路由器我划分个vlan200,交换机端口配置trunk模式。我路由器这边怎么配置LAN端口trunk。跟交换机连接能正常上网。
路由器—三层交换机
(0)
终端的网关放在路由器上吗?
路由器的互联端口同样配置为trunk ,允许vlan 200 通过即可;
路由配置vlan-interface 200 的接口地址作为终端的网关;
交换机的上行端口配置为trunk ,允许vlan 200 通过;
交换机与终端互联的接口配置 为 access 端口 access vlan 200
----
终端的网关在交换机上;
路由与交换机配置为三层互联;
不建议使用业务vlan 作为互联地址,可以配置个其他的vlan ,
路由接口使用access 即可,或者三层接口;
交换机接口建议使用access 或者 三层接口;
比如使用vlan100 作为 路由与交换机的互联地址;
路由:g0/1 --port ac v 100 -192.168.100.1 30 ------交换机 g1/0/48 port ac v 100 -- 192.168.100.2 30
交换机配置默认路由:ip route-static 0.0.0.0 0 192.168.100.1
路由配置回程路由: ip route-static 192.168.200.1 24 (终端的业务vlan) 192.168.100.2
交换机配置dhcp server / 配置vlan-interface 200 192.168.200.1 24 (作为终端的wg)
(0)
走三层转发,没有问题。我试过,主要我路由和三层之间想加防火墙。防火墙用的透传模式。这样配置后我防火墙没有管理地址。所有我想用trunk连接。这样都有管理地址了。就是路由-三层交换机不通了
我网关做在三层交换机上了。终端地址是从三层交换机上获取的。vlan200只能路由器和三层交换机连接的。
业务vlan也是vlan200 吗? 路由和交换机三层互联;交换机配置默认路由指向路由的接口;路由配置回程路由指向交换机的接口地址;不建议使用 业务vlan 的地址和路由互联,你可以使用一个其他的;
不是,vlan200就是我路由和三层交换机互联vlan,不是我业务vlan。我用web页面那个trunk配置。路由器跟三层交换机根本不通。
路由配置access 接口就行了 、交换机的互联接口同样配置为access 、三层转发,只走路由,不用透传其他vlan ;
走三层转发,没有问题。我试过,主要我路由和三层之间想加防火墙。防火墙用的透传模式。这样配置后我防火墙没有管理地址。所有我想用trunk连接。这样都有管理地址了。就是路由-三层交换机不通了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明