划分vlan遇到的问题(vlan间互访以及路由器管理)

2025-04-04 17:37:53
推荐回答(3个)
回答1:

哈哈!这个问题分我拿定了,楼主先别结束此问题,我慢慢写,挺长的

第一个问题:

在三层交换机上不用在配置任何路由,因为这几个网段都是直连到这个三层路由器上的,楼主可以用命令:sh ip route来确认,你应该可以看到所有的网段。

如果要控制各个网段之间的互访,只需要使用access列表就可以了:

access-l 10 deny 192.168.4.0 0.0.0.255
access-l 10 permit any
将access 10应用于Vlan 10,30的端口上。

access-l 40 deny 192.168.1.0 0.0.0.255
access-l 40 deny 192.168.3.0 0.0.0.255
access-l 40 permit any
将access 40应用于VLAN 40的端口上

如果不会使用access列表的话可以搜索一下 cisco 访问控制列表,有大量的帖子供你参考。

第二个问题:

由于不用在三层交换机上配置路由,所以此问题不存在。

第三个问题:

不同网段之间的互访,是必须使用路由的,交换机属于二层设备,是不会在不同的网段之间转发数据的,只有路由器会。

另外楼主,既然有了三层交换机,则你那台单独的路由器则毫无用处,一切功能都可以在三层交换上实现,多加一台路由器会使你的网速降低30-50%!因为单纯的路由的话路由器的工作量很大并且慢;三层交换叫做路由转发,这个速度是相当快的,具体原理如下:

路由是指:对收到的每个数据包到路由表中搜索路由,注意,是对每个数据包都要来一次。

路由转发:只对收到的一组数据中的第一个数据包进行三层路由,而对同一组数据中剩下的数据进行二层转发。转发的速度要远远大于路由的速度!!就像邮局里邮寄信件,假设我一次邮寄了100封信,地址都是同一个地址,路由,就相当于对每一封信的地址进行对照,然后打上标签发送,路由转发就相当于只对第一封信进行地址对照,而对后面的99封信不在进行地址对照,直接打上标签发送,这个速度,楼主可以想象一下。

多于的路由器相当于6个手指快痒痒哦,祝楼主工作顺利。

呵呵,谢谢楼上的不和我强分,我有个问题,悬赏100分了还没人回答那,我准备在加悬赏,分不够了,这两天正拼命回答问题那,另外楼上的,桥是一种过时的技术,并且功能并不在此,桥的功能只是类似于HUB,起到一个中继的作用,现在HUB都很少用啦。

写了这么多,累死我了,全都是我一笔一划写的噢,没有摘抄的,楼主分多不妨提高下悬赏,哈哈

回答2:

1.是不是需要在交换机上配置路由才能实现不同网段以及不同vlan间的通讯?
答:不需要,你用了三层交换机的话,就可以实现vlan间的路由功能,三层交换机启用了路由功能后,配置完4个vlan后,会出现4个直连的路由条目,所以不需要再配路由就可以实现4个vlan间相互通讯!

2.如果在交换机上配置了路由,那么用户的默认网关就是交换机vlan的ip地址,这样在主路由上就不能管理用户,比如流量控制,虚拟拨号等?
答:这个你不用担心,你在三层交换机和路由器相连接的那个口配置为路由模式,然后配置IP地址,接着宣告一下三层交换机本身的四个直连网段,路由器就能学到了!(当然,你在路由器上也要启用相应的路由协议才可以的,这里推荐你使用rip version2)

3.只用trunk不用交换机的路由功能的话能不能实现不同网段的互访?
答:三层交换机不使用路由功能的话,这个是不能实现的!

回答3:

得了..这分留给你了..我就不抢了..

给你个提示吧... 有个"桥"你知道吗!!!! 利用它就能做到你想要的!!!

哥们您不分我点分啊..