免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: KingAxue
打印 上一主题 下一主题

不用路由器改用三层交换机怎样实现Vlan ??? 望解答 谢谢 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2003-07-08 10:46 |只看该作者

不用路由器改用三层交换机怎样实现Vlan ??? 望解答 谢谢

我所说的事不是你想的。 \r\n\r\n    配的话是这样的。\r\n\r\n   interface f1\r\n       switch access vlan 1\r\n\r\n    interface f2\r\n       switch access vlan 2\r\n不用设vlan地址了, 在f1口中的机器是不能访问f2的(虽然f1中计算机为192.168.0.1/24   f2中为192.168.0.2/24)。\r\n    而在你删除配置后,f1就能同f2相通了。也就达到了你开会全通的目的。

论坛徽章:
0
12 [报告]
发表于 2003-07-14 13:11 |只看该作者

不用路由器改用三层交换机怎样实现Vlan ??? 望解答 谢谢

具体配置自己可以在网上找啊!

论坛徽章:
0
13 [报告]
发表于 2003-07-14 13:27 |只看该作者

不用路由器改用三层交换机怎样实现Vlan ??? 望解答 谢谢

三层交换机的vlan如果没有设相应的interface的话,相互之间是不通的,这时交换机就可以看作普通的带 vlan功能的二层交换机。\r\n如果设定的相应interface的话,将客户机的默认网关设定为相应网段的interface地址就可以。三层交换机设定interface后,vlan之间是直联的。

论坛徽章:
0
14 [报告]
发表于 2003-07-14 21:37 |只看该作者

不用路由器改用三层交换机怎样实现Vlan ??? 望解答 谢谢

先将端口改为二层的,将它们划分,然后在创建interace vlan ,可以在三层模块上做路由就行了。讲的不对请各位大侠指出来!

论坛徽章:
0
15 [报告]
发表于 2003-07-18 16:27 |只看该作者

不用路由器改用三层交换机怎样实现Vlan ??? 望解答 谢谢

我有一个主意不知道行不行  视频会议是用特定的协议  那我们就利用这一点在 交换机上用ACL 定义这个协议可以通过  其他包一律只能流向主交换机(即上头) 看这样行吗?

论坛徽章:
0
16 [报告]
发表于 2003-07-18 16:38 |只看该作者

不用路由器改用三层交换机怎样实现Vlan ??? 望解答 谢谢

其实视频会议这样的应用应该单独划一个vlan出来的……

论坛徽章:
0
17 [报告]
发表于 2003-07-18 17:12 |只看该作者

不用路由器改用三层交换机怎样实现Vlan ??? 望解答 谢谢

简单的方法是按照常规的方法配置VLAN,这样正常情况下是三个部门不能互访。当需要互访时添加路由就OK了!应该不是很麻烦的

论坛徽章:
0
18 [报告]
发表于 2003-07-19 10:16 |只看该作者

不用路由器改用三层交换机怎样实现Vlan ??? 望解答 谢谢

实现的方法很简单,不用考虑的太复杂了,您如果想多学点东西的话,最好亲自实践一下,去买个三层交换机,里面有说明书和技术资料,很全的,一切您都会明白了,再若不行,他们有售后工程师,可以教你啊,我想对你应该有很大好处

论坛徽章:
0
19 [报告]
发表于 2003-07-19 10:29 |只看该作者

不用路由器改用三层交换机怎样实现Vlan ??? 望解答 谢谢

可以用acl实现 \r\n假设3个vlan的vlan号分别为10 11 12 \r\n对应的网段分别为192.168.10.0 255.255.255.0 \r\n192.168.11.0 255.255.255.0 \r\n192.168.12.0 255.255.255.0 \r\n对三个vlan分别创建interface \r\nvlan int 10 为192.168.10.1 \r\nvlan int 11 为192.168.11.1 \r\nvlan int 12 为 192.168.12.1 \r\n可以用静态路由或ospf、rip动态路由等方式实现与外网的互联 \r\n在全局模式创建acl \r\naccess-list 100 deny 192.168.11.0 0.0.0.255 \r\naccess-list 100 deny 192.168.12.0 0.0.0.255 \r\naccess-list 110 deny 192.168.10.0 0.0.0.255 \r\naccess-list 110 deny 192.168.12.0 0.0.0.255 \r\naccess-list 120 deny 192.168.11.0 0.0.0.255 \r\naccess-list 130 deny 192.168.10.0 0.0.0.255 \r\n在端口配置模式,将vlan 10的interface的 access-group 设为100 \r\naccess-group 100 in \r\n将vlan 11的interface的 access-group 设为110 \r\naccess-group 110 in \r\n\r\n将vlan 12的interface的 access-group 设为120 \r\naccess-group 120 in \r\n\r\n试一下吧,应该可以的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP