iT邦幫忙

0

同一個switch不同Vlan溝通問題

https://ithelp.ithome.com.tw/upload/images/20200403/20115783gVlEHZgby1.jpg請問各位, 如圖所示, 我把所有port都設了access port, 現在分了3個VLAN, 他們都互相溝通不了.
1, 如果我在不加其它設備的情況下, 我用一條Lan Cable插在port 4和port9,把它們連接起來.那麼VLAN 1 和VLAN3是不是可以互相溝通?
2, 會不會建議這樣設定? 或者 會不會有甚麼問題?
謝謝

echochio iT邦高手 1 級 ‧ 2020-04-03 10:20:07 檢舉
理論上會通 , 你的遮罩 要是對的
0
bluegrass
iT邦高手 1 級 ‧ 2020-04-03 12:41:51
最佳解答

1, 可以, 但可能要先停用STP

2, 一般不建議這樣設定, 但特別情況下確實會這樣做, 是一種很進階的思路設計來的.

看更多先前的回應...收起先前的回應...
boy1010 iT邦新手 5 級 ‧ 2020-04-03 14:14:32 檢舉

如果3個VLAN都是不同subnet, 我想VLAN 1同VLAN3可以互通, 不加裝備下, 可以做到嗎? 如果可以做到, 需要點做? 謝謝

bluegrass iT邦高手 1 級 ‧ 2020-04-03 18:32:45 檢舉

你隻SWITCH咩MODEL呀
睇下食唔食到VLAN IP INTERFACE同STATIC ROUTE
食到就應該得

bluegrass iT邦高手 1 級 ‧ 2020-04-03 18:34:20 檢舉

隻SWITCH BOOT 唔 BOOT得
BOOT 得就試下改SDM TEMPLATE

en
config t
sdm prefer Access

reboot

save? -> No

boy1010 iT邦新手 5 級 ‧ 2020-04-06 11:46:09 檢舉

謝謝回答. 其實不是真實情況的設定, 只是這幾天我要見工, 怕被問到網絡問題, 所以自己盡量搞清楚個概念而己.

boy1010 iT邦新手 5 級 ‧ 2020-04-06 11:50:20 檢舉

"你隻SWITCH咩MODEL呀
睇下食唔食到VLAN IP INTERFACE同STATIC ROUTE
食到就應該得 " <.... 你的意思是不是Cisco Layer2的switch有D Model都做到? 我公司是用2960G

bluegrass iT邦高手 1 級 ‧ 2020-04-07 13:04:06 檢舉

有D Model就算係LAYER 2都做到

可以改SDM 行 SOFTWARE BASED 的 LAYER 3

boy1010 iT邦新手 5 級 ‧ 2020-04-14 08:47:56 檢舉

明白. thanks a lot

2
補覺鳴詩
iT邦研究生 5 級 ‧ 2020-04-03 11:42:10
  1. 可以
  2. 那你切 vlan 幹嘛 ? 多拉一條線多此一舉
    3.大部分人的 vlan 應用情境
    就是切成不同網段,藉此縮小 lan 大小
    比如說
    vlan 1 192.168.1.0/24
    vlan 2 192.168.2.0/24

接著在 layer 3 設備開啟路由

boy1010 iT邦新手 5 級 ‧ 2020-04-03 17:29:40 檢舉

如果我不加LAYER3 SWITCH或者不用Firewall做routing, 我只在現有這隻LAYER 2 SWITCH上, 將3個VLAN分成3個Subnet, 這樣有沒有辦法把其中兩個subnet連通?

補覺鳴詩 iT邦研究生 5 級 ‧ 2020-04-04 09:42:20 檢舉

你可以把 原本 vlan 1 、vlan 3 的 port
直接都弄在同個 vlan 就可以了
架構上會比較簡單, switch 效率也比較好

boy1010 iT邦新手 5 級 ‧ 2020-04-06 11:46:35 檢舉

明白. THANKS

0
yesongow
iT邦大師 1 級 ‧ 2020-04-03 12:38:07

因為是Layer2的切vlan,所以Vlan1可以有192.168.0.1的設備
Vlan2可以有192.168.0.1的設備
Vlan3可以有192.168.0.1的設備
三個VLAN都有192.168.0.1的設備,全部都不會IP衝突打架喔!

yesongow iT邦大師 1 級 ‧ 2020-04-03 12:43:23 檢舉

如果這三個VLAN想要互通
那就必須符合Subnet Routing
這三個VLAN必須是不同的IP網段
例如8個ip的subnet,
192.168.0.0/29,IP尾碼可用1至6,0&7不能用
192.168.0.8/29,IP尾碼可用9至14,8&15不能用
192.168.0.16/29,IP尾碼可用17至30,16&31不能用

有了合理的切ip subnet,另外還要有三個gateway ip,個別在這三個vlan裡面

yesongow iT邦大師 1 級 ‧ 2020-04-03 12:44:57 檢舉

如果用3550做,那就不用在每個vlan裡面插線,個別佔用一個實體網路孔

boy1010 iT邦新手 5 級 ‧ 2020-04-06 11:47:26 檢舉

謝謝回答

我要發表回答

立即登入回答