主路由MSR 5200 192.168.100.1
S5560S 192.168.100.2
在S5560上,
1-20口是VLAN1,24口是VLAN1
21口是VLAN2,22口虽VLAN3,23口是VLAN4
建立VLAN
vlan 1
vlan 2 to 4
给VLAN分配IP地址
interface Vlan-interface1
ip address 192.168.100.2 255.255.255.0
interface Vlan-interface2
ip address 192.168.20.1 255.255.255.0
interface Vlan-interface3
ip address 192.168.30.1 255.255.255.0
interface Vlan-interface4
ip address 192.168.40.1 255.255.255.0
端口加入对应的VLAN
interface GigabitEthernet1/0/21
port link-mode bridge
port access vlan 2
stp edged-port #
interface GigabitEthernet1/0/22
port link-mode bridge
port access vlan 3
stp edged-port
# interface GigabitEthernet1/0/23
port link-mode bridge
port access vlan 4
stp edged-port
去往主路由的静态路由
ip route-static 0.0.0.0 0 192.168.100.1
路由上写三条返回的静态路由
ip route-static 192.168.20.0 24 Vlan-interface1 192.168.100.2
ip route-static 192.168.30.0 24 Vlan-interface1 192.168.100.2
ip route-static 192.168.40.0 24 Vlan-interface1 192.168.100.2
配置完上面的命令后,核心交换机上VLAN2,VLAN3,VLAN4的电脑都可以访问外网,都可以PING通192.168.100.1,192.168.100.2
但是VLAN2,VLAN3,VLAN4下的电脑互相PING不通,并没有加ACL策略,请问是哪块设置不对吗?
(0)
建议看一下电脑的防火墙是不是开启了 如果开启了关闭一下 在测试
(0)
把电脑网卡截个图看一下把
接在21口下,PING192.168.30.1,192.168.40.1不通,应该不是防火墙的事
防火墙是关闭的
把电脑网卡截个图看一下把
从核心去ping一下这几个终端ip,如果不通,检查一下电脑防火墙是否开启
(0)
终端ip地址是如何配置的,有没有双网卡的
电脑防火墙是关闭的
终端ip地址是如何配置的,有没有双网卡的
检查一下电脑防火墙是否开启
(0)
电脑防火墙是关闭了的
电脑防火墙是关闭了的
VLAN2,21接口下接电脑,PING 192.168.30.1 不通,PING 192.168.40.1不通,PING 192.168.100.2,192.168.100.1,外网都通
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
路由表没有20,30,40网段的