设为首页收藏本站language 语言切换
楼主: FriendLey
收起左侧

[已解决] 同一个Pvlan下不同的community vlan之间的主机能不能进行相互访问???

  [复制链接]
 楼主| 发表于 2013-10-29 10:46:24 | 显示全部楼层
乱了江湖 发表于 2013-10-29 09:52
你说得网段  我总觉得 这里是讨论二层端口属性 与你接入的电脑设置什么网段 是否划分子网什么的没什么关系 ...

Pvlan的一个优点就是可以把所有主机设在一个网段上面去!

点评

Pvlan的最主要的优点 其实说的所谓在一个网段 指的是 在有三层设备的情况下 可以根据隔离或者共享 使特定的vlan之间隔离 可你还要求互通呢…… 具体仔细想想 其实我也不清楚细节 但是通过三层  详情 回复 发表于 2013-10-29 10:55
16# 2013-10-29 10:46:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-10-29 10:49:09 | 显示全部楼层
Reni 发表于 2013-10-29 10:34
他这要求就得是一个VLAN内两套IP两个网关,多少见啊
我也理解你说的,只是一直感觉同一VLAN内该是一套ip ...

其实IP和网段配多少是随意的   就算是同一vlan下你配置很多不同的IP也随意  
但是这样明显不方便管理和网络稳定   规划也乱七八糟的   
没人这么干
网关可以是同一网关  但是网段可以不是同一网段(划分掩码不同)

这个其实没什么意义  估计楼主只是想试试Pvlan能不能二层隔离三层互通
这里子接口其实我不知道他怎么配的

Pvlan内的 vlan对外应该是没有意义的吧 何况到了三层  但是从路由层面 前面说的是不看楼主的设定情况下
17# 2013-10-29 10:49:09 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-10-29 10:52:32 | 显示全部楼层
乱了江湖 发表于 2013-10-29 09:55
不太清楚楼主的这个想法的意义 但是我理解的是 他把两个同一Pvlan下的community VLAN下的注意分配在了不同 ...

我在做网络攻防比赛环境的搭建,刚开始要求是不同的队相互隔离,但同时可以访问服务器与外网,然后我就用了Pvlan来做,后来比赛规则变掉了,需要各个队伍可以相互嗅探,相互攻击,所以我想能不能在不改变原来配置的情况下实现secondary vlan 通信。

点评

这样的需求直接划分VLAN 过三层就可以了 现在的配置很麻烦的样子  详情 回复 发表于 2013-10-29 10:57
18# 2013-10-29 10:52:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-10-29 10:55:16 | 显示全部楼层
FriendLey 发表于 2013-10-29 10:46 [url=forum.php?mod=redirect&goto=findpost&pid=7549607&ptid=360515][/url]
Pvlan的一个优点就是可以把所有主机设在一个网段上面去!
Pvlan的最主要的优点
其实说的所谓在一个网段
指的是  在有三层设备的情况下 可以根据隔离或者共享   使同一特定的vlan之间隔离
  可你还要求互通呢……

具体仔细想想  其实我也不清楚细节  但是通过三层互访应该是可行的。
19# 2013-10-29 10:55:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-10-29 10:57:23 | 显示全部楼层
FriendLey 发表于 2013-10-29 10:52
我在做网络攻防比赛环境的搭建,刚开始要求是不同的队相互隔离,但同时可以访问服务器与外网,然后我就用 ...

这样的需求直接划分VLAN 过三层就可以了 现在的配置很麻烦的样子
20# 2013-10-29 10:57:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-10-29 10:59:53 | 显示全部楼层
乱了江湖 发表于 2013-10-29 10:57
这样的需求直接划分VLAN 过三层就可以了 现在的配置很麻烦的样子

我也这么想,pvlan这种小众特性还是尽量少用为佳

点评

做项目的一个出发点就是满足性能要求的前提下 越简单越好 越简单稳定性越好 可维护性越高 不然就是给自己售后维护找麻烦……  详情 回复 发表于 2013-10-29 11:03
21# 2013-10-29 10:59:53 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-10-29 11:00:40 | 显示全部楼层
乱了江湖 发表于 2013-10-29 09:06
我没试过……虽然我觉得可以……  好久不做了  我觉得我废了……关注你的实验结果 嗯

嗯,现在我把配置都删掉了,直接用vlan来实现,等把比赛的事情弄好之后再来做这个,到时候给你回复!

点评

实际工作忙的这些东西都用不上 忘得差不多了 我接着上班打酱油去了……~~加油!  详情 回复 发表于 2013-10-29 11:04
22# 2013-10-29 11:00:40 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-10-29 11:02:08 | 显示全部楼层
乱了江湖 发表于 2013-10-29 10:57
这样的需求直接划分VLAN 过三层就可以了 现在的配置很麻烦的样子

嗯嗯,现在就直接做vlan然后SVI就可以了
23# 2013-10-29 11:02:08 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-10-29 11:02:58 | 显示全部楼层
Reni 发表于 2013-10-29 10:59
我也这么想,pvlan这种小众特性还是尽量少用为佳

好吧,不过有时候还是很实用的
24# 2013-10-29 11:02:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-10-29 11:02:59 | 显示全部楼层
本帖最后由 Reni 于 2013-10-29 11:04 编辑

想想错了,编辑掉
25# 2013-10-29 11:02:59 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-10-29 11:03:41 | 显示全部楼层
Reni 发表于 2013-10-29 10:59
我也这么想,pvlan这种小众特性还是尽量少用为佳

做项目的一个出发点就是满足性能要求的前提下 越简单越好  越简单稳定性越好  可维护性越高

不然就是给自己售后维护找麻烦……
26# 2013-10-29 11:03:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-10-29 11:04:51 | 显示全部楼层
FriendLey 发表于 2013-10-29 11:00
嗯,现在我把配置都删掉了,直接用vlan来实现,等把比赛的事情弄好之后再来做这个,到时候给你回复!

实际工作忙的这些东西都用不上  忘得差不多了  我接着上班打酱油去了……~~加油!
27# 2013-10-29 11:04:51 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-10-29 11:05:27 | 显示全部楼层
乱了江湖 发表于 2013-10-29 10:55
Pvlan的最主要的优点
其实说的所谓在一个网段
指的是  在有三层设备的情况下 可以根据隔离或者共享   使同 ...

简化后的拓扑图是这样的

简化后的拓扑图是这样的

简化后的拓扑图是这样的,但是没实现出来
28# 2013-10-29 11:05:27 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-10-29 11:06:10 | 显示全部楼层
乱了江湖 发表于 2013-10-29 11:04
实际工作忙的这些东西都用不上  忘得差不多了  我接着上班打酱油去了……~~加油!

嗯嗯,Thank you
29# 2013-10-29 11:06:10 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-10-29 11:06:59 | 显示全部楼层
乱了江湖 发表于 2013-10-29 11:03
做项目的一个出发点就是满足性能要求的前提下 越简单越好  越简单稳定性越好  可维护性越高

不然就是给 ...

渐渐的我也明白了这一点。。。
30# 2013-10-29 11:06:59 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 10:14 , Processed in 0.249113 second(s), 27 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表