2台华为交换机 在2层交换机上做了VLAN 我想如何在2层上做ACL加载到VLAN上如果2层不支持如何在3层上实现

这是拓扑图如何实现用ACL限制两个vlan和外网的访问控制,还有怎么实现vlan之间的互通以为以后还要添加vlan我只想让这两个VLAN互通。。。。求救!!!!!!!请说... 这是拓扑图 如何实现用ACL限制两个vlan和外网的访问控制,还有怎么实现vlan之间的互通 以为以后还要添加vlan我只想让 这两个VLAN互通。。。。求救!!!!!!!请说详细的方法
上图了 百度不显示。。无语 就是两个VLAN在同一台2层交换中。。我想让这两个VLAN互通。。。。怎么才能在别一台3层上实现呢。。。
展开
 我来答
百度网友3f07a41
2011-10-06 · TA获得超过1813个赞
知道小有建树答主
回答量:750
采纳率:50%
帮助的人:342万
展开全部
你是用模拟器吗? 要是的话 可以加路由器 用单臂路由做 三层交换机应该也可以

做vlan互访必须得用三层设备 只要在三层设备得接口上设好各个vlan的网关地址就能互访了
还有就是acl 一般二层设备都支持的 在设置的时候 只要注意 标准acl 应用在靠近目的端 扩展acl应用在靠近源端就ok了
白色鸟777
2011-10-18 · TA获得超过572个赞
知道答主
回答量:76
采纳率:0%
帮助的人:96万
展开全部
二层上的vlan 互通 ? 好办啊,你下命令如下:
<switch>system-view
[switch]vlan 10
[siwtch-vlan10]quit
[switch]interface ethernet 0/0/1
[switch-interface ethernet 0/0/1]port link-type access
[switch-interface ethernet 0/0/1]port default vlan 10
[switch-interface ethernet 0/0/1]quit
[switch]interface ethernet 0/0/2
[switch-interface ethernet 0/0/2]port link-type access
[switch-interface ethernet 0/0/2]port default vlan 10
[switch-interface ethernet 0/0/2]quit

OK了,你现在在端口1和端口2下分别连2台电脑,PC1的IP:192.168.1.1网关192.168.1.2;PC2的IP:192.168.1.2网关192.168.1.1就可以完成互通了。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
阵都久1
2011-10-06 · TA获得超过4504个赞
知道大有可为答主
回答量:5041
采纳率:20%
帮助的人:2750万
展开全部
支持网管的交换机就可以做ACL了。 2层的不可以直接通,如果有三层,就要两个端口做TRUNK,在三层启用路由功能,或者在路由器上做单臂路由,不然二层设备不同VLAN是不能直接通讯的。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
早睡早起2010
2011-10-07 · 超过17用户采纳过TA的回答
知道答主
回答量:94
采纳率:0%
帮助的人:49.1万
展开全部
请理解二层与三层的区别,二层使用VLAN进行隔离,在三层进行VLAN终结,在三层通过路由互通。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式