文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » 关于H3C 7503 VLAN间访问的疑问       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 关于H3C 7503 VLAN间访问的疑问  ( 查看:239  回复:10 )   
 该主题悬赏的20无忧币已被全部领完 
 
giache
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 8
积分 12
阅读权限 20
注册日期 2008-6-22
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-22 10:42   标题:关于H3C 7503 VLAN间访问的疑问
上一帖 |
H3C 7503交换机,进入交换机配置可以ping通vlan1的虚接口地址.PC本身的IP和网关配置均没有问题,静态路由指向192.168.0.1为防火墙,vlan9内的机器能ping通其他vlan的虚接口地址,确无法ping通vlan1的虚接口地址192.168.0.2;但能通过192.168.0.1上外网,为什么?
配置如下:[H3C]dis cur
#
sysname H3C
#
super password level 3 simple aaa
#
domain default enable system
#
temperature-limit 0 10 70
temperature-limit 1 10 70
#
poe power max-value 2400
#
multicast routing-enable
#
radius scheme system
primary authentication 127.0.0.1 1645
primary accounting 127.0.0.1 1646
user-name-format without-domain
#
domain system
vlan-assignment-mode integer
access-limit disable
state active
idle-cut disable
self-service-url disable
messenger time disable
#
stp TC-protection enable
#
vlan 1
#
vlan 8
#
vlan 9
#
vlan 11
#
vlan 12
#
vlan 13
#
vlan 14
#
vlan 15
#
vlan 16
#
vlan 17
#
vlan 18
#
vlan 31
#
vlan 32
#
vlan 33
#
vlan 34
#
vlan 35
#
vlan 36
#
interface Vlan-interface1
ip address 192.168.0.2 255.255.255.0
igmp enable
#
interface Vlan-interface9
ip address 192.168.9.254 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface11
ip address 192.168.1.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface12
ip address 192.168.2.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface13
ip address 192.168.3.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface14
ip address 192.168.4.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface15
ip address 192.168.5.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface16
ip address 192.168.6.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface17
ip address 192.168.7.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface18
ip address 192.168.8.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface31
ip address 192.168.11.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface32
ip address 192.168.12.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface33
ip address 192.168.13.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface34
ip address 192.168.14.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface35
ip address 192.168.15.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface36
ip address 192.168.16.1 255.255.255.0
igmp enable
pim dm
#
interface Aux0/0/0
#
interface M-Ethernet0/0/0
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk permit vlan 1 9
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk permit vlan 1 9
#
interface GigabitEthernet0/0/3
#
interface GigabitEthernet0/0/4
#
interface GigabitEthernet1/0/1
port access vlan 9
#
interface GigabitEthernet1/0/2
port access vlan 9
#
interface GigabitEthernet1/0/3
port access vlan 9
#
interface GigabitEthernet1/0/4
port access vlan 9
#
interface GigabitEthernet1/0/5
description Manage_Server
#
interface GigabitEthernet1/0/6
#
interface GigabitEthernet1/0/7
port link-type trunk
port trunk permit vlan 1 11 to 17 31 to 35
#
interface GigabitEthernet1/0/8
port link-type trunk
port trunk permit vlan 1 9 31 to 36
#
interface NULL0
#
pim
#
ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 preference 60
#
snmp-agent
snmp-agent local-engineid 800007DB00E0FC37777C6877
snmp-agent community read lccx
snmp-agent sys-info location BeiJing China
snmp-agent sys-info version all
snmp-agent target-host trap address udp-domain 192.168.0.100 params securitynam
e lccx
snmp-agent trap enable configuration
snmp-agent trap enable system
snmp-agent trap enable standard
snmp-agent trap enable vrrp
snmp-agent trap enable bgp
snmp-agent trap enable flash
#
user-interface aux 0
user-interface vty 0 4
user privilege level 3
set authentication password simple aaa
#
return



