1樓:匿名使用者
樓主用的是三層交換機,就只能用acl來做了,剛才在pt上做了一下,關閉三層交換機的路由功能,關不掉,可能樓主和我碰到的情況是一樣的。樓主以為使用no ip
routing關閉了,實際上並沒有起作用。
2樓:匿名使用者
這個命令在真機上當然有用的,模擬器上就不一定了。
cisco3560三層交換機2個vlan之間routing之後可以互訪
3樓:
你這屬於單向訪問,可以寫如下的
aclswitch(config)#access-list 100 permit tcp 192.168.2.
0 0.0.0.
255 192.168.1.
0 0.0.0.
255 established
switch(config)#access-list 100 permit icmp 192.168.2.
0 0.0.0.
255 192.168.1.
0 0.0.0.
255 echo-reply
switch(config)#access-list 100 deny ip 192.168.2.
0 0.0.0.
255 192.168.1.
0 0.0.0.
255switch(config)#access-list 100 permit ip any any
應用到vlan2的in方向:
switch(config)#int vlan 2
switch(config-if)#ip access-group 100 in
這是我做好的,參考一下:
cisco三層交換機起ip routing後,如何控制vlan間互訪?
4樓:匿名使用者
你好!我寫給你看吧!
ip access-list ex vlan10
deny ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255
permit ip 192.168.10.0 0.0.0.255 any
exit
ip access-list ex vlan20
deny ip 192.168.20.0 0.0.0.255 192.168.10.0 0.0.0.255
permit ip 192.168.20.0 0.0.0.255 any
exit
int vlan 10
ip access-group vlan10 in
int vlan 20
ip access-group vlan20 in好了
思科的三層交換機上不同vlan之間不用設定路由就是互通的?
5樓:老魘
在一臺三層上各vlan建立後,交換機會自動生成對應的路由項,所以不必再建立路由。你可以用show ip route 或display ip route來檢查這些vlan之間的路由項。
但多個三層之間通訊就需要另外建立路由了。現在最常用的是啟動ospf,只要將建立好的vlan地址釋出到***work中,ospf會自動在各三層交換機上釋出更新的路由表。
6樓:匿名使用者
三層交換機,我的經驗是,埠配完trunk,就能進行vlan間通訊。我的同事還跟我說呢,你看你都沒起路由,說明vlan間通訊不需要三層。。。我的解釋是,vlan間通訊當然要通過三層,你沒配,不意味著沒有,這是三層交換機,當你需要運用三層的功能時,會自動啟動的。
ps:我們用的三層交換機也是思科的。
7樓:網管愛好者
h3c和華為是用預設路由,cisco是用指定預設閘道器的方式:ip default-gateway 192.168.*.*
8樓:匿名使用者
都要用ip routing命令啟用路由功能才行的,只不過有些裝置預設就有這條命令了.
9樓:匿名使用者
三層交換機上如果給vlan配置了介面地址的話,vlan間是可以通訊的
思科三層交換機啟用ip routing後,必須每個vlan都有ip麼?
10樓:匿名使用者
如果那個vlan裡的電腦不需要通過三層交換機的vlan介面ip與其他vlan的網段通訊,你自然可以讓三層交換機的vlan介面不設ip。沒有ip作為網段的閘道器,那這個網段的電腦就不能與其他網段通訊了。
11樓:匿名使用者
可以啊開啟ip routing只是開啟路由功能。
應該這樣理解,如果你不開啟ip routing,那配了ip的vlan也不能互相通訊
12樓:匿名使用者
當然可以不設定ip了,設定ip只是為了路由用的。
思科三層交換怎麼實現vlan之間不相互通訊,只跟閘道器通訊? 5
13樓:匿名使用者
三層交換機開啟ip routing之後vlan之間就能相互通訊,如果不讓其通訊就只能no ip routing,然後在r1那邊做個acl才行
思科 三層交換機如何為vlan分配ip,使不同vlan可以通訊
14樓:匿名使用者
vlan是隔開不同部門的電腦的(區域網內的設定的,不明白出局了為啥要設定vlan)。如圖所示vlan沒有存在意義啊。
三層交換機和ra路由器之間是通路嗎?ra路由器和rb路由器之間是通路嗎?而且ra和rb之間只要用到2個有效ip,為啥要用的到/24的網段。
ip地址資源利用率有待提高。參考:網頁連結rb到www伺服器呢?
ra路由器為什麼要和三層交換之間用vlan呢?
