设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1159|回复: 10
收起左侧

这个组网功能怎么实现

[复制链接]
发表于 2019-5-17 09:33:22 | 显示全部楼层 |阅读模式
如拓扑图所示。三层交换机A为核心,下连多台三层交换机B等,现在B交换机10段机器可正常访问A交换机10段服务器,怎么配置使B 192段机器正常访问10段服务器

QQ图片20190517092934.png
发表于 2019-5-17 10:12:00 | 显示全部楼层
子网掩码改一下
板凳 2019-5-17 10:12:00 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-5-17 10:15:31 | 显示全部楼层

怎么个修改法,明示下
地板 2019-5-17 10:15:31 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-5-17 10:41:10 | 显示全部楼层
在A上配:
vlan 200
int vlan 200
IP add 192.168.0.254 255.255.255.0
5# 2019-5-17 10:41:10 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-5-17 10:54:18 | 显示全部楼层
0909009 发表于 2019-5-17 10:41
在A上配:
vlan 200
int vlan 200

这办法绝对可行。我没描述明白,我想让192段为下属单位B的内部IP,只对B进行配置,或许用路由实现?
6# 2019-5-17 10:54:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-5-17 11:22:24 | 显示全部楼层
chinawkm 发表于 2019-5-17 10:54
这办法绝对可行。我没描述明白,我想让192段为下属单位B的内部IP,只对B进行配置,或许用路由实现?

改用三层组网,AB之间跑路由
7# 2019-5-17 11:22:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-6-13 09:13:02 | 显示全部楼层
如果你想弄成上下级,把A当主,可以把所有网关都起在A上,就是把Vlan200在B上删了,在A上加VLAN200,然后AB通过trunk互联,两个端口都配置trunk permit VLAN 200 300 301。这样A相当于一个三层交换机,B就是个二层接入。
8# 2019-6-13 09:13:02 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-6-21 11:45:00 | 显示全部楼层
那你可以在A交换机上面配置acl就可以实现限制访问
还建议在链接服务器的接口做个端口隔离,看实际情况
9# 2019-6-21 11:45:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-7-9 15:48:23 | 显示全部楼层
将VLAN200 192.168.0.1/24这个配置在核心交换机上,因为你这个VLAN200是在交换机B上,而VLAN300和VLAN301在交换机A上,所以将所有网关都配置在交换机A上是最简单的,如果不能这样配置的话,你还需要增加两台交换机的互联IP,然后再在两台交换机上配置路由
10# 2019-7-9 15:48:23 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-19 06:36 , Processed in 0.070860 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表