1樓:匿名使用者
你的環境說的還不夠詳細,比如你有幾臺核心s7503e?有幾臺s3100-52tp呢?
vlan的一個用途是把交換機上的埠邏輯上劃分成多個不同的區域,區域之間是不能互訪(一般情況下,如何設定了特殊的pvid也是可以互通的),所以說vlan間本身是不能互訪的,而不是你所說的把vlan 分開,而是把交換機埠劃分到不同的vlan去。
好,這裡假設各都只有一臺,那麼在75和31上都分別設vlan10用於辦公,而客房就使用交換機預設的vlan1即可,75與31之間啟用tuank口互聯,實現vlan的互訪,這裡的思路是把辦公網單獨跑在一個vlan中隔離起來,就不會與客房機器互訪了;而你說的客房也能獲得172.17.1.
x地址可能是你dhcp server上設定有問題,排障問題比較麻煩,沒看到現象,估計幫不上你。
2樓:
vlan不是什麼埠輸出不輸出的,埠繫結對應vlan 就可以了,你是沒有埠劃分vlan好呢。還有你確定1.***和別的ip段不能連通麼?
子網掩碼是否設定錯誤了?你最好網路拓撲圖先畫個說明下
3樓:匿名使用者
h3c msr 5040 路由器如何配置基於ip地址的限速?
我這邊是安徽工商職業學院實驗實訓中心,目前共12個機房,600多臺電腦,12個機房劃分為12個vlan,由h3c s7503e核心交換機連線各個機房,各個機房用最最普通的交換機,s7503e核心交換機上行到msr 5040 路由器,現在我想在msr 5040 路由器上配置限速,給予每臺客戶機電腦 1m 的流量,如何配置?
4樓:匿名使用者
在s3100上面的不同的埠配置不同的vlan,不能互訪就可以在匯聚上寫acl
h3c核心交換機如何配置不同網段ip互相訪問。
5樓:日落於清晨
要實現這個功能有兩種方式,一是單臂路由,二是svi介面做閘道器,這不是在這裡3句話就能給你給出配置的,找個會做的人實地給你檢查一下配置吧。
h3c s系列交換機不同網段之間的vlan互訪問題
6樓:臭蟲大俠
假設s3600 1.2.3介面分別接s3100的1口,2.3口接電腦,都採用c類地址
s3600:
vlan 10
ip address 192.168.1.0 255.255.255.0
vlan 20
ip address 172.1.1.0 255.255.255.0vlan 30
ip address 10.1.1.0 255.255.255.0inte***ce f0/1
port link-type trunk
port trunk permit vlan allinte***ce f0/2
port link-type trunk
port trunk permit vlan allinte***ce f0/3
port link-type trunk
port trunk permit vlan alls3100-1:
inte***ce f0/1
port link-type trunk
port trunk permit vlan allinte***ce f0/2
port access vlan 10
inte***ce f0/3
port access vlan 10
s3100-2:
inte***ce f0/1
port link-type trunk
port trunk permit vlan allinte***ce f0/2
port access vlan 20
inte***ce f0/3
port access vlan 20
s3100-3:
inte***ce f0/1
port link-type trunk
port trunk permit vlan allinte***ce f0/2
port access vlan 30
inte***ce f0/3
port access vlan 30
現在所有的機器是互通的,你只需要在vlan10.20.30加上訪問訪問控制列表就行了,比如伺服器放在s3600上,屬於vlan 40,就行了,就可以訪問。
h3c交換機怎麼設定多個vlan 之間互相訪問
7樓:匿名使用者
通過命令
[h3c-gigabitethernet0/0/2]port trunk allow-pass vlan all
或[h3c-gigabitethernet0/0/2]port trunk allow-pass vlan 10 30
具體你可以搜尋重慶網管部落格學習
h3c er3100如何實現兩個ip網段之間禁止訪問?可以通過vlan設定實現嗎?
