑要访问vlan3的监控摄像头,核心采用S7003E作为终端网关替换原有老旧核心并配置1-5号口trunk连接原有接入交换机。
由于vlan2属于重要技术部门不采用dhcp分配地址以及监控设备由于前期已调试完成此处不需要在配置DHCP服务,此处也不配置。
sys
vl 2
vl 3
in vl 2
ip add 192.168.2.2 24
int vl 3
ip add 192.168.3.3 24
int g 1/0/1 t g 1/0/5
port link-t t
port tr per vl 2 3
save fo
(1)
暂无评论
您好,请知:
1、如果是在同一台设备上:
1.1、检查VLAN是否已创建,并划分到了终端所接入的交换机端口。
1.2、检查VLAN IP是否已配置。
1.3、终端需填写正确的IP地址、子网掩码、默认网关。
1.4、终端关闭系统防火墙看下。
2、如果是在不同设备上:
2.1、检查VLAN是否已创建,并划分到了终端所接入的交换机端口。
2.2、检查VLAN IP是否已配置。
2.3、终端需填写正确的IP地址、子网掩码、默认网关。
2.4、终端关闭系统防火墙看下。
2.5、检查设备间的三层互联是否能互通。
2.6、检查设备间的路由是否已发布或指向到位。
(2)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论