找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 16863|回复: 22

[策略设置] cisco 思科2950有做过vlan端口隔离的么

  [复制链接]
发表于 2013-5-30 12:24:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
cisco  思科2950有做过vlan端口隔离的么,请问下VLAN端口隔离是不是和VLAN做WAN 扩展一样?还是说vlan端口隔离命令和做软路由WAN扩展不一样?有做过的朋友分享下
routeros
 楼主| 发表于 2013-5-30 12:24:48 | 显示全部楼层
在线等待中 。。。。顶顶 。。。。。。。。。。。。
routeros
回复

使用道具 举报

 楼主| 发表于 2013-5-30 12:42:01 | 显示全部楼层
没人啊...........
routeros
回复

使用道具 举报

发表于 2013-5-30 13:05:44 来自手机 | 显示全部楼层
支持,不过没用过
routeros
回复

使用道具 举报

 楼主| 发表于 2013-5-30 13:12:03 | 显示全部楼层
唉 用这东东的人少啊
routeros
回复

使用道具 举报

发表于 2013-5-30 13:26:45 | 显示全部楼层
本帖最后由 tangdong 于 2013-5-30 13:36 编辑

en

configure terminal

hostname port24-uplink

interface range fastEthernet 0/1 -23

switchport protected



end


configure terminal


interface range fastEthernet 0/1 -24



spanning-tree portfast





end


write memory

端口隔离就这样



en

configure terminal

vlan 101

exit

interface fastEthernet 0/1

switchport access vlan 101

exit

interface fastEthernet 0/24

switchport mode trunk

switchport trunk allowed vlan 101

802.1q vlan
routeros
回复

使用道具 举报

发表于 2013-5-30 13:36:43 | 显示全部楼层
2950要升级到最新的ISO,然后用端口保护命令来做端口隔离和防环路,我试过两个,但经常断线,所以就没用了,做肯定是可以做
routeros
回复

使用道具 举报

发表于 2013-5-30 13:37:32 | 显示全部楼层
版主老大发的就可以,端口保护命令,但一定要升级到最新的ISO,否则不支持这个命令
routeros
回复

使用道具 举报

发表于 2013-5-30 14:01:13 | 显示全部楼层
Switch(config)#interface fastEthernet 0/24
Switch(config-if)#switchport protected
routeros
回复

使用道具 举报

 楼主| 发表于 2013-5-30 14:16:52 | 显示全部楼层
VLAN呢?vlan怎么隔离?

点评

端口保护开启后就不能相互防问了,和隔离效果一样  发表于 2013-5-30 14:18
routeros
回复

使用道具 举报

 楼主| 发表于 2013-5-30 14:24:02 | 显示全部楼层
routeros
回复

使用道具 举报

 楼主| 发表于 2013-5-30 14:24:46 | 显示全部楼层
wfndh 发表于 2013-5-30 14:16
VLAN呢?vlan怎么隔离?

那划分VLAN是不是也是一样起到了端口隔离的效果?
routeros
回复

使用道具 举报

发表于 2013-5-30 14:34:38 | 显示全部楼层
wfndh 发表于 2013-5-30 14:24
那划分VLAN是不是也是一样起到了端口隔离的效果?

都能端口隔离,vlan那种需要上层设备配合,端口保护那种保护的口不能互相通信,只能和上联口通信,无需上层设备配合
routeros
回复

使用道具 举报

 楼主| 发表于 2013-5-30 14:52:43 | 显示全部楼层
tangdong 发表于 2013-5-30 14:34
都能端口隔离,vlan那种需要上层设备配合,端口保护那种保护的口不能互相通信,只能和上联口通信,无需上 ...

我的意思是用这个交换机划分VLAN,这个交换机是24口的,我划分23个独立的VLAN,然后最后一个口我做一个trunk。封装dot1q,然后连到ROS的LAN口上,这样的话 那23个口都能上网吧?不能互连吧?
routeros
回复

使用道具 举报

发表于 2013-5-30 16:03:50 | 显示全部楼层
端口保护后1-23是独立的,不能互相通信,但都可以与24口通信,版主的24口为上连口,你把路由出来的线接在24口,电脑接1-23口就OK了,其实不用那么复杂,三行命令就搞定了,端口保护,开启防环路,baidu.com一大把,很简单的,自己搜索学习下吧
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-23 15:50 , Processed in 0.064431 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表