分享至
各位前輩好: 小弟有個觀念不是很懂,所以附上一個架構圖,如果將PC1與PC2分在同一個VLAN11,將PC3分在VLAN22,因此兩個VLAN不能互通,但是我又要兩個VLAN都可以連到internet,用第二層的switch與第三層router來架構,可以達到我的要求嗎? 1.router那端到switch端要如何設定? 2.PC端是不是都不用改IP,兩個VLAN可以同個網段,gateway指向router的fastethernet介面IP?
已邀請的邦友 {{ invite_list.length }}/5
1 router 必須做兩個sub-interface 分別屬於 vlan 11 & vlan 22 然後router與switch之間做trunk
2 兩個vlan要同網段 那你何必切vlan
zackhuang你好:我了解了謝謝!!那如果設好trunk,是不是VLAN11與VLAN22會利用第三層做繞送互通,所以是不是要使用ACL來做VLAN的過濾(讓這兩個VLAN不能通)?
VLAN 有一部分的功能, 是要阻擋 Layer 2 的廣播封包四處流竄; 如果把兩個 VLAN 串起來, 您的 Switch 可以支援: 使用 ACL 來擋 Layer 2 的封包嗎?
IT邦幫忙