如果要按照如圖所示,那需要給vlan10和vlan20 允許互通。
要定義vlan10 和vlan 20 的ip地址。開啟三層路由功能。
參考這個吧:
網頁連結
15樓:赤晴霞蒙男
vlan口設定ip地址等同與路由器上的物理介面ip地址設定,是不能夠設定在同一網段的,如果設定在同一網段就會有
ip***x
overlaps
with
***的提示。
你需要重新規劃下你的ip地址分段,因為不清楚你現有裝置的地址分配情況,因此只能建議你vlan
3的地址設定成
172.17.7.2
255.255.0.0
使其不和vlan
2地址重疊。
16樓:匿名使用者
如何分三層是因為每一層都有自己的工作配置,才能使不同的v|a可通
思科3層交換機實現vlan互通的問題
17樓:匿名使用者
無需太多配置,主要有以下幾點:
1、三層交換機上起路由功能,ip routing2、在三層交換機上新增兩個vlan ,並配上ip作為閘道器。
3、所有交換機相連的介面均設定為trunk。
4、其他pc分別劃入相應的vlan,併為pc配置好ip地址,閘道器,掩碼。
有問題,可直接發圖檔到289259088
18樓:voice車
三層交換機svi是up的嗎? pc配閘道器了嗎?
思科模擬器含三層交換機不通vlan之間的相互ping通
19樓:所巧真俏
如果使用思科packet
tracer模擬器,通常情況下你放置的交換機有:2950,2960和3560;3560為三層交換機,其他兩款為二層交換機,當然這與主機是否能ping通交換機本身關係不大,後續學習你可能慢慢了解三層與二層交換機的一些區別。
以上三款裝置都是支援svi介面(switchvirtual
inte***ce),配置方法:
如果你計算機是vlan
x,那麼你可以在交換機上配置
inte***ce
vlanxip
addx.x.x.x
x.x.x.x
這樣你可以用主機ping通交換機所配置的地址(你可以理解為交換機的管理地址),當然主機所在埠需要劃分進這個vlanx
20樓:freeatu的家
這個可以的啊:
pc1,pc3是同一網段的那麼就規劃在同一vlan裡,pc2和pc0是同一網段裡的,那麼也規劃到同一vlan 裡.這個拓撲圖裡的ip地址的資訊不夠全,要標明每個ip地址的掩碼是多少位的.我現在都把它們當24位來說了.
如果不是,那麼就需要給每個pc一個vlan.
2臺2960分別和3560級聯,2960都需要配置好2個vlan,2960和3560的級聯都配置trunk模式。3560也同樣需配置這些vlan數。這樣2層已經配置完了。
然後就需要在3560上配置各ip段的閘道器地址,假如現在pc1,pc3在vlan1裡,pc2,pc0在vlan2裡面,那麼就需要在3560上配置int vlan 1 ip add 192.168.1.
1 255.255.255.
0;int vlan 2 ip add 192.168.2.
1 255.255.255.
0.4.配置完這些你的各pc間都可以ping通和互訪了。
21樓:fox小魚
單臂路由的配置麼 交換之間打trunk鏈路 三層開啟路由功能配置子介面
三層交換機連線二層交換機問題三層交換機連線二層交換機問題
首先,建議忽略掉 最快回答 同志的內容,以免被誤導,各種不對頭。1,3610如果不化vlan,接在被劃在vlan5的1 0 22下,可以認為所有埠就屬於vlan5了。2.3610不是電腦,預設自動獲取地址。達到要求?3610什麼也不配,接在55的22口,2臺pc配置好vlan5段的地址,55上把pc...
三層交換機如何劃分,三層交換機如何劃分VLAN
三層交換機劃分vlan 和二層的一樣啊 先建立vlan valn d vlan 1 vlan 2 劃分vlan int f0 1 sw acc vlan 1 意思是將vlan1劃分到f0 1口,你也可以把多個口劃分給1個vlan,還可以把多個vlan劃分到1個口 把多個口劃分給1個vlan的方法 i...
三層交換機思科3560怎麼配置ACL單向訪問
switcha configure terminal switcha config vlan 2 switcha config vlan name vlan2 switcha config vlan exit switcha config vlan 3 switcha config vlan nam...