设为首页收藏本站language 语言切换
查看: 2075|回复: 2
收起左侧

[已解决] 三层交换机 vlan间如何控制通信

[复制链接]
发表于 2011-10-11 17:33:23 | 显示全部楼层 |阅读模式
本帖最后由 小乔 于 2011-10-20 13:15 编辑

vlan间的通信问题:

网络环境:一台思科3560三层交换机(名为sw)  和一台2960交换机(名为sw2)。三台主机(名a,b,c)
     连接方式:sw的f1口连接sw2的f1,sw2分别接入3台主机。

配置环境: sw中配置 :vlan10,ip地址为192.168.1.1     
                                     vlan20,ip地址为192.168.2.1
                                     vlan30,ip地址为192.168.3.1
                                      f1口配置trunk。

                   sw2中配置:f1口配置为trunk
                                       其他接入主机口分别设置为access口,
                                      接入主机的3个端口分别  a -----vlan10,b-----vlan 20,  c------vlan30.

  如果在三层交换机sw中输入ip routing 那么三个vlan间都可以相互通信。
          现在问题来了,要求是不在把a,和b加入的同个vlan的前提下。
                                  允许vlan20能访问vlan10的主机,不允许vlan30的主机访问vlan10 的主机。 vlan.bmp


local ip.bmp
发表于 2011-10-20 14:32:02 | 显示全部楼层
沙发 2011-10-20 14:32:02 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-24 17:15:04 | 显示全部楼层
可以用ACL,基于VLAN的ACL。。。
板凳 2011-10-24 17:15:04 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 22:07 , Processed in 0.058179 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表