core4506----trunk1----2950-1(分布层)----trunk2----2950-2(接入层)
7 H" d% l& P" z3 c. F3 I. b
# `' h4 f) e( k/ G0 gcore vlan brief:10,20,30,40,100,2003 s9 w% N4 K$ E
# k4 f0 K# A* A/ f- c' K2950(分布层) vlan brief:10,20,100. b9 Q& `; R! C9 U5 d# r2 A" [% z
& P9 \3 h6 R8 t& u3 A2950(接入层) vlan brief:20,100
+ X, K) l- N- p' U6 Z- W0 C9 Z& S8 v' h
因为每个区域的vlan比较固定,单纯,想启用vlan修剪,做些安全上的管控
' X8 } @* |; o. h Z
; [/ u- V/ ^" q5 L/ x1、如果我只是在2950-1(分布层)----> core 的trunk端口上下命令:2 H* F r- ^+ }5 c/ H/ t
switchport trunk allow vlan 10,20,1002 L. \. Z* g; v! d( e( G' n' e. e
那是不是下面接入层的交换机都不用做vlan修剪了?; V/ V5 l3 q9 C/ S4 a
& R2 \4 e* a, i2、正规的做法是什么?# B2 W8 r& j, L+ y* F6 y1 l G9 V
; u. K4 l+ e. S9 A- V) v
感谢~ |
|