免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2807 | 回复: 11
打印 上一主题 下一主题

请教这样的网络结构会有什么问题?奇怪 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-26 20:44 |只看该作者 |倒序浏览
如下图所示:
1号线连接CISCO4002的FE1\1\1和防火墙的网口1,其中1-16口为VLAN 100,里面的PC  IP为192.168.0.1-100/24,GATWAY为2600的接口地址192.168.0.254 

2号线连接CISCO4002的FE1\1\24和防火墙的网口2,其中17-24口为VLAN 200,里面的PC  IP为192.168.0.200-250/24,GATWAY为2600的接口地址192.168.0.254

防火墙网口1,2,3做桥,IP为192.168.0.253/24

CICO2600接防火墙的网口3的地址为192.168.0.254

|---------------|                              
|CISCO4002 |
|---------------|
    |           |
    | 1        |2
    | 号         |号
    | 线         |线
    |           |
    |           |
    |           |
|---------------|                              
|FireWall  |
|---------------|
         |
         |
         |      
|---------------|                              
|CISCO2600|
|---------------|

请问这样子配置后,VLAN100.和VLAN200能互相访问吗?会出现些什么问题?
这是不是所谓的一个交换机当2个交换机来用??

论坛徽章:
0
2 [报告]
发表于 2006-12-26 20:57 |只看该作者
应该可以访问。

论坛徽章:
0
3 [报告]
发表于 2006-12-26 22:45 |只看该作者
应该么??为什么?

论坛徽章:
0
4 [报告]
发表于 2006-12-26 23:38 |只看该作者
不可以访问,你2个vlan最好是不在同一个网段内,具有不同的网关

论坛徽章:
0
5 [报告]
发表于 2006-12-27 10:15 |只看该作者
在4002上划分vlan,分配不同的IP地址段,启用三层路由,设置一个三层端口连接防火墙,再连接路由器,这样的结构应该挺好的.

论坛徽章:
0
6 [报告]
发表于 2006-12-30 10:27 |只看该作者
用户不这么想,用户的老大就说:可以把1个交换机通过划VLAN当做2个交换机用,然后其中一个VLAN的服务器群就可以就接防火墙的DMZ了 ........

论坛徽章:
0
7 [报告]
发表于 2006-12-30 15:55 |只看该作者
一个vlan连接DMZ也可以,我就是这样做的,但是两个vlan的ip必须是两个网段,然后设置防火墙就可以了.拓扑没有问题.

论坛徽章:
0
8 [报告]
发表于 2006-12-30 22:37 |只看该作者
这样的结构想法很好啊,根本不需要调整内部任何pc的网络设置和逻辑的网络结构,防火墙的网桥模式就是派这个用处的。
不过问题可能会出在,2个VLAN通过网桥连接起来以后,由于4002经常会往外边发一些广播信息包而这些信息包被网桥转发到另外的一个vlan上去。
这样4002会在1口上看到自己的设备的mac地址,也有可能在24口上看到自己的mac地址,这样一来,交换机会认为出现了环而disable那个首先收到自己mac的地址。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
9 [报告]
发表于 2006-12-31 10:33 |只看该作者
原帖由 ttvast 于 2006-12-30 22:37 发表
这样的结构想法很好啊,根本不需要调整内部任何pc的网络设置和逻辑的网络结构,防火墙的网桥模式就是派这个用处的。
不过问题可能会出在,2个VLAN通过网桥连接起来以后,由于4002经常会往外边发一些广播信息包而 ...


应该不会的.两个VLAN可以正常访问.

论坛徽章:
0
10 [报告]
发表于 2006-12-31 11:01 |只看该作者
用户不可能调整IP段,我不太理解就是会不会出现环路?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP