在交换机上设置VLAN1和VLAN2,如何保证VLAN1和VLAN2相互隔离且都可以访问公网?
网络拓扑图如下所示。
(0)
最佳答案
vlan不同本身就隔离了,网关在路由器上吗
(0)
网关在路由上。
那就在设备上配置端口隔离,然后在交换机上写条缺省路由,下一跳为指向网关,在公网设备上写回程路由,下一跳指向路由器就可以
做acl可以实现
(0)
没有查到acl的设置步骤
没有查到acl的设置步骤
您好,请知:
(1)
这个是端口隔离的命令举例: 1.创建端口隔离组: port-isolate group 1 2.将端口隔离组应用到接口: int range gi 1/0/1 to gi 1/0/24 port-isolate enable group 1 3.查看端口隔离组信息: dis port-isolate group 如果端口隔离不生效,再考虑用acl
2,3步骤不理解?
如果网关是在交换机上,就需要互相指路由
可以说一下细节吗? 我的理解是,划分VLAN1和VLAN2已经实现隔离,然后通过交换机上的trunk连接路由器后,VLAN1和VLAN2都可以访问外网,但是VLAN1和VLAN2也互通了,如何保持VLAN隔离呢?
S5120交换机
这个是端口隔离的命令举例: 1.创建端口隔离组: port-isolate group 1 2.将端口隔离组应用到接口: int range gi 1/0/1 to gi 1/0/24 port-isolate enable group 1 3.查看端口隔离组信息: dis port-isolate group 如果端口隔离不生效,再考虑用acl
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就在设备上配置端口隔离,然后在交换机上写条缺省路由,下一跳为指向网关,在公网设备上写回程路由,下一跳指向路由器就可以