Originally posted by vdk
View Post
Announcement
Collapse
No announcement yet.
Các VLAN ra chung đường Internet!
Collapse
X
-
-
em hỏi hơi gà 1 chút:
- DÙng Inter Vlan routing là các vlan routing với nhau qua các subinterface trên Router, thì trên SWL3 chỉ cần cấu hình VLAN, thì 1.2,2.2 là địa chỉ gì ah?
Nếu anh vdk không bận có thể config lại mấy dòng theo địa chỉ của chủ Thread không ah?
Comment
-
Thật ra VLANs 30 chỉ cần Default Gateway 192.168.20.1/24 là ra được Internet qua Modem 2 rồi do đã được bật Routing Inter-Vlans.
Còn việc Route-map chủ yếu dùng để thay đổi đường đi của Router trong Dynamic Route.
*TRƯỚC KHI BẠN MUỐN CẤU HÌNH ĐƯỢC THÌ PHẢI NẮM VỮNG CÔNG NGHỆ MÀ BẠN ĐANG TRIỂN KHAI VÀ MỖI BẠN ĐỀU CÓ CÁCH CẤU HÌNH RIÊNG*
LỤC ẨN ĐẠTLast edited by lucandat; 19-07-2013, 10:33 PM.
Comment
-
Originally posted by lucandat View PostThật ra VLANs 30 chỉ cần Default Gateway 192.168.20.1/24 là ra được Internet qua Modem 2 rồi do đã được bật Routing Inter-Vlans.
Còn việc Route-map chủ yếu dùng để thay đổi đường đi của Router trong Dynamic Route.
LỤC ẨN ĐẠT
Comment
-
-
Originally posted by cafediem View PostCó cách nào bật IP Routing trên SWL3 rồi , mà các VLAN không cho thông với nhau được ko anh. Theo em biết nếu ko bật ip routing thì ko thể đi chung Internet đc
đối với vlan10
access-list 101 deny ip 192.168.10 255.255.255.0 192.168.20 255.255.255.0
access-list 101 deny ip 192.168.10 255.255.255.0 192.168.30 255.255.255.0
access-list 101 permit ip any any
rùi vào interface của vlan 10:
ip access-group 101 in
các vlan khác làm tương tự. Làm thế này thì hơi lằng nhằng và cũ ít khi xử dung access-list trên core sw nhưng cũng là một giải pháp để đáp ứng yêu cầu của bạn.
__________________________________________________ __________________________________________________ _________________________________
Last edited by trungmq; 24-03-2015, 09:31 AM.
Comment
-
Originally posted by trungmq View PostChắc ít ai lại không cho các vlan thông với nhau như bạn. Theo mình muốn làm thế thì có thể dùng access list
đối với vlan10
access-list 101 deny ip 192.168.10 255.255.255.0 192.168.20 255.255.255.0
access-list 101 deny ip 192.168.10 255.255.255.0 192.168.30 255.255.255.0
access-list 101 permit ip any any
rùi vào interface của vlan 10:
ip access-group 101 in
các vlan khác làm tương tự. Làm thế này thì hơi lằng nhằng và cũ ít khi xử dung access-list trên core sw nhưng cũng là một giải pháp để đáp ứng yêu cầu của bạn.
__________________________________________________ __________________________________________________ _________________________________
Comment
Comment