iT邦幫忙

0

VLAN 互相访问

  • 分享至 

  • xImage

我现在3com 4500和3com 4210的交换器作试验。4500是三层交换器。
我切了三个VLAN
V1: 128.1.1.1/16
V2: 128.2.1.1/16
V3: 128.3.1.1/16

交换器之间trunk,所以V2可以ping到另一个交换器的V2。只要相同的VLAN就可以ping到对方。
我想问的是,怎么让不同VLAN之间访问? 比如V2的电脑可以ping到V3的电脑。用ACL吗?命令怎么放?希望可以说详细点,谢谢。

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
4
ghost
iT邦新手 2 級 ‧ 2010-07-07 20:26:35
最佳解答

設了 VLAN 就是為了把它們獨立開,
讓他們可以互相 visit, 那設 VLAN 不就是在設心酸的?
要讓各 VLAN 都可以上網,
就把 gateway 的 port 與各 VLAN 綁起來,
也就是 VL1 VL2 VL3 都把 gateway port 含進去,
就好了.

看更多先前的回應...收起先前的回應...
joshua87 iT邦新手 5 級 ‧ 2010-07-08 10:47:22 檢舉

不太明白您的意思,是不是把gateway连接到switch的port的link type设为trunk port,在tagged VL2和VL3进里面?

ghost iT邦新手 2 級 ‧ 2010-07-08 11:32:23 檢舉

如果 port1 是 gateway, 那麼 VL1 ~ VL2 都把 port1 設進去當成自己 VLAN.
至於兩台的 trunk...
你還是先把一台搞定了,再來想兩台的事吧...

joshua87 iT邦新手 5 級 ‧ 2010-07-08 12:18:07 檢舉

呃...头很痛。

网络构造是这样的。
4210-->4500-->防火墙--〉路由器

路由器: 128.1.0.1
防火墙: 128.1.0.2
4500 - V1: 128.1.1.1/16
V2: 128.2.1.1/16
V3: 128.3.1.1/16
4210: 128.1.12/16

4500里,port 1/0/1 连接一台服务器(128.1.1.10),属于V1,公司里每一台机器都需要访问它, port 1/0/24 连接到防火墙。
V2需要上网也要访问V1里的服务器。
V3不需要上网但也要访问V1里的服务器。

所以我不知如何让V2里的电脑上网和访问V1里的服务器,老板只对我说,做得到的,去做。
是不是摇头比较快?

ghost iT邦新手 2 級 ‧ 2010-07-08 13:44:05 檢舉

....暈倒.
照你現在的想法,就
防火牆視為 port 1, VLAN1 , VLAN2 都把它含進去.
服務器視為 port 2, VLAN1 , VLAN2 , VLNA3 都把它含進去.
就可以下班了.

ghost iT邦新手 2 級 ‧ 2010-07-11 17:41:13 檢舉

還沒解決嗎?
把 port1 , port2 設 trunk 以 802.1Q tag 起來,
把 port1 加進 VLAN1~VLAN2
port2 加進 VLAN1~VLAN3.

joshua87 iT邦新手 5 級 ‧ 2010-07-12 12:20:49 檢舉

对不起,还在研究中。
已经照做了,却没有效果,正在检查是不是硬体的问题,如果有结果会马上回应。

ghost iT邦新手 2 級 ‧ 2010-07-18 02:26:22 檢舉

哇,就這樣,一星期過去了,淒慘啊...

18
bbcash
iT邦新手 1 級 ‧ 2010-07-05 20:24:14

<< 4500是三层交换器 >>
啟動這交換器的路由功能
不同網段間即可互相連絡

joshua87 iT邦新手 5 級 ‧ 2010-07-06 11:33:07 檢舉

要怎么启动?有什么CLI吗?

14
zackhuang
iT邦新手 2 級 ‧ 2010-07-06 08:40:59

4500 沒開啟路由功能 (cisco IOS中好像是打 "ip routing" )

在上面設的vlan是永遠不會相通的 (所以才叫lan呀)

bbcash iT邦新手 1 級 ‧ 2010-07-06 14:57:23 檢舉

感謝zackhuang大的回答
若沒有路由功能的話
4500應該不能算是三層交換器了

joshua87 iT邦新手 5 級 ‧ 2010-07-06 17:06:44 檢舉

我上网找说4500是三层交换器哦,VLAN永远不能互通的话,那其他VLAN要怎么经过VLAN 1里的防火墙上网呢?要怎么启动4500的路由功能呢?

我要發表回答

立即登入回答