cisco 2950

来源:百度知道 编辑:UC知道 时间:2024/05/22 20:37:29
2950的交换机,能否指定某些端口到特定端口?比如是24口的,我想指定1-20号端口都指向到第21号口,然后21口接防火墙的"信任口",第22端口接防火墙的不信任口,然后经防火墙流进22口的数据送到第24口,第24端口我再连WAN.(第23口我要用于堆栈).如图所示:现在假设2台PC都要发送数据到WAN.数据从PC传到交换的端口(1到20),然后2台PC的发送的数据都是从21端口出去到防火墙的信任口,然后再从不信任口出去到22口,之后,从第22口送到第24口,再到WAN.WAN到PC的就反过来,如图所示的接线方法可以实现我上面的假设吗?另外,LAN中PC互相传送数据是不是一定不经防火墙?如果不是,那怎么设置会经过防火墙?PS:图中红线是连防火墙的不信任口
">

你这样的需求可以使用VLAN来实现,交换机上1-20口和21口划分到一个VLAN中,然后第21口和22口划分到一个VLAN中,同时22口和24口划分第三个VLAN中。
即VLAN1:1-20口、21口。VLAN2:21和22口。VLAN3:22和24口

同时设置成不同VLAN之间不能通信。因为21口同时在VLAN1和VLAN2中,所以21口可以和两个VLAN中的端口通信,但是VLAN1中的其余20个端口和VLAN2在不同的VLAN中,所以1-20口不能直接和VLAN2中的端口通信而只能通过21口与VLAN2通信,22口和24口关系也是一样的

其实这样兜圈子太麻烦,所以最简单的就是把WAN口直接连接到防火墙上,然后防火墙的LAN口连接到交换机上,什么配置都不需要了