10.10.10.1现在是和防火墙互联的三层口IP,目前只能通过这个ip访问到这个路由器,有没有办法能让172.16.10 50 70的这三个网段的设备能通过10.2 50.2 70.2这几个IP来访问路由器,应为强制了三层口 命令改不了二层做不了trunk口,vlan的接口起不来
(0)
最佳答案
可以配置子接口的vlan
#创建子接口,并给接口配上地址
<H3C> system-view //进入系统视图
[H3C]interface GigabitEthernet 0/0 //进入接口g0/0
[H3C-GigabitEthernet0/0]ip address 192.168.1.1 24 //指定接口地址为192.168.1.1/24
[H3C-GigabitEthernet0/0] interface GigabitEthernet 0/0.2 //进入接口g0/0.2
[H3C-GigabitEthernet0/0.2]ip address 192.168.2.1 24 //指定接口IP地址为192.168.2.1/24
[H3C-GigabitEthernet0/0.2]vlan-type dot1q vid 2 //设置当前接口能够终结的VLAN报文的最外层VLAN ID为2
[H3C-GigabitEthernet0/0.2]quit //退出当前模式
#保存配置
[H3C]save force //保存配置
#创建vlan,将连接路由器的口切换成trunk口,并放通相应的vlan,将连接PC2 电脑的口划分到相应的vlan中。
<H3C> system-view //进入系统视图
[H3C]interface GigabitEthernet 1/0/1 //进入接口g1/0/1
[H3C-GigabitEthernet1/0/1]port link-type trunk //配置端口GigabitEthernet1/0/1配置为Trunk端口
[H3C-GigabitEthernet1/0/1]port trunk permit vlan 2 //配置接口允许通过vlan2
[H3C-GigabitEthernet1/0/1]quit //退出当前视图
[H3C]interface GigabitEthernet 1/0/3 //进入接口g1/0/3
[H3C-GigabitEthernet1/0/3]port access vlan 2 //配置端口为acces vlan 2
[H3C-GigabitEthernet1/0/3]quit //退出当前视图
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
但是我在路由器和交换机中间加了个防火墙做透明模式 好像就不通了,我策略全放通的