配置VLAN1,2互不相通,VLAN3和VLAN1,2相通請問會導致VLAN1,2相通麼

2023-01-15 19:10:49 字數 3030 閱讀 3379

1樓:匿名使用者

第一個問題,一般情況下是不會通的。

第二個問題,能!方法還不少,最常見的是通過acl訪問控制列表實現。

怎麼在劃分了vlan的情況下 讓0和2ping通(0和2在vlan2 1和3在vlan3) 10

2樓:就叫小文

把交換機上連口打成trunk就行。 或者在路由器兩端封裝子介面,分別做vlan2 和vlan 3的閘道器

3樓:匿名使用者

請查下是否在同一個網段

4樓:維他泥泥

lz把路由器的配置表發一下,想象不出你埠是怎麼劃分的。

例如:vlan10能訪問vlan1、vlan2、vlan3,但是vlan1、vlan2、vlan3不能訪問vlan10,請問怎麼在交換機配置

5樓:老魘

這個難度比較大,因為交換機或路由器上的訪問控制策略都是面向埠和ip的,也就是在三層和四層上進行控制,而不是面向會話層,而

三、四層的控制是沒有訪問方向的(發起連線),所以禁止vlan1對vlan10的訪問也就等於禁止了vlan10對vlan1的訪問。但如果你能明確被訪問的實際埠,還是可以區域性實現單方向訪問的。比如兩邊都存在埠80的web服務,你可以禁止vlan1對vlan10中80埠的訪問;再比如你可以開放對vlan1中139、445埠的訪問,但禁止對vlan10這兩個埠的訪問,以實現單方向共享。

至於具體的策略,各廠家的交換機略有不同,大致就是先建立策略組,在策略組中建立具體策略,最後將建好的策略組分配到指定的埠,比如分配給vlan1等。

6樓:tel有你有我

很簡單方法是:

1,先給每個vlan分配一個ip(同一子網)2,把vlan1,vlan2,vlan3,vlan10,埠分別加到對應的vlan中並開啟埠。

3,再把vlan1,vlan2,vlan3的埠加到vlan10。

這樣後就能達到你所要的效果了。如果還有問題就追加吧。

我給你詳解

如何實現vlan1,vlan2,vlan3互通~步驟

7樓:微信

答案:我們一個像夏天一個像秋天 卻總能把冬天變成了春天

8樓:

vlan 之間的互相通訊需要新增路由資訊

9樓:夏夜晚風

這種情況下,很明顯是單臂路由啦,方法上網搜,很簡單的

要實現vlan2和vlan3不能互相訪問,vlan2只能訪問某一個**,vlan3可以訪問任意網路如何實現,網路結構如下

10樓:匿名使用者

你這個**上埠什麼的都沒有標註,看起來實在費勁啊,你用cisco的pt畫得圖吧,標註一下再分析方便點,你要是想一個vlan只能訪問一個服務,可以在路由器上配置訪問控制列表,就可以了,路由器和三層交換機不能通訊,但是燈是綠色的,說明物理線路沒問題,應該是某個協議什麼的你忘記配了吧,我看你這些資料只能想到這麼多了,希望能幫助你

h3c 3層交換機劃分vlan2 ip 192.168.2.1、vlan3 ip 192.168.3.1、vlan4...vlan2和vlan3怎麼互相訪問呢

11樓:匿名使用者

給你每個vlan的虛擬埠配置ip ,就是你說的192.168.2.1 這種形式。

拿你說的vlan 2舉個例子:

sysint vlan2

ip add 192.168.2.1 255.255.255.0

這樣就配置好了vlan2的虛擬埠的ip為192.168.2.1 如此類推配置好其他vlan的虛擬埠的ip地址

然後開啟三層交換機的路由功能:ip routing

不通版本的作業系統可能配置有點小差異,你可以查詢下自己裝置的型號看看操作手冊。只要你配置好了vlan 虛擬埠的ip ,再開啟ip routing 就可以實現各vlan的互通了。對於客戶端的ip v4配置,例如你vlan2 下的終端裝置的ip地址需要配置成192.

168.2.x mask 255.

255.255.0 gw 192.

168.2.1 255>x>1

12樓:

三層ip routing 開啟就好了

13樓:匿名使用者

三層下,預設就是互通的。

您好,我是華3初學者,現在有一難題想請教一下你,(跟華3裝置vlan設定有關的)謝謝!

14樓:

根據拓撲圖搭建環境,配置基本配置

在路由器上配置dhcp地址池 做四個 分別對應四個vlan在路由器上配置子介面作為四個vlan的預設閘道器(配置子介面地址時要封裝802.1q協議)

配置單臂路由

配置acl 控制vlan間的訪問

要訪問網際網路的話 需要在路由器上配置nat (一對一 一對多 多對多)根據情況而定

一般來說 為保證資料的快速** 不會在連線網際網路的路由器上配置策略 通常情況下會在這樣的路由器靠近內網的埠加一臺防火牆

以上只是建議,應該有更好的方案

兩個三層交換機sw1,sw2,sw1分vlan1,vlan2(vlan2下接192.168.2.2的pc),sw2分vlan3(192.168.3.2接pc

15樓:匿名使用者

只要sw1和sw2能通訊就可以了,在sw1和sw2上做下雙向路由應該就可以了

sw1 vlan 1 ip 192.168.1.1 vlan 2 ip 192.168.2.1

sw2 vlan 3 ip 192.168.3.1

sw1 ip router 192.168.3.0 255.255.255.0 192.168.1.1

sw2 ip router 192.168.2.0 255.255.255.0 192.168.3.1

思科交換機DHCP某個vlan下配置還是配置後應用於某v

配置dhcp不是在某個vlan下配置,也不是應用到某個vlan下的,更不會說是埠下了。第一步 配置地址池ip dhcp pool name work ipaddress maskdefault route ipaddressdns server ipaddress ipaddress ipaddre...

蘋果12配置詳情,蘋果12引數配置詳細

蘋果12配置詳情如下 1 基本引數 型號 iphone12 手機型別 5g手機,4g手機,智慧手機,拍照手機,防水手機作業系統 ios,ios14 2 硬體引數 cpu品牌 蘋果 cpu 蘋果a14 執行記憶體 4gb 機身容量 64gb,128gb,256gb電池型別 不可拆卸式電池 電池容量 2...

思科交換機配置VLAN後,如何為每個VLAN中的PC自動分配

不使用單臂路由就要用物理線路連線,有多少個 vlan 就要從 教學 交換機連多少條線到路由器,當然,它們也要各自劃分進對應的 vlan 所以這些線路不能用 trunk 要麼就把 教學 交換機換成三層交換機,讓它完成 vlan 間的路由 用 svi做 vlan 閘道器,要給vlan 介面配ip 自動分...