免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3621 | 回复: 6
打印 上一主题 下一主题

请教:cisco3550EMI的特殊应用 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-06-23 09:30 |只看该作者 |倒序浏览
因为特殊连接的需要,我需要在3550EMI上开一个vlan,如1~6端口为vlan2,然后将7号端口设成路由端口,并配置IP地址,用一条交叉线将vlan2中的1号端口与7号端口连接起来。\r\n7号端口的ip是vlan2中所有设备的网关。这时3550EMI里vlan2里的设备不通。\r\n如果将vlan2中的设备接一另一台交换机,然后再由此交换机接到3550的7号端口的话是通的。请各位高手赐教,先谢谢了\r\n\r\n3550EMI版本如下:\r\nIOS (tm) C3550 Software (C3550-I5Q3L2-M), Version 12.1(22)EA1a, RELEASE SOFTWARE (fc1)

论坛徽章:
0
2 [报告]
发表于 2008-06-23 09:51 |只看该作者
我需要做单向访问控制,又不能对整个VLAN2做。我这样连接,可以对流向或流出7号口的数据做ACL。\r\n\r\n我是将vlan2上的ip地址去掉,然后把这个ip地址做到7号口上去的。这样不通。\r\n我将7号口配了一个新ip地址,然后配笔记本配ip与新ip一个网段,然后拿笔记本接在vlan2中,是可以通的。有点郁闷

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
3 [报告]
发表于 2008-06-23 10:11 |只看该作者
为何不单独划分另一个vlan,把需要控制的那部分划分到此vlan,启用三层路由再在vlan间做acl?

论坛徽章:
0
4 [报告]
发表于 2008-06-23 10:16 |只看该作者
不行啊,往省里的备路由器只有一个接口,配了两个IP,很bt。我又不能再拿个交换机,分出两个接口。\r\n\r\n这样的话,所有设备在vlan2中,vlan中的通讯不做ACL,不管它,流入流出端口7的数据做ACL。\n\n[ 本帖最后由 small-bird 于 2008-6-23 10:22 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2008-06-23 10:28 |只看该作者
备路由器是个博达2640,不支持单向访问列表。你说的trunk也是个好办法。真不想配置像博达这种路由器。

论坛徽章:
0
6 [报告]
发表于 2008-06-23 10:33 |只看该作者
博达的路由器挺差的,手册更烂!所以不愿配置这种设备。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2008-06-23 13:04 |只看该作者
1、你的这种做法肯定没有问题。你所说的换了IP就通了,我不知道你清了ARP表没有。\r\n2、你要达到的要求肯定不需要这样来实现。肯定可以用别的方法来做。建议你好好的理一下思路,画图拓扑,写出要求。上面的我看过了,很混乱。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP