iT邦幫忙

1

Vlan與三層交換機的配置?

  • 分享至 

  • xImage

以下的方案是小弟合併、歸納了網絡上的教程。
因為小弟實在不知道,以下的方案是不是最佳方案,希望有大哥能指導一下,有沒有更佳的方案或者有不足的地方?

條件:
1 pfSense (Vlan1) 和 Rouater (Vlan 2),不能互通。
2 Server (Vlan10) 想要連上外網,只能通過 pfSense (Vlan1)。
3 PC (Vlan20) 想要連上外網,只能通過 Router (Vlan2)。
4 Server (Vlan10) 和 PC (Vlan20),可以互通。

https://ithelp.ithome.com.tw/upload/images/20240225/20165304X78NWpl9qe.jpg


Cisco CBS 350
Step1.

  • 將介面配置為接入埠並分配給VLAN
  • 屬於UnTagged Ports
    port1: swithch mode access
    port2: swithch mode access
    port3-5: swithch mode access
    port6-8 swithch mode access

Step2.

  • 將介面配置為中繼埠並分配給VLAN
  • 屬於Tagged Ports
    port1: swithch mode trunk v1 v10
    port2: swithch mode trunk v2 v20
    port3-5: swithch mode trunk v10 v1 v2 v20
    port6-8 swithch mode trunk v20 v1 v2 v10

Step3.

  • 設置存取控制清單(ACL)

port1:
access-list 1 deny (Vlan2 和 Vlan20)
access-list 1 permit any

port2:
access-list 2 deny (Vlan1 和 Vlan10)
access-list 2 permit any

port3-5:
access-list 3 deny (Vlan2)
access-list 3 permit any

port6-8:
access-list 4 deny (Vlan1)
access-list 4 permit any


Cisco CBS220
Step1.

  • 將介面配置為接入埠並分配給VLAN
  • 屬於UnTagged Ports
    port1-4: swithch mode access
    port5-8: swithch mode access

Step2.

  • 將介面配置為中繼埠並分配給VLAN
  • 屬於Tagged Ports
    port1-4: swithch mode trunk v10 v1 v2 v20
    port5-8: swithch mode trunk v20 v1 v2 v10
看更多先前的討論...收起先前的討論...
bluegrass iT邦高手 1 級 ‧ 2024-02-26 09:15:02 檢舉
大錯特錯, 有FIREWALL還搞ACL, 推倒再來
kc7745332 iT邦新手 5 級 ‧ 2024-02-26 09:56:25 檢舉
感謝您的指導,您的意思是直接用防火牆的規則實現內網之間的通訊嗎?

因為我是想實現內網不同網段之間的通訊,而且DHCP會由 L3 SWITCH 控制的。
dow1226 iT邦新手 5 級 ‧ 2024-02-26 10:00:55 檢舉
有防火牆了 為什麼dhcp還要交給 switch控制呢?
kc7745332 iT邦新手 5 級 ‧ 2024-02-26 10:03:57 檢舉
因為我會劃分4個vlan出來。
vlan1 - 192.168.1.x
vlan2 - 192.168.2.x
vlan10 - 192.168.10.x
vlan20 - 192.168.20.x
dow1226 iT邦新手 5 級 ‧ 2024-02-26 10:13:04 檢舉
你可以在firewall上面設定為不同的vlan 做dhcp
在switch上做 ip helper-address 就行了吧
kc7745332 iT邦新手 5 級 ‧ 2024-02-26 10:20:51 檢舉
受教了,那做這個配置有沒有什麼要注意的點嗎?
例如: L3 和 L2 Switch 都要配置?
bluegrass iT邦高手 1 級 ‧ 2024-02-26 10:29:32 檢舉
L3 和 L2 Switch 只配置Vlan , L3 也是只當L2用

所有L3由FIREWALL處理
kc7745332 iT邦新手 5 級 ‧ 2024-02-26 10:35:24 檢舉
感謝指導。
dow1226 iT邦新手 5 級 ‧ 2024-02-27 19:37:17 檢舉
依照你的需求來看
https://community.cisco.com/t5/routing/per-vlan-routing/td-p/3071748
這篇文的討論 不知道有沒有符合你的需求呢

不過我不是很確定CBS的Switch 有沒有這些功能就是了
kc7745332 iT邦新手 5 級 ‧ 2024-02-28 11:55:11 檢舉
太感謝您了,這很詳細,很有用!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答