iT邦幫忙

0

切VLAN

匿名 2011-01-17 20:28:457830 瀏覽


各位前輩好:
小弟有個觀念不是很懂,所以附上一個架構圖,如果將PC1與PC2分在同一個VLAN11,將PC3分在VLAN22,因此兩個VLAN不能互通,但是我又要兩個VLAN都可以連到internet,用第二層的switch與第三層router來架構,可以達到我的要求嗎?
1.router那端到switch端要如何設定?
2.PC端是不是都不用改IP,兩個VLAN可以同個網段,gateway指向router的fastethernet介面IP?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

8
zackhuang
iT邦新手 2 級 ‧ 2011-01-17 23:19:34
最佳解答

1
router 必須做兩個sub-interface 分別屬於 vlan 11 & vlan 22
然後router與switch之間做trunk

2
兩個vlan要同網段
那你何必切vlan

匿名 檢舉

zackhuang你好:我了解了謝謝!!那如果設好trunk,是不是VLAN11與VLAN22會利用第三層做繞送互通,所以是不是要使用ACL來做VLAN的過濾(讓這兩個VLAN不能通)?

Ray iT邦大神 1 級 ‧ 2011-01-18 11:33:04 檢舉

VLAN 有一部分的功能, 是要阻擋 Layer 2 的廣播封包四處流竄;
如果把兩個 VLAN 串起來, 您的 Switch 可以支援: 使用 ACL 來擋 Layer 2 的封包嗎?

我要發表回答

立即登入回答