买的时候说是说三层交换机, 但是实际用起来就是个两层交换机,不知道是我的水平问题还是什么
就一个很简单的需求 设置4个VLAN的, 1和 2,3,4 能互访, 3,4,2不能互访, 设置玩VLAN 以后,VLAN 之间居然是不通的
郁闷了
一个
服务器 4口千兆直连H3CH3C S5120-24P-EI三个二层交换机 分属 2,3,4 VLAN 连接H3C 二层交换机不相连 |
(0)
最佳答案
应该是你配置的有问题。
这个是三层交换机,可以当二层交换机用,也可以配置vlan虚接口,做三层转发。但是可以配置的vlan虚接口个数有限,最新版本支持32个,老版本只有8个。如果只有4个vlan,完全可以满足。可以参考如下配置:
//进入系统视图
<H3C>sys
//创建vlan
[H3C]vlan 2 to 4
//创建vlan虚接口做各个vlan的网关,做完成转发
[H3C]interface Vlan-interface 1
[H3C-Vlan-interface1]ip address 192.168.1.1 255.255.255.0
[H3C-Vlan-interface1]quit
[H3C]interface Vlan-interface 2
[H3C-Vlan-interface2]ip address 192.168.2.1 255.255.255.0
[H3C-Vlan-interface2]quit
[H3C]interface Vlan-interface 3
[H3C-Vlan-interface3]ip address 192.168.3.1 255.255.255.0
[H3C-Vlan-interface3]quit
[H3C]interface Vlan-interface 4
[H3C-Vlan-interface4]ip address 192.168.4.1 255.255.255.0
[H3C-Vlan-interface4]quit
//配置连接二层交换机的接口加入对应vlan
[H3C]int g1/0/2
[H3C-GigabitEthernet1/0/2]port access vlan 2
[H3C-GigabitEthernet1/0/2]quit
[H3C]int g1/0/3
[H3C-GigabitEthernet1/0/3]port access vlan 3
[H3C-GigabitEthernet1/0/3]quit
[H3C]int g1/0/4
[H3C-GigabitEthernet1/0/4]port access vlan 4
[H3C-GigabitEthernet1/0/4]quit
配置完以上配置后,vlan之间就能互访了
//配置ACL限制访问
[H3C]acl number 3100
[H3C-acl-adv-3100]rule permit ip source 192.168.0.0 0.0.255.255 destination 192.168.1.0 0.0.0.255
[H3C-acl-adv-3100]rule deny ip source 192.168.0.0 0.0.255.255 destination 192.168.0.0 0.0.255.255
[H3C-acl-adv-3100] quit
[H3C]int Vlan-interface 2
[H3C-Vlan-interface2]packet-filter 3100 inbound
[H3C-Vlan-interface2] quit
[H3C]int Vlan-interface 3
[H3C-Vlan-interface3]packet-filter 3100 inbound
[H3C-Vlan-interface3] quit
[H3C]int Vlan-interface 4
[H3C-Vlan-interface2]packet-filter 3100 inbound
[H3C-Vlan-interface2] quit
//保存配置
[H3C]save force
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论