设为首页收藏本站language 语言切换
查看: 1624|回复: 13
收起左侧

[求助] vlan 子接口 问题,小学徒求助

[复制链接]
发表于 2017-7-28 16:42:59 | 显示全部楼层 |阅读模式
3鸿鹄币
c1.JPG
各位大神~~求助
图片内router需要在 f0/0.1,f0/0.10,f0/0.20 设置 vlan 和ip地址,我通过int fa 0/0.10进入子接口,enca封装dot1q 10,并配置ip192.168.10.100,但不能将子接口划分到vlan10,最终导致vlan1,vlan10,vlan20失效,请问应该怎么配置?
各位大神求助~~~


最佳答案

查看完整内容

写个ACL 禁止就行了
发表于 2017-7-28 16:43:00 | 显示全部楼层
x527153751 发表于 2017-7-30 15:02
额,按照我补充的拓扑的需要,我要是使用单臂路由,vlan之间就可以通信~~我是不是用错了,是不是应该使 ...

写个ACL 禁止就行了
沙发 2017-7-28 16:43:00 回复 收起回复
回复

使用道具 举报

发表于 2017-7-28 21:59:50 | 显示全部楼层
不是很清楚你的需求,你要做什么
板凳 2017-7-28 21:59:50 回复 收起回复
回复

使用道具 举报

发表于 2017-7-29 12:13:05 | 显示全部楼层
  1. interface FastEthernet0/0
  2. no ip address
  3. duplex auto
  4. speed auto
  5. !
  6. interface FastEthernet0/0.1
  7. encapsulation dot1Q 1 native
  8. ip address 192.168.100.100 255.255.255.0
  9. !
  10. interface FastEthernet0/0.10
  11. encapsulation dot1Q 10
  12. ip address 192.168.10.100 255.255.255.0
  13. !
  14. interface FastEthernet0/0.20
  15. encapsulation dot1Q 20
  16. ip address 192.168.20.100 255.255.255.0
  17. !
复制代码


伸手党你好,伸手党再见
地板 2017-7-29 12:13:05 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-7-30 14:42:38 | 显示全部楼层
Admln 发表于 2017-7-29 12:13
伸手党你好,伸手党再见

大神~~求助,我在router上面也是这么配置的,但在vlan10里面的pc依然可以pin通在vlan20里面的pc,但这破坏了vlan,应该怎么处理额~~求助~~拓扑如下:
1.pc间不能通信
2.各个pc可以与云172.168.6.0/24通信
12.png
我的配置顺序是:
1.配置各pc的IP和GW
2.配置sw0连接PC端口的sw mode acc和sw acc vlan 1/10/20
3.配置router fa0/1 no sh
4.配置router 子接口,和你上面发的配置一样
问题:配置完成后,下面的pc间的vlan就失效了,不能满足第一条的pc间隔离,求大神指点~~~
5# 2017-7-30 14:42:38 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-7-30 14:44:21 | 显示全部楼层
Rockyw 发表于 2017-7-28 21:59
不是很清楚你的需求,你要做什么

额,大神求助~我在帖子下面做了一个拓扑,请帮忙看下,多谢多谢~~

点评

可以用ACL来防止vlan间的通信,具体怎么操作你自己搜索一下吧。  详情 回复 发表于 2017-7-30 21:33
6# 2017-7-30 14:44:21 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-7-30 14:44:26 | 显示全部楼层
Rockyw 发表于 2017-7-28 21:59
不是很清楚你的需求,你要做什么

额,大神求助~我在帖子下面做了一个拓扑,请帮忙看下,多谢多谢~~
7# 2017-7-30 14:44:26 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-7-30 14:44:32 | 显示全部楼层
Rockyw 发表于 2017-7-28 21:59
不是很清楚你的需求,你要做什么

额,大神求助~我在帖子下面做了一个拓扑,请帮忙看下,多谢多谢~~
8# 2017-7-30 14:44:32 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-7-30 14:44:36 | 显示全部楼层
Rockyw 发表于 2017-7-28 21:59
不是很清楚你的需求,你要做什么

额,大神求助~我在帖子下面做了一个拓扑,请帮忙看下,多谢多谢~~
9# 2017-7-30 14:44:36 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-7-30 14:44:47 | 显示全部楼层
Rockyw 发表于 2017-7-28 21:59
不是很清楚你的需求,你要做什么

额,大神求助~我在帖子下面做了一个拓扑,请帮忙看下,多谢多谢~~
10# 2017-7-30 14:44:47 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-7-30 15:02:17 | 显示全部楼层
Admln 发表于 2017-7-29 12:13
伸手党你好,伸手党再见

额,按照我补充的拓扑的需要,我要是使用单臂路由,vlan之间就可以通信~~我是不是用错了,是不是应该使用其他的技术来满足pc间的隔离。。。
11# 2017-7-30 15:02:17 回复 收起回复
回复

使用道具 举报

发表于 2017-7-30 21:33:39 | 显示全部楼层
x527153751 发表于 2017-7-30 14:44
额,大神求助~我在帖子下面做了一个拓扑,请帮忙看下,多谢多谢~~

可以用ACL来防止vlan间的通信,具体怎么操作你自己搜索一下吧。
12# 2017-7-30 21:33:39 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-7-31 00:58:44 | 显示全部楼层
Admln 发表于 2017-7-30 17:47
写个ACL 禁止就行了

感谢大神指点,多谢多谢~~~
vlan1的acl,其他的vlan同理
Router(config)#access-list 101 permit icmp 192.168.1.10 0.0.0.255 192.168.1.0 0.0.0.255
Router(config)#access-list 101 permit icmp 192.168.1.10 0.0.0.255 172.168.6.0 0.0.0.255
Router(config)#int f 0/1.1
Router(config-subif)#ip access-group 101 in
13# 2017-7-31 00:58:44 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-7-31 00:59:36 | 显示全部楼层
Rockyw 发表于 2017-7-30 21:33
可以用ACL来防止vlan间的通信,具体怎么操作你自己搜索一下吧。

感谢大神指点~~多谢多谢~~~~
14# 2017-7-31 00:59:36 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-7 05:25 , Processed in 0.096748 second(s), 30 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表