Em cấu hình định tuyến bài này. em chia các Vlan cho con switch layer3 rồi nhưng khi cấu hình định tuyến thì các Vlan lại ping được đến nhau mong các cao thủ giúp đỡ em làm thế nào để các Vlan không thể ping được đến nhau nữa. em cảm ơn nhiều!Switch layer3.rar
Announcement
Collapse
No announcement yet.
Cần giúp đỡ khẩn cấp
Collapse
X
-
Enable Ip Rouinting lên,
thử thêm cái đống config dưới xem sao.
access-list 102 deny ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255
access-list 102 deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255
access-list 102 permit ip any any
access-list 103 deny ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255
access-list 103 deny ip 192.168.3.0 0.0.0.255 192.168.4.0 0.0.0.255
access-list 103 permit ip any any
access-list 104 deny ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255
access-list 104 deny ip 192.168.4.0 0.0.0.255 192.168.3.0 0.0.0.255
access-list 104 permit ip any any
interface Vlan2
ip address 192.168.2.1 255.255.255.0
ip access-group 102 in
!
interface Vlan3
ip address 192.168.3.1 255.255.255.0
ip access-group 103 in
!
interface Vlan4
ip address 192.168.4.1 255.255.255.0
ip access-group 104 inTheo lối dẫn-Ngẫng nhìn thầy-Đi theo thầy-Nhìn thấu thầy-và Trở thành thầy.
Comment
-
HI ban.
Trong giao thức bạn chay EIGRP 100 các ,mang 192.168.1.0 192.168.2.0 192.168.3.0 đều học với subnet la 24 nên khi nó quãng bá đi thì nó sẽ ko thấy nhau do ban xài cơ chế auto-sumary (tự động tóm tắt về mạng chính)
Cách khắc phục : bạn vào giao thức EIGRP
router eigrp 100
no auto-sumary
exit
End
hailt1611@gmail.com
skype:le_hai27
sdt:0919730790
Comment
-
để các vlan không ping được với nhau trên switchlayer 3 bạn tạo access-list với cấu hình như sau :
switch(config)#access-list 102 deny icmp 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255
switch(config)#access-list 102 deny icmp 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255
switch(config)#access-list 102 permit ip any any
switch(config)#interface vlan 2
switch(config-if)#ip access-group 102 in
switch(config)#access-list 103 deny icmp 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255
switch(config)#access-list 103 deny icmp 192.168.3.0 0.0.0.255 192.168.4.0 0.0.0.255
switch(config)#access-list 103 permit ip any any
switch(config)#interface vlan 3
switch(config-if)#ip access-group 103 in
switch(config)#access-list 104 deny icmp 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255
switch(config)#access-list 104 deny icmp 192.168.4.0 0.0.0.255 192.168.3.0 0.0.0.255
switch(config)#access-list 104 permit ip any any
switch(config)#interface vlan 4
switch(config-if)#ip access-group 104 in
Comment
Comment