路由器:ER3200G3,核心交换机:S6520X-54QC-EI,初步规划如下:
VLAN1:10.5.0.0(连接路由)
VLAN10:10.5.10.0(办公设备)
VLAN20:10.5.20.0(访客WIFI)
VLAN30:10.5.30.0(监控)
除VLAN20外均为固定IP
vlan10、20通过路由器访问外网,
vlan30中10.5.30.2-20可访问外网,
vlan20中除10.5.20.2-20外与其它vlan不互通
主要问题:1、下级有傻瓜交换机,部分端口会混合接入多个vlan设备;2、ACL能否指定ip段,如vlan20、30仅指定主机可互通或访问外网。
想问下以上能否实现,还是说必需更换所有傻瓜交换机为支持二层管理的才行。
(0)
最佳答案
是不是可以认为在联网设备分散布置,又有傻瓜交换机的情况下,没办法即按设备类型划分valn又把各类型设备分别整合到一个统一的网段里。
这样的话如果联网设备比较少,是不是对各vlan加主从IP,通过大于24的掩码细分地址段,就能解决每一类设备IP前三段相同,又不会导致各vlan的网关IP冲突。
(0)
前端是傻瓜交换机,同时又要使用多个网段就只能配sub地址,或者主从vlan应该也能实现,最简单的就是sub地址
(0)
多半用的都是同vlan+sub地址,这个超级vlan一般没人用,除非甲方要求
这个主从vlan是不是指super vlan和sub vlan,除了配置复杂外有没有其它问题或缺点。
多半用的都是同vlan+sub地址,这个超级vlan一般没人用,除非甲方要求
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明