设为首页收藏本站language 语言切换
查看: 6635|回复: 14
收起左侧

[已解决] 核心交换机和服务器群交换机连接问题

  [复制链接]
发表于 2012-7-15 23:10:05 | 显示全部楼层 |阅读模式
本帖最后由 wh355963468 于 2012-7-15 23:11 编辑

捕获2.PNG
核心交换机C sw2下show run配置:
!
interface FastEthernet0/22
switchport access vlan 200
!
interface FastEthernet0/23
switchport access vlan 100
!
与Sws交换机(服务器群交换机)相连的端口f0/22怎么不配置为中继----switchport mode trunk并封装dot1q?C sw1的f0/24的配置也是如此。
这样配置是不是配置错了,还是出于实现某种功能?

这个拓扑PT是网上下载的,我没做过修改。这一点让我很费解。


捕获4.PNG
捕获3.PNG
发表于 2012-7-16 01:35:12 | 显示全部楼层
这样设计也没有错,DMZ之间可以通过端口隔离技术 来达到不能互访和作为攻击跳板的手段,也很方便。如果设置trunk,就等于要设置不同的VLAN 来隔离服务器之间,配置跟网段划分 反而对扩展性不好
所以都在同一个VLAN 出去只打上VLAN 200的Tag ,它们之间也只转发 VLAN 200的Tag ,

点评

我这样理解对不对:比如Vlan5的PC访问服务器ftp,经过C sw2将去掉数据包vlan5标记,然后路由到vlan200(Cws2做了所有vlan的rip路由),vlan200的数据发送到Cws2,也不带有vlan200标记,数据包再通过CWS2路由到VLAN5  发表于 2012-7-16 13:33
补充下:Sws g1/1-2是做了trunk的,C sw2做了所有vlan的DHCP pool,其他vlan能ping通服务器,大哥能说的具体点吗?我还是没怎么听懂  发表于 2012-7-16 13:15
沙发 2012-7-16 01:35:12 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 58540
发表于 2012-7-16 06:32:41 | 显示全部楼层
三层交换机上不要做Trunk的,三层交换机上用的是SVI口进行通信的,但是下面的2层交换机就一定为trunk的

点评

三层应该做trunk吧?不然与汇聚层交换机怎么通信?vtp不能实现啊!  发表于 2012-7-16 13:44
板凳 2012-7-16 06:32:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 09:11:48 | 显示全部楼层
ddddddddddddddd
地板 2012-7-16 09:11:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 09:28:40 | 显示全部楼层
5# 2012-7-16 09:28:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 10:44:08 | 显示全部楼层
服务器群全部在VLAN200
6# 2012-7-16 10:44:08 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 11:17:52 | 显示全部楼层
,没有接触过,路过学习
7# 2012-7-16 11:17:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 13:40:21 | 显示全部楼层
首先你VLAN 5的PC访问服务器,肯定是打上VLAN 5的Tag出去了,经过交换机的时候,如果按你之前说的C SW2的f0/22是VLAN 200的话,那么就会去掉VLAN 5的Tag 重新打上 VLAN 200的Tag 转发给S ws,返回也一样,从S ws出来的为VLAN 200的标签,到达C SW2后 去掉VLAN 200的Tag 打上VLAN 5的Tag 转发

但是有一定不明白, 你说你S ws的G1 G2起得是trunk,那么你C sw2又是VLAN 200,你trunk 起不来吧,还是你本身就是trunk的工作模式

点评

大哥给个QQ号吧,把这个PT发给你,SWS是起的trunk,这也是让我费解的地方,东西不大80KB。你改正配置一下,发给我,在PT里面说明一下你配置的原因,麻烦你  发表于 2012-7-16 13:52
8# 2012-7-16 13:40:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-16 13:55:19 | 显示全部楼层
不用改什么,你把trunk的端口 改成加入到VLAN 200就行了, 你服务器集群也就200 VLAN的流量,起trunk意义不大
9# 2012-7-16 13:55:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-10-15 06:56:54 | 显示全部楼层
表示要看懂/还有点压力
10# 2012-10-15 06:56:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-10-15 06:57:13 | 显示全部楼层
11# 2012-10-15 06:57:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-19 13:06:39 | 显示全部楼层
12# 2012-12-19 13:06:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-2 10:23:19 | 显示全部楼层
13# 2013-4-2 10:23:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-5-19 17:13:41 | 显示全部楼层
14# 2013-5-19 17:13:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-4-25 17:03:21 | 显示全部楼层
顶顶顶顶顶
15# 2016-4-25 17:03:21 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-28 18:40 , Processed in 0.146907 second(s), 32 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表