由于網(wǎng)絡(luò)較大,我擔(dān)心有時候兩個開關(guān)端口會接錯,造成環(huán)路,或者因為一個端口的網(wǎng)線斷了而影響網(wǎng)絡(luò)整改,所以需要切換開關(guān)端口,上行端口無法區(qū)分端口隔離數(shù)據(jù)來自哪個,但可以區(qū)分?jǐn)?shù)據(jù)屬于哪個VLAN,端口隔離僅針對單個交換機,即隔離端口通過上層端口互聯(lián)的兩個交換機之間無法控制;VLAN可以跨越多臺交換機,因此只要VLANID不同,就不可能直接通信。
由于網(wǎng)絡(luò)較大,我擔(dān)心有時候兩個開關(guān)端口會接錯,造成環(huán)路,或者因為一個端口的網(wǎng)線斷了而影響網(wǎng)絡(luò)整改,所以需要切換開關(guān)端口 。
解決方法是使用vlan。問題是在三層交換機上,vlan可以通過三層轉(zhuǎn)發(fā)。所以應(yīng)該設(shè)置ACL進(jìn)行控制。每個端口劃分一個vlan,即Vlan101、Vlan102、vlan 103...VLAN 124a1連接到第三層交換的F0/1,vlan101被劃分,A2連接到第三層交換的F0/2,vlan102被劃分...在每個VLAN中啟用虛擬接口,分配相應(yīng)的地址,并且
VLAN技術(shù)比端口隔離端口隔離復(fù)雜很多,但是可以和上層端口通信;VLAN是端口具有相同的VLANID,可以任意通信,但是不同的VLAN不能直接通信。端口 隔離還在同一個IP段;VLAN必須對應(yīng)于每個VLAN的獨立IP段。端口 隔離僅針對單個交換機,即隔離 端口通過上層端口互聯(lián)的兩個交換機之間無法控制;VLAN可以跨越多臺交換機,因此只要VLANID不同,就不可能直接通信。上行端口無法區(qū)分端口 隔離數(shù)據(jù)來自哪個,但可以區(qū)分?jǐn)?shù)據(jù)屬于哪個VLAN。
{3。