免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4695 | 回复: 7
打印 上一主题 下一主题

2960交换机VLAN+TRUNK,失败了 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-06-03 17:03 |只看该作者 |倒序浏览
目的:\r\n1-12口划到VLAN2\r\n13-23口划到VLAN3\r\n24口连接防火墙\r\n\r\n下面是我的操作\r\n\r\nlan(config)#vlan 2 name vlan2\r\nlan(config)#vlan 3 name vlan3\r\nlan(config)#interface range fastEthernet 0/1 - 12\r\nlan(config-if-range)#switchport mode access\r\nlan(config-if-range)#switchport access vlan 2\r\nlan(config)#interface range fastEthernet 0/13 - 23\r\nlan(config-if-range)#switchport mode access\r\nlan(config-if-range)#switchport access vlan 3\r\n\r\nlan(config)#interface fastEthernet 0/24\r\nlan(config-if)#switchport mode trunk\r\nlan(config-if)#switchport trunk allowed vlan add 2-3\r\n\r\n结束了...\r\n\r\n1-12口都不能ping通24口上的机器\r\n13-23口也不能ping通24口上的机器\r\n\r\n我是初学者,还请大家多多帮忙.

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
2 [报告]
发表于 2008-06-03 17:23 |只看该作者
一般来说如果防火墙接trunk的话\r\n那个接口就要启用802.1q子接口,比如cisco PIX的\r\ninterface Ethernet1.2\r\n vlan 2\r\ninterface Ethernet1.3\r\n vlan 3

论坛徽章:
0
3 [报告]
发表于 2008-06-03 18:42 |只看该作者
现在还没涉及到防火墙呢\r\n本地测试都不通....\r\n\r\n1-12口都不能ping通24口上的机器\r\n13-23口也不能ping通24口上的机器

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2008-06-03 18:48 |只看该作者
你的防火墙没有配置TRUNK支持当然不通了.要是这样能通的话,真的就该郁闷了.

论坛徽章:
0
5 [报告]
发表于 2008-06-03 20:25 |只看该作者
请问楼上的高手,防火墙如何配置成TRUNK

论坛徽章:
0
6 [报告]
发表于 2008-06-04 10:53 |只看该作者
cisco的设备好麻烦啊,那我这个该怎么弄呢?\r\nABCD四个2960交换机,一个515E防火墙.\r\nA做总交换机,划分3个VLAN,分别接BCD三个交换机,A交换机24口接515E防火墙.

论坛徽章:
0
7 [报告]
发表于 2008-06-06 13:40 |只看该作者
lz给的信息不全.\r\n1.你应该先给予各vlan的信息(包含那些端口).基本用show命令\r\n2.你四台都是思科2960.是否设置过vtp(看看四台是否在同一个vtp状态)\r\n3.还有确认四台相互连接端口以及连接防火墙的端口是否是trunk\r\n4.给show run的信息(看看你到底怎么配置的):wink: \r\nA做总交换机,划分3个VLAN,分别接BCD三个交换机,A交换机24口接515E防火墙.\r\n如果是我的话.大致的配置思路如下\r\n1.确定4台都是思科设备\r\n2.确定好是思科设备后.四台交换机所有使用vtp协议\r\n3.可以设定a为vtp中server .且根据要求在此交换机上划分vlan.\r\n4.四台相互连接端口以及连接防火墙的端口用trunk\r\n5.呵呵根据要求可能要设置单臂路由和acl

论坛徽章:
0
8 [报告]
发表于 2008-06-06 15:32 |只看该作者

回复 #1 pstree 的帖子

不同VLAN之间不做路由是不通的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP