现有一套银行视频监控,二十来个网点,现想在此线路和设备基础上在搭建一个内网,想问下怎么配。
中心机房汇聚交换机为是华为的,每个网点汇聚上来直接进这台交换机,收发器出来分别进电口1-23口,1-23口分别配置vlan1001-1024,光口 eth-trunk10。 port trunk allow-pass vlan 1001-1024,然后光口直接去银行。现在我想在此线路上增加一个内网,想问下怎么配置。先说下我的想法,不知道对不对,麻烦帮看下:在各网点汇聚交换机第24口分别打vlan 1101-1124,然后汇聚上来,再在中心机房的华为汇聚交换机口子上对应打上1101-1124, 然后光口增加 th-trunk20。 port trunk allow-pass vlan 1101-1124,然后直接去银行,去到银行再用 th-trunk20 取出来。新增内网为带ip设备。不知道这样行不行,麻烦给点意见,如果不行我要怎么弄麻烦告知,非常感谢。
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对,新增eth-trunk 20是为了隔离,因为是不同的业务。麻烦再问下怎么用ACL隔离?具体怎么操作或者命令怎么打!十分感谢!
您好,关于网段之间的隔离,可使用高级ACL来实现,以下是案例链接,请参考: https://zhiliao.h3c.com/theme/details/102369
如果不用ACL,直接eth-trunk 20 这样行不行?
您好,请知: 如果不用ACL,直接eth-trunk 20,只是在物理上隔离,最终到达网关后,还是可以互通的。