vlan之间的访问问题

来源:百度知道 编辑:UC知道 时间:2024/05/17 22:30:05
如何使vlan能通过路由器上网?而vlan之间又不能访问呢??

请说出思路或者方法,有具体配置更好(以cisco为准)
如果不通过访问控制列表呢?我们老师说通过单臂路由和trunk的设置就可以实现此功能,但是我想了半天还是想不通啊,希望各位指教!

在交换机上创建N个vlan
在vlan中添加端口 接口地址
在与路由器级联的端口上做trunk,设置允许通过此端口的vlan即可(路由器端也需要trunk相同的vlan号)。
在二层设备上,vlan间本来就是隔离的。如果需要做到vlan间主机不能相互访问,需要设置路由器。

路由器设置:添加访问控制列表,禁止不同网段间的相互访问即可。

是啊呀,,,

和一般的VLAN设置一样,就是在最后添加ACCESS-LIST就可以
ACCESS-LIST是禁止和允许路由访问的

希望下面的对你能有点用:
2126#conf t
Enter configuration commands, one per line. End with CNTL/Z.
s2126(config)#int     vlan 20
2003-06-04 06:29:28 @5-CONFIG:Configured from outband
s2126(config-vlan)#exit
2003-06-04 06:29:29 @5-CONFIG:Configured from outband
s2126(config)#vlan 30
2003-06-04 06:29:31 @5-CONFIG:Configured from outband
s2126(config-vlan)#end
2003-06-04 06:29:32 @5-CONFIG:Configured from outband
s2126#show vlan