H3C核心交换机连接两台华为接入交换机,要求两台交换机互不通但都能访问核心所连接的服务器,求详细配置

如题所述

你理理思路,首先三层之间vlan是通信的!所以你只能在三层设备上下工夫,就相当于有A B C A是你服务器 B C是你的PC B C之间是不能通信的,但是B C能访问A ,核心上写访问控制吧! 比较简单的。 首先划分出三个vlan ,vlan 10 ip add10.10.10.1/24 vlan 20 ip add 20.20.20.1/24 vlan 30 ip add 30.30.30.1 /24 然后写三条 acl 3000 3010 3020 具体每条acl下面该怎么写你自己想想,在在vlan下运用acl ,可以参照多网访问控制,具体给了分来找我吧!
温馨提示:答案为网友推荐,仅供参考
第1个回答  2012-08-25
可以在核心交换机上配置隔离端口,
sys 系统视图
interface ethernet1/0/1 进入和其中一台交换机连接的端口
port-isolate enable 加入隔离端口
interface ethernet1/0/3 进入与另一台交换机连接的端口

port-isolate enable
interface ethernet1/0/2 进入服务器端口

port-isolate uplink-port 配置上行端口
quit
这个样的话两台交换机就只能和服务器所连接的那个端口互访了,交换机之间不能互访。
第2个回答  2012-08-23
核心交换机上做访问控制列表
怎么会有详细配置给你?自己写吧简单的很追问

我配置了下结果老是出错,我的想法是把每个核心的连接端口划分为不同vlan ,然后ACL 3000-3*** ,每个端口设置只让当前VLAN的网段通过,是这样吗?

追答

下联两个交换机,不同vlan的吧,不通吧
你核心交换机上的服务器,总不能只能本vlan访问吧?你给服务器分配的vlan,当然应该是允许其他vlan访问的吧 就这个思路

追问

核心交换不做ACL ,核心上不同VLAN也可以访问吧?

追答

是,起了路由协议后,都是通的

追问

默认是起了路由协议的吗?

本回答被网友采纳
第3个回答  2012-08-23
两个vlan不通好像有专门的命令,你这个思路搞复杂了,不好用,acl控管规则是不分方向的,控制起来很不方便追问

做ACL的话, 假如核心交换机(S75062)连接两台S3700的交换和一台服务器,核心连接交换机的网段分别是192.168.1.0 和2.0,服务器是3.0网段 ,怎么配置ACL才可以达到,两台交换机下PC访问不通,访问服务器都可通? 帮我配置下 :default35: 我快晕死了

相似回答