linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 专题栏目 > cisco >
栏目导栏
  LPI
  cisco
资料搜索
热门文章
·关于PIX的配置及注解完全手册(
·零起点配置PIX防火墙 PIX防火墙
·零起点配置PIX防火墙 六大基本
·PIX命令集
·Pix515 防火墙配置策略实例分析
·思科PIX防火墙VPN的配置实例
·详细介绍Cisco Secure PIX 525
·使用VPN Client 简单的VPN登入
·开始使用cisco pix 防火墙(主要
·Cisco思科3550交换机配置手册
·Cisco PIX Syslog 配置说明
·某公司PIX 520防火墙系统和NAT
·pix中的七个命令
·Cisco PIX 防火墙安装指南
·CISCO PIX 防火墙及网络安全配
最新文章
·简述万兆以太网技术
·六种方式来设置路由器
·教你怎么优化TCP/IP网络
·路由器ACL实验详细过程讲解
·DHCP Snooping技术介绍
·网关无法Ping通故障及解决方法
·UDP用户数据报协议简介
·OSPF动态路由协议的路由更新机
·OSPF动态路由协议基本工作原理
·Cisco3725交换机密码破解方法
·如何制定全面的网络安全计划
·利用UNIX系统的TFTP和RCP配置路
·CCNA试验考试命令总结
·用命令行在Cisco设备上查看机框
·交换机介绍 网管必读的技术资料
Google
 
一个端口划到多个VLAN总结
[ 作者:  加入时间:2007-10-16 10:31:57  来自:Linux联盟收集整理 ]
由于工作需要,本人在不想启路由的情况下,希望将一个端口划到多个VLAN中去,其目的有如下几点:

  1、隔离不想让相互访问的端口。(如两个部门)

  2、让都需要访问的端口划到所有VLAN.(如共享服务器)

  3、不启路由协议。(启路由会将降处理速度)

  根据收集到的资料和自己的实际环境实验,列出以下*作步骤:

  (华为6506为例)

  sys

  vlan 100

  quit

  vlan 200

  quit

  vlan 300(假设只有三个VLAN,都可以访问端口1,VLAN100、200和300之间不能访问)

  quit

  vlan 100

  port e 1/1 to e 1/8

  quit

  vlan 200

  port e 1/9 to e 1/16

  quit

  vlan 300

  port e 1/17 to e 1/24

  quit

  int e 1/1(接服务器的端口)

  port link-type trunk

  port trunk permit vlan 100 200 300

  quit

  disp vlan 100

  发现1-8号端口属于VLAN 100

  disp vlan 200

  发现1,9-16号端口属于VLAN 100

  disp vlan 300

  发现1,17-24号端口属于VLAN 100

  这样,交换机上所有的端口都能访问端口1,而VLAN之间不能相互访问。

  注意事项:

  要接TRUNK端口的服务器网卡支持802.1Q.否则,既使该端口属于多个VLAN,也不会PING通。这是我在实际中碰到过的。

  总结:在实际中,可以有多种方式实现此功能:1、trunk 2、hybrid 3、multi 4、PVLAN

  这几个方式我都试过了,都是可行的。但是这几种方式只能用其中一种

Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·CCNA例题精析----VLAN学习  (2007-10-30 13:11:11)
 ·Cisco交换机防止VLAN间的ARP攻击方案  (2007-10-29 11:31:53)
 ·VLAN的通讯:单臂路由配置实例  (2007-10-17 11:59:37)
 ·实战企业VLAN路由配置  (2007-09-21 12:40:29)
 ·802.1q vlan的三种端口  (2007-05-31 12:33:00)
 ·有关可管理交换机VLAN的几种划分简介  (2007-04-19 12:01:44)
 ·交换机建立vlan出现错误情况的解决办法  (2007-02-02 11:46:27)
 ·虚拟局域网(VLAN)技术、管理与测试  (2007-01-30 11:55:09)
 ·关于可管理交换机VLAN的几种划分  (2007-01-15 12:31:21)
 ·关于VLAN中DHCP域的问题  (2006-10-21 18:46:22)