H3C S5100 S3100组和如何划分VLAN及MAC地址绑定?

来源:百度知道 编辑:UC知道 时间:2024/06/10 05:12:06
现有网络及硬件设备配置如下:
服务器:10.10.10.1-10.10.10.10段
机房设备:H3C S5100-24P-EI
VPN防火墙网关:10.10.10.254(局域网内有部分用户用到此网关,访问需要请求的数据)
一号楼:H3C S3100-26TP-SI-AC IP地址段:192.111.147.100 - 150
二号楼:H3C S3100-26TP-SI-AC IP地址段:192.111.148.100 - 150
一号楼:H3C S3100-16TP-SI-AC IP地址段:192.111.149.100 - 150
这几台交换机都是级联到S5100上的,请教如何划分VALN,如何让三个网段的计算机之间通信或不通信,如何做MAC地址绑定,最主要的是要能访问服务器区、及防火墙,谢谢!
三号楼:H3C S3100-16TP-SI-AC IP地址段:192.111.149.100 - 150
我试着划分了一个,5100上分的10.10.10.253,但其他计算机就不通了,访问不了服务器数据了,请指教。

这要是说起来可就麻烦了。
首先s5100上
sys
vlan 10
de vpnfanghuoqiang
port g0/0/1
quit
vlan 11
quit
vlan 12
q
vlan 13
q
int vlan 10
ip add 10.10.10.253 24
q
int vlan 11
ip add 192.168.147.1 24
q
int vlan 12
ip add 192.168.148.1 24
q
int vlan 13
ip add 192.168.149.1 24
q
int g0/0/2 连1楼
port link-type trunk
port trunk per vlan all
q
int g0/0/3 连2楼
port link-type trunk
port trunk per vlan all
q
int g0/0/4 连3楼
port link-type trunk
port trunk per vlan all
q
ip rou 0.0.0.0 0 10.10.10.254 把数据包指向VPN防火墙
各楼层配置
sys
vlan 11
port e0/0/1 to e0/0/24
q
int vlan 11
ip add 192.168.147.2 24
q
int g0/1/1
port link-type trunk
port trun per v a
q
ip rou 0.0.0.0 0 192.168.147.1
别的修改一下就行。
端口绑定就是在
int e0/0/1 下
mac 一个命令 忘了 打?看吧

不相互通信问题。