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-22 10:421楼
[ 顶部 ]
 
netmaple
新新人类  点击可查看详细



帖子 88
精华 0
无忧币 269
积分 127
阅读权限 20
注册日期 2008-3-8
最后登录 2008-9-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-22 11:40  ,被系统奖励 3 点无忧币
IP冲突或者是ARP病毒,我遇到过这种情况,将交换机重启一下应该能解决你的问题。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-22 11:402楼
[ 顶部 ]
 
giache
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 8
积分 12
阅读权限 20
注册日期 2008-6-22
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-22 11:48  ,被系统奖励 3 点无忧币
楼上的兄弟误会了,我这边上网很正常,只是我不太明白为什么VLAN9里的机器PING不通VLAN1的虚地址,我看配置应该是能PING通才对



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-22 11:483楼
[ 顶部 ]
 
giache
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 8
积分 12
阅读权限 20
注册日期 2008-6-22
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-22 11:51  ,被系统奖励 3 点无忧币
并且VLAN9内的机器能ping通除VLAN1外的其他VLAN,看VLAN1是IGMP ENABLE,也没有任何控制访问语句,应该能PING通才对,不解



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-22 11:514楼
[ 顶部 ]
 
chwesh07
技术员  点击可查看详细



诚信兄弟  
帖子 351
精华 0
无忧币 331
积分 351
阅读权限 30
来自 (保密)
注册日期 2006-4-16
最后登录 2008-10-8 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-6-22 22:54  ,被系统奖励 3 点无忧币
dis ip int bri 看一下VLAN1有没有UP



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-22 22:545楼
[ 顶部 ]
 
giache
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 8
积分 12
阅读权限 20
注册日期 2008-6-22
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-24 20:30  ,被系统奖励 3 点无忧币
通过VLAN9的网关192.168.9.254进入7503后可以PING通VLAN1,VLAN1肯定是UP的



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-24 20:306楼
[ 顶部 ]
 
deasty
技术员  点击可查看详细



十二生肖之鼠   巨蟹座   行业勋章   技术勋章   诚信兄弟  
帖子 226
精华 0
无忧币 260
积分 334
阅读权限 30
注册日期 2007-5-7
最后登录 2008-8-25 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-24 21:07  ,被系统奖励 3 点无忧币
ip route-static 0.0.0.0 0.0.0.0 192.168.0.2 preference 60



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-24 21:077楼
[ 顶部 ]
 
djw8844
技术员  点击可查看详细



十二生肖之猪   双鱼座   行业勋章   技术勋章   诚信兄弟  
帖子 217
精华 0
无忧币 1584
积分 829
阅读权限 30
注册日期 2006-11-10
最后登录 2008-9-25 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-6-25 09:07  ,被系统奖励 3 点无忧币
vlan1的端口没用使用,交换机把他关闭了。只要你使用属于VLAN1的端口的就自动开启了。就能PING通vlan1的虚接口了.

[ 本帖最后由 djw8844 于 2008-6-25 09:09 编辑 ]



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-25 09:078楼
[ 顶部 ]
 
tomwe2000
新新人类  点击可查看详细



帖子 75
精华 0
无忧币 0
积分 78
阅读权限 20
注册日期 2007-8-24
最后登录 2008-9-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-25 13:34 
VLAN 1 UP



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-25 13:349楼
[ 顶部 ]
 
giache
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 8
积分 12
阅读权限 20
注册日期 2008-6-22
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-26 12:49   标题:回复 #8 djw8844 的帖子
,被系统奖励 3 点无忧币
可是防火墙的内口地址192.168.0.1就属于vlan1的端口啊,它肯定是开启的,因为可以通过它上网,您说的我还是不太明白,能不能具体说下,您说“只要你使用属于VLAN1的端口的就自动开启了”,可我觉的防火墙的内口就属于VLAN1啊



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-26 12:4910楼
[ 顶部 ]
 
netmaple
新新人类  点击可查看详细



帖子 88
精华 0
无忧币 269
积分 127
阅读权限 20
注册日期 2008-3-8
最后登录 2008-9-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-26 20:26  ,被系统奖励 3 点无忧币
这里说的是VLAN1必须要自己的端口。。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-26 20:2611楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号