现有一套银行视频监控,二十来个网点,现想在此线路和设备基础上在搭建一个内网,想问下怎么配。
中心机房汇聚交换机为是华为的,每个网点汇聚上来直接进这台交换机,收发器出来分别进电口1-23口,1-23口分别配置vlan1001-1024,光口 eth-trunk10。 port trunk allow-pass vlan 1001-1024,然后光口直接去银行。现在我想在此线路上增加一个内网,想问下怎么配置。先说下我的想法,不知道对不对,麻烦帮看下:在各网点汇聚交换机第24口分别打vlan 1101-1124,然后汇聚上来,再在中心机房的华为汇聚交换机口子上对应打上1101-1124, 然后光口增加 th-trunk20。 port trunk allow-pass vlan 1101-1124,然后直接去银行,去到银行再用 th-trunk20 取出来。新增内网为带ip设备。不知道这样行不行,麻烦给点意见,如果不行我要怎么弄麻烦告知,非常感谢。
(0)
最佳答案
您好,请知:
关于新增的网段。
1、各网点到汇聚交换机这一部分新增的VLAN,没有问题。
2、汇聚到银行的部分已经走了eth-trunk 10,新增的VLAN是可以在eth-trunk 10进一步透传,新增的eth-trunk 20作为新增的VLAN透传,是为了实现隔了么?如果是为了实现隔离,可以在网关所在的设备上通过ACL来进行隔离。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,请知: 如果不用ACL,直接eth-trunk 20,只是在物理上隔离,最终到达网关后,还是可以互通的。