CISCO 3550 划分VLAN
我司有一台CISCO 3550 48口三层交换机,做为中心交换机,几台D-LINK 1024R+与3550相连,PC与1024R+相连,域服务器和NAT设备直接与3550相连,PC上网的权限是通过NAT来实现,每台PC的网关都指向NAT的IP,如果要将3550所连的1024R+及域服务器和NAT所对应的3550的端口划分不同的VLAN,并且不同间的VLAN也可以实现互连,不知如何才可以实现? 3550只要启用ip routing就可以实现VLAN间通信 [quote]原帖由 [i]yonx[/i] 于 2008-5-15 16:48 发表 [url=http://bbs.bitscn.com/redirect.php?goto=findpost&pid=1620980&ptid=170346][img]http://bbs.bitscn.com/images/common/back.gif[/img][/url]3550只要启用ip routing就可以实现VLAN间通信 [/quote]
有启用ip routing,比如,VLAN 1中的电脑可以ping通VLAN 2的网关ip,VLAN 2中的电脑可以ping通VLAN 1的网关ip,但是VLAN 1中的电脑ping不通VLAN 2中的电脑ip,VLAN 2中的电脑ping不通VLAN 1中的电脑ip,不知道为什么? D-LINK 1024R+是非网管型交换机,不支持VLAN吧 D-LINK 1024R+ 是非网管型交换机,目前是我在3550 (EMI)上做测试,建了VLAN 1 、VLAN 2(分别对应3550的17和18端口),VLAN 1、VLAN 2分别接了两台电脑,VLAN 的网关及IP都有设定好,电脑PING所在VLAN及另一个VLAN的网关IP都是OK的,但是却PING不能另一个VLAN中的电脑,IP ROUNTING也有启用,不知是何原因?这样连接做测试应该没有总是吧? 这样的话应该是可以的,有可能是电脑上的防火墙什么的导致不能ping通? [quote]原帖由 [i]yonx[/i] 于 2008-5-16 15:15 发表 [url=http://bbs.bitscn.com/redirect.php?goto=findpost&pid=1623363&ptid=170346][img]http://bbs.bitscn.com/images/common/back.gif[/img][/url]
这样的话应该是可以的,有可能是电脑上的防火墙什么的导致不能ping通? [/quote]
电脑的防火墙都关闭了,电脑就是ping不通。ping另一个VLAN 是OK的。 在trunk接口里配置
switchport mode trunk
switchport trunk encap dot1q
switchport trunk allowed vlan none (先down掉所有vlan)
switchport trunk allowed vlan ID号(比如2,3)
试试看~
[[i] 本帖最后由 管中之管 于 2008-5-19 18:37 编辑 [/i]] 我是在fas0/19上配的trunk,默认应该是允许所有VLAN,但是show int fas0/19 trunk,却有如下显示:
Port Vlans allowed on trunk
Fa0/19 none 那你再配置下允许所有VLAN [size=10.5pt]switchport trunk allowed vlan[/size] all 之后,再查看,还有如下显示:
Port Vlans allowed on trunk
Fa0/19 none
不知为什么?郁闷 关注中
页:
[1]