找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2153|回复: 4

[其它] ros如何允许两个vlan之间特定的IP或端口通讯?

[复制链接]
发表于 2009-4-3 22:32:16 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 yuzifu 于 2009-4-3 22:37 编辑

假设:
dlink 3026二层交换机配置有三个vlan

vlan1有192.168.0.1-192.168.0.4共4个IP,其中192.168.0.1为adsl上网线路,192.168.0.2为sql server;
vlan2有192.168.0.5-192.168.0.50共46个IP,其中192.168.0.5为adsl上网线路(ros),其余为电脑;
vlan3有192.168.0.60-192.168.0.69共10个IP。

现在我希望:
1,192.168.0.2通过192.168.0.1上网
2,192.168.0.6-192.168.0.50通过192.168.0.5上网
3,192.168.0.60-192.168.0.69通过192.168.0.5上网
4,vlan1不能访问其它vlan
5,vlan3不能访问其它vlan
6,vlan2能访问192.168.0.2的数据库
7,vlan2能访问192.168.0.60的ftp

我在看了一些网上的教程后,对于需求的第3条与第5条感觉它们之间好像有矛盾,另外第6条和第7条也不知道如何实现,特此向大家求助,谢谢!
routeros
发表于 2009-4-9 17:10:39 | 显示全部楼层
在防火墙上做策略,就可以了,我就是那样做的,运行正常!
routeros
回复

使用道具 举报

发表于 2009-4-9 17:37:26 | 显示全部楼层
单臂路由
routeros
回复

使用道具 举报

发表于 2009-4-9 17:39:48 | 显示全部楼层
楼主vlan规划的很不好
routeros
回复

使用道具 举报

 楼主| 发表于 2009-6-16 10:54:17 | 显示全部楼层
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-7 20:57 , Processed in 0.084473 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表