思科交换机,访问控制的问题,请高手指点

2021-02-04 07:40:39 字数 480 阅读 1659

1楼:匿名用户

题目描述清楚点,就是说你们定义了vlan4,、vlan5、vlan6、vlan7、vlan8,、vlan100(只有服务器),要求vlan4、vlan5,只能访问vlan100中的10这个ip(比如vlan100的网段是192.168.100.

0,则vlan100中除了192.168.100.

10这个ip能访问,其他都不可以访问)是这个意思吗?

2楼:夜沐风

方法一、你的交换机规划vlan描述不清楚,如果只是vlan 4、5可以访问vlan100 中100.10这个ip的话,可以吧100.10这个ip重新划分一个vlan9中,然后vlan4、5、9设置trunk。

如果其他vlan也要访问vlan100和100.10的话。trunk就不好做。

方法二、在你vlan 100口设置acl 出接口方向禁止vlan 4、5 里面ip访问其他端口。只能访问vlan100。

思科交换机vlan设置的问题,思科交换机vlan设置的问题 200

1楼 匿名用户 方法一 把vm虚拟机的三张网卡的默认vlan分别改成149 152 112 方法二 如果三层交换机支持1个vlan绑定多个网关,在三层交换机和电信对接的vlan改成1,在inte ce vlan 1上分别绑定三个网关,在思科交换机上也透传vlan1。 2楼 现在你要确定是 三层交换机...

关于Cisco交换机的问题,关于思科交换机限速的问题 200

1楼 匿名用户 你好!vtp是思科设备里用于管理vlan数据库更新和同步使用的而且跨vlan通信是osi模型网络层的工作 tcp ip 4层和5层结构里叫互联网层 也就是说 这2个可以说没关系 当然跨网段通信的核心就是pc要配置网关 而且还有有个三层设备进行数据包的处理 否则没用 由于你上面的图是应...

懂思科交换机的进,有个命令问题

1楼 匿名用户 命令意思就是设trunk的封装类型为802 1q。 还有种是思科独有的isl 要看什么型号,有些型号如2960 默认就是802 1q,没有isl,所以也没有这条命令 2楼 匿名用户 这个命令是用dot1q做为数据加密的方式。思科支持两种,一种是isl,思科独有,一种就是dot1q 3...