请问S5024PV2-EI划分了多个vlan后,
1、各个vlan下的设备怎么通过同一个普通的路由器访问外网?
2、某个vlan怎么禁止访问外网?
3、划分vlan后还能在路由器上做ip-mac绑定吗?
(0)
最佳答案
首先,这是一款二层交换机,只有一些弱三层功能,而且这款交换机是接入性,做核心的话,需要考虑下处理能力问题,下面回答你的问题:
1,核心交换机划好多vlan后,设置一条缺省路由,下一跳指向路由器lan口(ip route 0.0.0.0 0.0.0.0 xxxx),所有出的数据包转发的路由器,这是实现多vlan终端一起上网功能,核心交换机上需要做的配置,
2,禁止某个vlan上网的问题,有两种方法:
2.1 实现多vlan上网,第一步在核心交换机上做好缺省路由后,还需要在路由器上做回程路 由,比如你交换机上有3个vlan需要上网,路由器上需要做3条回程路由,例如,三个 网段分别是 192.168.1.0/ 192.168.2.0/ 192.168.3.0,路由器上需要做
ip route 192.168.1.0 24 x.x.x.x 核心交换机互联的地址
ip route 192.168.2.0 24 x.x.x.x 核心交换机互联的地址
ip route 192.168.3.0 24 x.x.x.x 核心交换机互联的地址
哪个网段不想让上外网,路由器上不做它的回程路由即可
2.2 哪个网段不想让它上网,路由器转发的nat 的 acl 规则里 ,不添加该网段
3. 你是想做arp绑定吧,arp表会产生在你的网关上(3层交换机),在三层交换上做,
(0)
如果网关在路由器上,路由器也要划分vlan,ip mac能在路由器上做
如果网关在交换机上,需要和路由器写对应路由,ip mac不能在路由器上做
(0)
访问外网应该怎么做呢
访问外网应该怎么做呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明