你这个图片上端口什么的都没有标注,看起来实在费劲啊,你用Cisco的PT画得图吧,标注一下再分析方便点,你要是想一个vlan只能访问一个服务,可以在路由器上配置访问控制列表,就可以了,路由器和三层交换机不能通信,但是灯是绿色的,说明物理线路没问题,应该是某个协议什么的你忘记配了吧,我看你这些资料只能想到这么多了,希望能帮助你
配置acl