怎样让用路由器相连两台二层交换机的两个vlan互相访问?

假如A交换机vlan100,vlan200,B交换机vlan300,vlan400,怎样配置可以让vlan300不能访问vlan100?vlan200可以访问vlan40... 假如A交换机vlan100,vlan200,B交换机vlan300,vlan400,怎样配置可以让vlan300不能访问vlan100?vlan200可以访问vlan400? 展开
 我来答
百度网友faadf46
高粉答主

2020-05-14 · 说的都是干货,快来关注
知道答主
回答量:4556
采纳率:0%
帮助的人:74.3万
展开全部

1、配置PC1:IP: 192.168.1.2Submask: 255.255.255.0 Gageway:192.168.1.1。

2、配置PC2:IP: 192.168.2.2Submask: 255.255.255.0 Gageway:192.168.2.1。

3、测试连通性PC1 Ping PC2 ,Ping 192.168.2.2  。

4、设置交换机Switch:interface fastEthernet 0/2  //进入交换机0模块第2端口switchport access vlan 2  //加入vlan 2 exit int fa 0/3  //进入交换机0模块第3端口。

5、设置路由器:Router>en Router#conf t Router(config)#int fa0/0//进入路由器0模块第0端口 Router(config-if)#no shutdown //开启该端口。

6、测试连通性:PC1 Ping PC2 , Ping 192.168.2.2   。

fusir2012
推荐于2017-10-15 · TA获得超过5003个赞
知道大有可为答主
回答量:3443
采纳率:77%
帮助的人:1032万
展开全部

有多种方法可以实现:比如PVLAN,ACL等。按照你的拓扑,我用PT模拟了一种做法:单臂路由+ACL,可以参考一下,有图,有配置:

 

 

交换机A:

interface FastEthernet0/2

 switchport access vlan 100

 switchport mode access

!

interface FastEthernet0/3

 switchport access vlan 100

 switchport mode access

!

interface FastEthernet0/11

 switchport access vlan 200

 switchport mode access

!

interface FastEthernet0/12

 switchport access vlan 200

 switchport mode access

!

interface FastEthernet0/1

 switchport trunk allowed vlan 100,200

 switchport mode trunk

 

 

交换机B:

interface FastEthernet0/2

 switchport access vlan 300

 switchport mode access

!

interface FastEthernet0/3

 switchport access vlan 300

 switchport mode access

!

interface FastEthernet0/11

 switchport access vlan 400

 switchport mode access

!

interface FastEthernet0/12

 switchport access vlan 400

 switchport mode access 

!

interface FastEthernet0/1

 switchport trunk allowed vlan 300,400

 switchport mode trunk

 

 

Router:

interface FastEthernet0/0.1

 encapsulation dot1Q 100

 ip address 192.168.1.1 255.255.255.0

!

interface FastEthernet0/0.2

 encapsulation dot1Q 200

 ip address 192.168.2.1 255.255.255.0

!

interface FastEthernet0/1.1

 encapsulation dot1Q 400

 ip address 192.168.4.1 255.255.255.0

!

interface FastEthernet0/1.2

 encapsulation dot1Q 300

 ip address 192.168.3.1 255.255.255.0

 ip access-group 1 out

!

access-list 1 deny 192.168.1.0 0.0.0.255

access-list 1 permit any

 

 

本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
zl532010557
2012-07-19 · 超过16用户采纳过TA的回答
知道答主
回答量:69
采纳率:0%
帮助的人:16.2万
展开全部
不同的vlan 没有经过三层交换机时不能互访的 同一vlan时可以互访
所以你应该把vlan200 和vlan400划为同一个vlan 当然你的两个vlan必须处于同一网段
vlan300 和vlan100 不用管
同时两交换机相连的接口应该打上他trunk
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友9fd9e33
2012-07-18 · 超过58用户采纳过TA的回答
知道小有建树答主
回答量:231
采纳率:0%
帮助的人:136万
展开全部
在路由器上做ACL把把不让互访的ip段加进去,不过这样不能阻止通过代理访问
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
pc8572
2012-07-18 · TA获得超过601个赞
知道小有建树答主
回答量:1276
采纳率:0%
帮助的人:790万
展开全部
你需要配置路由协议 和acl
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式