公司新采购一台h3c s5024交换机,现需要两个部门A1和部门2各自用一个vlan,部门1有4人办公,部门2有15人办公,从普通路由器(能正常访问外网)lan口连接交换机,如何设置交换机能使部门1和部门2都能访问外网,同时保证两个部门不能互相访问?我是新手,最好附带详细配置命令,再次拜谢谢!
(0)
最佳答案
您好,请知:
一、根据您的需求有几个要点需要注意,请悉知:
1、在5024上创建两个业务VLAN,并配置IP地址、子网掩码,最后划分到端口。
2、配置跟路由器的互联地址
3、配置默认路由指向到路由器
4、配置ACL禁止两个VLAN之间互访。
二、配置过程举例,仅供参考:
vlan 10
quit
vlan 20
quit
vlan 300 //用于与路由器互联
quit
int vlan 10
ip address 192.168.10.1 24
quit
int vlan 20
ip address 192.168.20.1 24
quit
int vlan 300
ip address 192.168.1.2 24
quit
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1
int range gi 1/0/1 to gi 1/0/10
port link-type access
port access vlan 10
quit
int range gi 1/0/11 to gi 1/0/20
port link-type access
port access vlan 20
quit
int gi 1/0/24
port link-type access
port access vlan 300
quit
acl number 3000
rule 0 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
rule 1 permit ip source any destination any
quit
acl number 3001
rule 0 deny ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
rule 1 permit ip source any destination any
quit
int vlan 10
packet-filter 3000 inbound
quit
int vlan 20
packet-filter 3001 indounq
quit
如果路由器配置静态路由,建议做静态路由分别指向到192.168.10.0/24和192.168.20.0/24
以上为配置举例,仅供参考,详情需要看现场情况进行配置,请悉知!
(1)
非常感谢!
非常感谢!
1、新建VLAN
vlan 1
vlan 2
interface Vlan-interface1
ip address 192.168.1.254 255.255.255.0
interface Vlan-interface2
ip address 192.168.2.254 255.255.255.0
2、两个部门对应的交换机端口加到对应的VLAN中
interface GigabitEthernet1/0/1
port access vlan 1
3、回程路由
ip route-static 0.0.0.0 0 192.168.1.1(路由器IP)
DHCP可以放到路由器上
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明