• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

不同网段VLAN间互通问题

2020-08-01提问
  • 0关注
  • 1收藏,1201浏览
粉丝:0人 关注:0人

问题描述:

服务器在VLAN30 ip192.168.0.1直连3层交换机g1/0/1接口PC1 PC2在VLAN10 通过2层交换机1接入到3层交换机g1/0/2接口PC3 PC4在VLAN20 通过2层交换机2接入到3层交换机G1/0/3接口请问如何配置能试VLAN10 VLAN20中的PC可以直接访问server,vlan10和vlan20之间的pc不可以互通?在3层交换上配置vlan 10 20 30int vlan 10ip address 192.168.1.250 24int vlan 20ip address 192.168.2.250 24int vlan 30ip address 192.168.0.250 24int g1/0/1port link-type accessport access vlan 30int g1/0/2port link-type trunkport trunk permit vlan 10 30int g1/0/3port link-type trunkport trunk permit vlan 20 302层1 配置如下:vlan 10int g1/0/1port link-t tport t vlan 10 30int g1/0/2port link-t accessport access vlan 102层2 配置如下:vlan 20int g1/0/1port link-t tport t vlan 20 30int g1/0/2port link-t accessport access vlan 20

组网及组网描述:

机器名 IP 子网掩码 网关server:192.168.0.1 255.255.255.0 192.168.0.250  与3层交换g1/0/1接口  PC1:192.168.1.11 255.255.255.0  192.168.1.250  与2层交换1 g1/0/2接口相连PC2:  192.168.1.12 255.255.255.0  192.168.1.250  与 2层交换1 g1/0/3接口相连PC3:192.168.2.11 255.255.255.0  192.168.2.250  与 2层交换2 g1/0/2接口相连PC4:192.168.2.12 255.255.255.0  192.168.2.250   与 2层交换2 g1/0/3接口相连2层交换1 g1/0/1与3层交换 g1/0/2相连2层交换2 g1/0/1与3层交换 g1/0/3相连  

最佳答案

粉丝:12人 关注:1人

三个vlan的网关都在3层交换机上三个vlan默认就能够互通了

需要过滤vlan之间通信需要配合包过滤:


<H3C>sys //进入系统配置视图

 [H3C]interface Vlan-interface 1 //创建VLAN1网段的网关

[H3C-Vlan-interface1]ip address 192.168.1.1 24 //配置网关地址

[H3C-Vlan-interface1]quit

[H3C]interface Vlan-interface 10 //创建VLAN10网段的网关

[H3C-Vlan-interface10]ip address 192.168.10.1 24 //配置网关地址

[H3C-Vlan-interface10]quit

2) 配置包过滤防火墙来让PC1无法ping通主机PC2

 [H3C]acl advanced 3000     //创建高级ACL3000

[H3C-acl-ipv4-adv-3000] rule 0 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.10.0 0.0.0.255   //定义规则deny目的网段是192.168.10.0网段流量

[H3C-acl-ipv4-adv-3000]quit

[H3C]interface Vlan-interface 1 //进入VLAN1网关接口下

[H3C-Vlan-interface1]packet-filter 3000 inbound //在接口入方向过滤

[H3C-Vlan-interface1]quit

此时PC1ping主机PC2测试联通性,不能正常通信,过滤动作生效了。

麻烦帮忙看看我那个拓扑图如何配置,弄的有点迷糊了

Timeload 发表时间:2020-08-01
4 个回答
Timeload 知了小白
粉丝:0人 关注:0人

3层交换g1/0/1接服务器 g1/0/2接2层交换机1(vlan10)  g1/0/3接2层交换机2(vlan20)

这种情况如何配置?

接口化到vlan里就可以了呀 ,没什么不一样的

老板来分地锅鸡 发表时间:2020-08-01
粉丝:14人 关注:0人

首先,需要指出的是,你所谓的2层交换机,其实是三层交换机的,你应该这样描述好一点:核心交换机-->接入交换机-->PC。

其次,既然接入交换机下接的PC都在一个vlan上,其实就不需要配置,直接用默认配置就行了,然后给vlan1配上管理IP就可以了。

第三,其实核心交换机连接入交换机的接口、接入交换机连核心交换机的接口上 permit vlan 的时候,只需要写接入交换机上access端口有的vlan就可以了,也就是说你的2层1只需要permit vlan 10就可以了,2层2只需要permit vlan 20就可以了。

最后,vlan10和vlan20不互通,可能通过packet-filter命令来设置。


粉丝:1人 关注:0人

感觉你的需求正好符合muxvlan的特性
服务器在主vlan,pc1和pc2都在从vlan中,这样从vlan都可以和主vlan通信,从vlan之间不能通信

粉丝:124人 关注:6人

您好,请知:

具体的组网结构是怎么样的呢?

关于VLAN间的互通,如果在同一台设备上,需要创建相关的VLAN,配置VLAN IP,并划分VLAN到端口。

如果不在同一台设备上,需要做好三层互联,路由发布。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明