8樓:
好像沒有三層交換機吧。
那如果要用vlan還要上網。
1、在路由與二層之間配置單臂路由,路版由那裡封裝權dot1q協議好識別帶tag標的資料幀,兩個虛擬介面分配ip地址,對應兩個vlan,並且是兩個vlan的閘道器,相當於兩個vlan直接接在路由上了。二層與路由要配置trunk,使兩個vlan的資料幀帶tag標通過。這時兩個vlan是可以互訪的。
再配置acl禁止兩個vlan互訪。
2、二層上就是劃分兩個vlan,配置一個trunk與路由相連並允許兩個vlan通過就行了。
3、dhcp要在路由上做,它會根據閘道器地址自動分配ip。
4、當然要有預設路由才能實現上網,回來的包,因為是路由上直連兩個vlan的網段,所以不用加回程的路由。
9樓:匿名使用者
有線網p hy pvid vlan 10 無線網p hy pvid vlan 20 建立trunk p t p v a
h3c交換機怎麼配置靜態路由,不同網段vlan怎麼互通,而且可以上外網,詳細點。 100
10樓:龍馬精神200年
假設左邊的路由器為r1,右邊的為r2,三層交換機為s1,右邊的二層交換機為s2,左邊的二層交換機為s3.
s2上:
建立vlan10 vlan20
選定第1口與路由器互聯,並設定為trunk,允許vlan10和20通過。
r2上:
eth0/1連線s2的eth1/0/1,建立子介面(inte***ce ethernet0/1.1)並配置子介面的ip地址,這裡採用的是單臂路由和s2互聯,有多少個vlan就建立多少個子介面。
eth0/0連線r1,給介面配置ip地址,和r1的eth0/0分配同一個網段的地址,掩碼最好為29-30位。建立ospf程序,建立區域0,並在區域0中間公佈eth0/0所在介面的網段,同時輸入命令import-route direct(引入直連路由)
s3上:
建立vlan10和vlan20
配置eth1/0/1為trunk,允許vlan10和20透傳。與s1的eth1/0/1相連
s1上:
建立vlan10和vlan20,配置eth1/0/1為trunk,允許vlan10和20透傳。
建立vlan10和20的三層虛介面(int vlan 10)定義ip地址。
建立一個vlan100,配置一個ip地址,與r1進行互聯,掩碼同樣29-30位,與r1的eth0/1在同一個網段。並且在eth1/0/24下配置:port access vlan 100 (這個vlan100可以不用配置,只是為了方便你理解)
全域性下配置一條預設路由ip route-static 0.0.0.
0 0.0.0.
0 ***.***.***.
***(這個下一跳地址就是給r1的eth0/1配置的ip地址)
r1上:
eth0/0連線r2,給介面配置ip地址,和r2的eth0/0分配同一個網段的地址,掩碼最好為29-30位。建立ospf程序,建立區域0,並在區域0中間公佈eth0/0所在介面的網段,同時輸入命令import-route direct(引入直連路由)
eth0/1連線s1的eth1/0/1,配置好ip地址即可,和對端在同一個網段內。
很詳細了,加油吧。
求問h3c交換機配置不同埠在同地址段ip地址的分配
11樓:°非主流
非要弄同網段。。。非要在同網段裡面讓某些人不能上網,自己給自己找罪受。給你兩個思路
1.不同埠不同網段通過vlanif在三層交換機實現 2.不能上網的網段 通過nat實現,不做nat
12樓:沃爾侃
super vlan
h3c s5120和h3c s3600怎麼級聯及交換機配置命令
你可以打trunk 再埠 port link trunk port trunbk per vlan al 一般就是做trunk h3c s5120交換機做埠聚合怎麼做 上層和下層都是5120 想把2 4口做聚合.全新交換機,本人不熟悉h3c的命令.建立手工聚合組1。system view switc...
H3C S3100二層交換機如何設定VLAN。設定VLAN後,加入到VLAN裡的埠無法上網了。求高手解答
路由器嗯?你二層的上面是怎麼配的?貼出來。vlan1 是預設就存在的。也就是說,如果你的上層沒做任何設定的話,你一般直接插網線就可以上網的。路由問題,你看看上一級的裝置上有沒有你這個網段的路由。如果你的路由器上配置了nat那麼把這個網段的也轉換出去。你先確認上端是否也是trunk口透穿下來的,如果上...
h3c的交換機怎樣設定管理地址,怎麼為h3c交換機設定ip地址
首先建立 一個管理vlan,預設全部介面屬於vlan1,可以在預設vlan1 設定一個管理地址,也可以建立一個新的vlan 設定管理地址,然後劃分一個或者一些埠到該vlan。要設定管理ip地址,可以按照如下操作 1 路由器的管理ip,其實路由器的介面下和迴環口都能當作管理地址使用,前提是路由可達。2...