设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: kukubird
收起左侧

[已解决] 关于vlan设置的问题。

  [复制链接]
发表于 2011-2-14 19:25:19 | 显示全部楼层
本帖最后由 凹凸小忐忑 于 2011-2-14 19:32 编辑

回复 littlebb 的帖子

对的 三层交换机 他包含2层技术 你想像成他是一台普通的2层交换机。 三层交换机只是加了一个三层的技术。变成可以路由的交换机。
路由器是3层技术 他没有2层技术 所以VTP 无法传输啊。
16# 2011-2-14 19:25:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-2-14 22:29:58 | 显示全部楼层
回复 凹凸小忐忑 的帖子

    OK 你说的那个 加上子接口 VLAN 10 和VLAN 20 是肯定可以通信的。  但是我看你在其它的楼层 有过这样一个回复 需求 :
“但我这个是要跨过路由和另外一端的交换机上的同vlan通信:比如路由器左边的pc(在vlan 10 里)要和路由器右边的pc(也在vlan 10)通信。”
这样就不能通信了 因为很简单 1个VLAN = 1个网段,而路由器每个接口是一个网段!
17# 2011-2-14 22:29:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-2-14 22:55:28 | 显示全部楼层
回复 sinai0599 的帖子

明白了,谢谢~还有个问题想请教一下,关于acl,如果想用acl限制一个网段,是不是可以直接输入网段就好了?比如我想限制192.168.1.0/24这个网段访问一个web服务器, 我是不是acl可以直接 deny tcp 192.168.1.0 255.255.255.0 接上服务器ip,子网,eq 80?
还有就是如果我想限制某个vlan不能访问,这个怎么实现呢?直接写deny tcp 那个vlan 服务器 eq 80 么 ?
18# 2011-2-14 22:55:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-2-14 22:55:37 | 显示全部楼层
回复 凹凸小忐忑 的帖子

明白了,谢谢~还有个问题想请教一下,关于acl,如果想用acl限制一个网段,是不是可以直接输入网段就好了?比如我想限制192.168.1.0/24这个网段访问一个web服务器, 我是不是acl可以直接 deny tcp 192.168.1.0 255.255.255.0 接上服务器ip,子网,eq 80?
还有就是如果我想限制某个vlan不能访问,这个怎么实现呢?直接写deny tcp 那个vlan 服务器 eq 80 么 ?
19# 2011-2-14 22:55:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-2-15 00:08:18 | 显示全部楼层
回复 littlebb 的帖子

一个网段和一个VLAN 其实大同小异 他们都是逻辑上划分出子网。
每个VLAN 都有一个网段的 所以只要把你你想禁止的某个VLAN 的网段禁用掉不就可以了。
20# 2011-2-15 00:08:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-2-15 22:19:36 | 显示全部楼层
回复 littlebb 的帖子

2层 有2层的 ACL ,但是 你这个不需要,你VLAN 下的主机既然可以上网 那必然有地址吧 ? 所以跟前面所说的配置一样~!
21# 2011-2-15 22:19:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-2-16 10:37:59 | 显示全部楼层
一句话概括,VTP消息是不能穿越路由器的。。。。单臂也不行,所以探讨这个图无意义
22# 2011-2-16 10:37:59 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-7 08:38 , Processed in 0.059101 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表