服务器在VLAN30 ip192.168.0.1直连3层交换机g1/0/1接口PC1 PC2在VLAN10 通过2层交换机1接入到3层交换机g1/0/2接口PC3 PC4在VLAN20 通过2层交换机2接入到3层交换机G1/0/3接口请问如何配置能试VLAN10 VLAN20中的PC可以直接访问server,vlan10和vlan20之间的pc不可以互通?在3层交换上配置vlan 10 20 30int vlan 10ip address 192.168.1.250 24int vlan 20ip address 192.168.2.250 24int vlan 30ip address 192.168.0.250 24int g1/0/1port link-type accessport access vlan 30int g1/0/2port link-type trunkport trunk permit vlan 10 30int g1/0/3port link-type trunkport trunk permit vlan 20 302层1 配置如下:vlan 10int g1/0/1port link-t tport t vlan 10 30int g1/0/2port link-t accessport access vlan 102层2 配置如下:vlan 20int g1/0/1port link-t tport t vlan 20 30int g1/0/2port link-t accessport access vlan 20
机器名 IP 子网掩码 网关server:192.168.0.1 255.255.255.0 192.168.0.250 与3层交换g1/0/1接口 PC1:192.168.1.11 255.255.255.0 192.168.1.250 与2层交换1 g1/0/2接口相连PC2: 192.168.1.12 255.255.255.0 192.168.1.250 与 2层交换1 g1/0/3接口相连PC3:192.168.2.11 255.255.255.0 192.168.2.250 与 2层交换2 g1/0/2接口相连PC4:192.168.2.12 255.255.255.0 192.168.2.250 与 2层交换2 g1/0/3接口相连2层交换1 g1/0/1与3层交换 g1/0/2相连2层交换2 g1/0/1与3层交换 g1/0/3相连
最佳答案
三个vlan的网关都在3层交换机上三个vlan默认就能够互通了
需要过滤vlan之间通信需要配合包过滤:
<H3C>sys //进入系统配置视图
[H3C]interface Vlan-interface 1 //创建VLAN1网段的网关
[H3C-Vlan-interface1]ip address 192.168.1.1 24 //配置网关地址
[H3C-Vlan-interface1]quit
[H3C]interface Vlan-interface 10 //创建VLAN10网段的网关
[H3C-Vlan-interface10]ip address 192.168.10.1 24 //配置网关地址
[H3C-Vlan-interface10]quit
2) 配置包过滤防火墙来让PC1无法ping通主机PC2
[H3C]acl advanced 3000 //创建高级ACL3000
[H3C-acl-ipv4-adv-3000] rule 0 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.10.0 0.0.0.255 //定义规则deny目的网段是192.168.10.0网段流量
[H3C-acl-ipv4-adv-3000]quit
[H3C]interface Vlan-interface 1 //进入VLAN1网关接口下
[H3C-Vlan-interface1]packet-filter 3000 inbound //在接口入方向过滤
[H3C-Vlan-interface1]quit
此时PC1去ping主机PC2测试联通性,不能正常通信,过滤动作生效了。
(0)
麻烦帮忙看看我那个拓扑图如何配置,弄的有点迷糊了
3层交换g1/0/1接服务器 g1/0/2接2层交换机1(vlan10) g1/0/3接2层交换机2(vlan20)
这种情况如何配置?
(0)
接口化到vlan里就可以了呀 ,没什么不一样的
接口化到vlan里就可以了呀 ,没什么不一样的
首先,需要指出的是,你所谓的2层交换机,其实是三层交换机的,你应该这样描述好一点:核心交换机-->接入交换机-->PC。
其次,既然接入交换机下接的PC都在一个vlan上,其实就不需要配置,直接用默认配置就行了,然后给vlan1配上管理IP就可以了。
第三,其实核心交换机连接入交换机的接口、接入交换机连核心交换机的接口上 permit vlan 的时候,只需要写接入交换机上access端口有的vlan就可以了,也就是说你的2层1只需要permit vlan 10就可以了,2层2只需要permit vlan 20就可以了。
最后,vlan10和vlan20不互通,可能通过packet-filter命令来设置。
(0)
感觉你的需求正好符合muxvlan的特性
(0)
您好,请知:
具体的组网结构是怎么样的呢?
关于VLAN间的互通,如果在同一台设备上,需要创建相关的VLAN,配置VLAN IP,并划分VLAN到端口。
如果不在同一台设备上,需要做好三层互联,路由发布。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
麻烦帮忙看看我那个拓扑图如何配置,弄的有点迷糊了