h3c二層交換如何配置使同網段不同vlan單向訪問

2021-03-04 08:55:58 字數 2848 閱讀 8364

1樓:王老闆

你是想通過路由器實現 vlan 10 和vlan 20之間的相互訪問?那麼交換機1上的3埠怎樣配置呢?一樣是:

port link-type trunk # port trunk permit vlan 10 20 //這個是對的然後在路由器上分別終結vlan 10 和 vlan 20的資料幀,因為路由器是三層的,所以192.168.1.

0/24 和 192.168.2.

0/24 會有路由,這樣就可以相互訪問了。路由器配置: inte***ce vlan 10 ip address 192.

168.0.1 24 # inte***ce vlan 20 ip address 192.

168.1.1 24 這種類似的配置。

其實就是單臂路由

2樓:匿名使用者

這很簡單啊,使用hybrid即可實現,vlan10訪問20就放行,vlan20訪問vlan10不放行只有hybrid能實現。只是我們平時一般不這麼操作。

h3c s系列交換機不同網段之間的vlan互訪問題

3樓:臭蟲大俠

假設s3600 1.2.3介面分別接s3100的1口,2.3口接電腦,都採用c類位址

s3600:

vlan 10

ip address 192.168.1.0 255.255.255.0

vlan 20

ip address 172.1.1.0 255.255.255.0vlan 30

ip address 10.1.1.0 255.255.255.0inte***ce f0/1

port link-type trunk

port trunk permit vlan allinte***ce f0/2

port link-type trunk

port trunk permit vlan allinte***ce f0/3

port link-type trunk

port trunk permit vlan alls3100-1:

inte***ce f0/1

port link-type trunk

port trunk permit vlan allinte***ce f0/2

port access vlan 10

inte***ce f0/3

port access vlan 10

s3100-2:

inte***ce f0/1

port link-type trunk

port trunk permit vlan allinte***ce f0/2

port access vlan 20

inte***ce f0/3

port access vlan 20

s3100-3:

inte***ce f0/1

port link-type trunk

port trunk permit vlan allinte***ce f0/2

port access vlan 30

inte***ce f0/3

port access vlan 30

現在所有的機器是互通的,你只需要在vlan10.20.30加上訪問訪問控制列表就行了,比如伺服器放在s3600上,屬於vlan 40,就行了,就可以訪問。

h3c交換機怎麼配置靜態路由,不同網段vlan怎麼互通,而且可以上外網,詳細點。 100

4樓:龍馬精神200年

假設左邊的路由器為r1,右邊的為r2,三層交換機為s1,右邊的二層交換機為s2,左邊的二層交換機為s3.

s2上:

建立vlan10 vlan20

選定第1口與路由器互聯,並設定為trunk,允許vlan10和20通過。

r2上:

eth0/1連線s2的eth1/0/1,建立子介面(inte***ce ether***0/1.1)並配置子介面的ip位址,這裡採用的是單臂路由和s2互聯,有多少個vlan就建立多少個子介面。

eth0/0連線r1,給介面配置ip位址,和r1的eth0/0分配同乙個網段的位址,掩碼最好為29-30位。建立ospf程序,建立區域0,並在區域0中間公布eth0/0所在介面的網段,同時輸入命令import-route direct(引入直連路由)

s3上:

建立vlan10和vlan20

配置eth1/0/1為trunk,允許vlan10和20透傳。與s1的eth1/0/1相連

s1上:

建立vlan10和vlan20,配置eth1/0/1為trunk,允許vlan10和20透傳。

建立vlan10和20的三層虛介面(int vlan 10)定義ip位址。

建立乙個vlan100,配置乙個ip位址,與r1進行互聯,掩碼同樣29-30位,與r1的eth0/1在同乙個網段。並且在eth1/0/24下配置:port access vlan 100 (這個vlan100可以不用配置,只是為了方便你理解)

全域性下配置一條預設路由ip route-static 0.0.0.

0 0.0.0.

0 ***.***.***.

***(這個下一跳位址就是給r1的eth0/1配置的ip位址)

r1上:

eth0/0連線r2,給介面配置ip位址,和r2的eth0/0分配同乙個網段的位址,掩碼最好為29-30位。建立ospf程序,建立區域0,並在區域0中間公布eth0/0所在介面的網段,同時輸入命令import-route direct(引入直連路由)

eth0/1連線s1的eth1/0/1,配置好ip位址即可,和對端在同乙個網段內。

很詳細了,加油吧。

h3c 三層交換機與二層交換級連後劃分vlan如何時設定

你的需求有點模糊。三層交換機上劃分vlan,然後配置svi,兩個交換機的互聯介面打trunk,之後在二層交換機上劃分同樣的vlan就行了。不需要什麼特別的配置啊。vlan的互通,需要三層交換機的支援。三層交換機上劃分vlan子網 後,需要在各個子網設上子網ip位址及掩碼。inte ce vlanif...

h3c交換機如何設定使用者許可權h3c交換機設定使用者許可權

新增ftp授權使用者名稱和密碼。system view h3c local user abc h3c luser abc service type ftp h3c luser abc password pwd 設定ftp使用者的授權目錄。h3c luser abc service type ftp ...

在H3C路由器中如何進行不同網段訪問,及配置

配置有很多,記住一點即可,在三層中訪問只要路由表中有這條路由即可 可以配置靜態路由,也可以起協議,比如rip,ospf等 h3c er5200路由器,怎麼設定不同網段同時上網 按照附件配置即可,希望能幫到你。第乙個網段是192。168.1.0 我沒改,你的路由應該是192.168.2.0,不要誤導你...