免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234
最近访问板块 发新帖
楼主: fp3016
打印 上一主题 下一主题

跨VLAN访问网上邻剧问题 [复制链接]

论坛徽章:
0
31 [报告]
发表于 2007-08-10 17:47 |只看该作者
对哈
都不能有网上邻居

论坛徽章:
0
32 [报告]
发表于 2007-08-10 17:48 |只看该作者
那就建一堆快捷方式
代替网上邻居。。。。。

论坛徽章:
0
33 [报告]
发表于 2007-08-13 01:09 |只看该作者

试试这个方法

首先,你的内网路由网关是多少.比如路由器内网网关为10.254,VLAN为四个网段,即四个网段分别为网段2\网段3\网段4\网段10,几个网段的网关为2.254\,3.354\,4.254\,10.254\;因为10网段与内网路由器网关为同一网段,(路由器内网IP为:192.168.10.253,即指向三层交换机的路由为192.168.0.0/16  192.168.10.253)因为主交换为三层交换机,不要开启ACL,让VLAN间实现VLAN路由通信,交换机VLAN之间的通信端口标记启TAGGED,其余启UNTAGG,然后将你们老总的机子划到VLAN10中,(最好在三层交换分出一个端口给老总),同时在你老总的端口上开启侦听和端口镜像功能,将VLAN2至VLAN4的主交换端口分别镜像到老总端口上.这样你老总的机子的网上邻居就能看到所有VLAN的工作组PC,这样老总只要有访问其它VLAN中PC的用户登陆权限就可以直接访问了.
其实我建议你最好还是将所有PC加入到AD中,通过活动目录建立一个DFS分布式文件系统,其实AD不止这些,只有前期的投入才有后期的产出;
告诉一下版主,其实你这个情况就是CCNA中的简单的单臂路由实验,如果学习思科的课程这些问题就迎刃而解了.
(原理分析:工作组访问主要是NetBIOS信息,因为其它VLAN信息都是通过VLAN10进行外网访问的,同时三层主交换的VLAN之间也都开启了路由,不同VLAN间的数据都要通过VLAN10的,这样VLAN10就自然SHOW到了所有VLAN的信息,这样再通过镜像和侦听,自然就会使老总可能通过网上邻居寻到所有PC信息)








==================================================
技术没有国界,只有交流,我们才有进步

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-09-04 06:20:00
34 [报告]
发表于 2007-08-15 17:39 |只看该作者
谢谢朋友们的帮忙!!非常感谢..现在正在讨论建AD的问题...

论坛徽章:
0
35 [报告]
发表于 2007-08-16 00:30 |只看该作者
呵呵。AD多好啊。集中管理。方便不是。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP