文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络管理 » 网络设备管理 » 关于H3C 7503 VLAN间访问       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 关于H3C 7503 VLAN间访问  ( 查看:127  回复:2 )   
 
giache
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 8
积分 12
阅读权限 20
注册日期 2008-6-22
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-22 10:55   标题:关于H3C 7503 VLAN间访问
上一帖 |
H3C 7503交换机,进入交换机配置可以ping通vlan1的虚接口地址.PC本身的IP和网关配置均没有问题,静态路由指向192.168.0.1为防火墙,vlan9内的机器能ping通其他vlan的虚接口地址,确无法ping通vlan1的虚接口地址192.168.0.2;但能通过 192.168.0.1上外网,为什么?
配置如下:[H3C]dis cur
#
sysname H3C
#
super password level 3 simple aaa
#
domain default enable system
#
temperature-limit 0 10 70
temperature-limit 1 10 70
#
poe power max-value 2400
#
multicast routing-enable
#
radius scheme system
primary authentication 127.0.0.1 1645
primary accounting 127.0.0.1 1646
user-name-format without-domain
#
domain system
vlan-assignment-mode integer
access-limit disable
state active
idle-cut disable
self-service-url disable
messenger time disable
#
stp TC-protection enable
#
vlan 1
#
vlan 8
#
vlan 9
#
vlan 11
#
vlan 12
#
vlan 13
#
vlan 14
#
vlan 15
#
vlan 16
#
vlan 17
#
vlan 18
#
vlan 31
#
vlan 32
#
vlan 33
#
vlan 34
#
vlan 35
#
vlan 36
#
interface Vlan-interface1
ip address 192.168.0.2 255.255.255.0
igmp enable
#
interface Vlan-interface9
ip address 192.168.9.254 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface11
ip address 192.168.1.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface12
ip address 192.168.2.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface13
ip address 192.168.3.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface14
ip address 192.168.4.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface15
ip address 192.168.5.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface16
ip address 192.168.6.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface17
ip address 192.168.7.1 255.255.255.0
undo igmp enable
#
interface Vlan-interface18
ip address 192.168.8.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface31
ip address 192.168.11.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface32
ip address 192.168.12.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface33
ip address 192.168.13.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface34
ip address 192.168.14.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface35
ip address 192.168.15.1 255.255.255.0
igmp enable
pim dm
#
interface Vlan-interface36
ip address 192.168.16.1 255.255.255.0
igmp enable
pim dm
#
interface Aux0/0/0
#
interface M-Ethernet0/0/0
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk permit vlan 1 9
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk permit vlan 1 9
#
interface GigabitEthernet0/0/3
#
interface GigabitEthernet0/0/4
#
interface GigabitEthernet1/0/1
port access vlan 9
#
interface GigabitEthernet1/0/2
port access vlan 9
#
interface GigabitEthernet1/0/3
port access vlan 9
#
interface GigabitEthernet1/0/4
port access vlan 9
#
interface GigabitEthernet1/0/5
description Manage_Server
#
interface GigabitEthernet1/0/6
#
interface GigabitEthernet1/0/7
port link-type trunk
port trunk permit vlan 1 11 to 17 31 to 35
#
interface GigabitEthernet1/0/8
port link-type trunk
port trunk permit vlan 1 9 31 to 36
#
interface NULL0
#
pim
#
ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 preference 60
#
snmp-agent
snmp-agent local-engineid 800007DB00E0FC37777C6877
snmp-agent community read lccx
snmp-agent sys-info location BeiJing China
snmp-agent sys-info version all
snmp-agent target-host trap address udp-domain 192.168.0.100 params securitynam
e lccx
snmp-agent trap enable configuration
snmp-agent trap enable system
snmp-agent trap enable standard
snmp-agent trap enable vrrp
snmp-agent trap enable bgp
snmp-agent trap enable flash
#
user-interface aux 0
user-interface vty 0 4
user privilege level 3
set authentication password simple aaa
#
return



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-6-22 10:551楼
[ 顶部 ]
 
userli
副版主  点击可查看详细


十二生肖之鼠   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 1107
精华 1
无忧币 15423
积分 3306
阅读权限 140
注册日期 2006-9-17
最后登录 2008-8-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-22 14:13 
你需要看一下你的路由表..........



2008-6-22 14:132楼
[ 顶部 ]
 
giache
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 8
积分 12
阅读权限 20
注册日期 2008-6-22
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-22 17:11 
对,楼上高手,我就是这么想,不过就是不太清楚VLAN间是不是可以单独的删除一条路由,而不用ACL的方法来实现



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-6-22 17:113楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号