请问3层交换机如何做到指定的几个VLAN无法通信。

2024-12-14 09:56:32
推荐回答(3个)
回答1:

1. 不知道你所说的通信是二层通信还是三层通信。如果是二层通信,那必须同一个广播域才可以通信,而按你所需求,是不符合逻辑,因为vlan3和vlan1,vlan2通信,都已经是在同一个广播域了。必然vlan1和vlan2是能够通信的。(不过按你上述仅有的这些接发,是通信不了的,这点要物理连线把vlan连起来才行)
2. 我估计你说的通信,是指三层通信,那就符合逻辑,那你可以在三层交换机那里做路由。
先在三层交换机定义vlan1,2,3,然后起vlan接口,在接口定义ip段,分别做路由就行。
思科为例:
vlan 1 (定义vlan)
vlan 2
vlan 3
interface vlan 1 (定义vlan接口)
ip route (配置路由)

华为,中兴等命令基本一样。

回答2:

首先在三层交换机上,使vlan 1,vlan 2, vlan 3 都配上IP 地址,让这三个vlan之间可以互通,然后在B1,B2口配置端口隔离就行了
这样vlan1和vlan2不能互通,但都能与vlan3通信

回答3:

1的时候会单通。
2在层通信就很简单了。3层交换机支持路由功能。起3层地址就可以了。AB互联口都为TRUNK口,透传1,2VLN.
3 测试的时候最好不要用VLAN1 VLAN2 .因为华为的默认VLAN1不显示