网站主页   操作系统    网络工程    服务器    网页制作    数据库    程序开发    网络安全    办公软件   
讲座日期: 本周六下午1点30分 抢座
讲座地点: 北大青鸟马甸校区
主讲老师: 王老师 金牌讲师
讲座主题: 网络安全
讲座内容: 检测、防御、黑客信息,如何过滤不安全的网站,如何防御黑客的进攻。
订座电话: 010-82011432/33
  您当前位置:主页 > 网络学院 > 网络工程 > VLAN技术 >

Catalyst 6500 VLAN划分的问题




  前一段时间与一位网友探讨过关于6500的划分问题,具体结构图如下:

  

  问题如下:

  Cisco 7206的配置

  1. 以太口配置:210.18.1.19(合法IP)

  2. S4/0/0配置:192.168.5.2/30

  S4/0/1配置:192.168.6.2/30

  S4/0/2配置:192.168.7.2/30

  3. 路由配置:210.16.1.0 255.255.255.0 192.168.5.1

  210.13.1.0 255.255.255.0 192.168.6.1

  210.11.1.0 255.255.255.0 192.168.7.1

  Catalyst6509的配置

  1、 1配置:210.18.1.18

   2配置:192.168.1.4

  2、的路由:0.0.0.0 0.0.0.0 1

  3、210.xxx.xxx.xxx为合法IP

  192.xxx.xxx.xxx为非法IP

  问题:

  1、没做前用户都能通过阿尔卡特交换机上教育网、Internet

  2、在6509上加了后就Ping不了210.18.1.10,而只能Ping到210.18.1.19与210.18.1.18

  3、请教要在7206、6509或阿尔卡特怎么增减配置

  4、每台做的交换机是不是都要一个IP地址?

  个人认为如上的四个问题可以做如下的尝试:

  在6509上作了以后就不能Ping 通210.18.1.10,但是可以完全Ping 通210.18.1.19与210.18.1.18 ,而从上述的描述中,以上的三个地址处于同一子网中,这样如果在确保连通性的基础上,应该检查一下210.18.1.10所在的端口是否划到了与210.18.1.19、210.18.1.18相同的子网中。

  应该说6509的结构的改变,实际上在内部增加了两个网关,这样在7206和阿尔卡特交换机上应该在路由上做相应改动,将到210.X.X.X的包发到210.18.1.18

  将到192.X.X.X的包发到192.168.1.4

  另外,在6509上也要打开相应的路由,而这里6509的默认路由应该指向阿尔卡特的交换机才能够保障内部网络的终端顺利上网。

  至于每台交换机是否有IP地址这要看实际情况而定,但是每个的网关地址是必不可少的。


上一篇:思科Private VLAN与Switchport Protected  
下一篇:VLAN链路数据包的转发过程
相关信息:

·模拟C3640交换机实现VLAN通信 ·与应用IP子网相比,应用VLAN有何益处?
·解决VLAN疑难问题:如何监控802.1q标记流量 ·如何应用VLAN和NAT提供静态IP地址?
·常见VLAN攻击手段及如何避免 ·Vlan的两种特殊情况
·菜鸟学划分VLAN ·VLAN的Hybrid和Trunk端口有何区别?
·虚拟网络VLAN的配置管理与维护 ·VLAN实验——三层交换原理

Copyright © 2002-2015 版权所有
学校地址:北京市海淀区西三旗建材城中路29号北大青鸟
招生热线:010-82011433/32 京公网安备110102004704  京ICP备05043413号 京公网安备110102004704