本站已运行

攻城狮论坛

作者: huanglibo
查看: 1524|回复: 43

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 是不是需要把路由器dhcp服务关掉防止dhcp冲突?

  [复制链接]
zuoyou [Lv8 技术精悍] 发表于 2024-8-12 16:04:55 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
22222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222
CCNA考试 官方正规报名 仅需1500元
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-14 14:50:19 | 显示全部楼层
2222222222222222222222222222222222222222222222222222222222222222222222222222222222222
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-14 15:21:50 | 显示全部楼层
111111111111111111111111111111111111111111111
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-17 16:01:04 | 显示全部楼层
33333333333333333333333333333333333333333333333333333333333333333333333333333333333333333
回复

使用道具 举报

s8613079 [Lv5 不断成长] 发表于 2024-8-19 10:43:28 | 显示全部楼层
111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111
回复

使用道具 举报

s8613079 [Lv5 不断成长] 发表于 2024-8-21 09:38:23 | 显示全部楼层
要实现每个VLAN之间不互相通信,并且确保DHCP服务的正常运行和路由器的正确配置,您可以按照以下步骤操作:
' r1 O% v3 q8 L! \
2 B% b' N* i. s4 i2 L4 N5 F0 v) z1. VLAN 间禁止通信
) V! s- E/ p1 {2 X2 [- [# @为了确保每个VLAN之间不互相通信,您可以在三层交换机上配置ACL(访问控制列表)或使用VLAN间访问控制。具体步骤如下:( W2 |( H' |- t1 h& @
$ W' d. ?. P# T4 O+ @: ~# a* `4 s  u
配置ACL来阻止VLAN间通信:
4 O. {  H2 x% E  F$ b$ j( \
* o* W9 Q. R, D3 C4 y2 W创建一个ACL,拒绝源IP和目标IP在不同VLAN之间的通信。
8 B: k; @  t! \& V( N: t将这个ACL应用到VLAN的VLAN接口(VLANIF接口)上。" J/ v# Y5 ?2 L$ J7 V9 |
例如,假设VLAN 10 和 VLAN 20 不允许互相通信:
2 b$ h% J5 ~/ Y7 A" s
, i, m, n; o( X8 ?5 ~bash$ o2 |5 \# e% m5 P0 u2 D6 b* t
複製程式碼' L) j2 |3 y: p$ @3 x
# 创建ACL1 e8 t  q) y3 j/ y' W" }
acl number 30017 q, U0 Q* l8 H' [% u
rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
$ x0 l! T- {0 o( e9 G& J( K rule deny ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
0 D1 a. v$ F& H6 z0 k2 _5 o8 D$ G rule permit ip) N5 w' k6 b) Z2 ]4 Y) B
4 m) N! @% t. b; W1 ^, [/ r9 z- x
# 应用ACL到VLAN 10 和 VLAN 20的VLANIF接口上
4 Z2 S) f/ {- ~1 r7 Hinterface Vlanif100 o1 U, ]7 q3 e- {/ B+ ]: ]3 a6 }! r
ip address 192.168.10.1 255.255.255.05 M! k% Y# U, V" b& i
traffic-filter inbound acl 3001
/ ?: z% t; ~& O3 i/ Y; [  P' A# D9 K0 t  S+ B" q- I
interface Vlanif206 g+ U4 n3 u$ k, V$ @
ip address 192.168.20.1 255.255.255.0; c) R2 e; O1 r' ?
traffic-filter inbound acl 30013 {# m0 }! B+ ^- c; K
上述配置会阻止VLAN 10 和 VLAN 20 之间的IP通信。
& O7 U1 n7 E5 C
: N- S% Q" x4 B: f) \$ W2. 路由器的连接与配置
) v3 v; J8 m( D5 J, Z5 N5 v2 t接上路由器后,三层交换机上的VLAN和DHCP服务可以继续正常工作,但需要注意以下几点:* u! {/ ]2 b0 d- @; N
7 ?, N5 i/ P1 ^( s0 O4 I5 L
路由器的DHCP服务:6 u; m* y* y* i( v8 |6 I) V) C
  t/ d6 \6 d) U% X& @$ M: E
如果路由器的接口连接到交换机上,并且你已经在交换机的VLANIF接口上配置了DHCP服务,那么路由器的DHCP服务可能会与交换机的DHCP服务冲突。! D6 D4 R6 N; U5 l  B+ p6 S$ Y/ N
因此,建议您关闭路由器上的DHCP服务,以防止地址池冲突。
5 \' _. |4 ^1 v8 G- \+ |- B在大多数路由器上,您可以通过Web界面或CLI(命令行接口)来关闭DHCP服务:% z0 P- A- M' g0 q% Y6 g

3 r  X7 v- W  ibash
) u4 z. O( O0 h0 _複製程式碼- H$ e2 `/ A' g0 J2 o0 }" }% ^/ P
# 关闭路由器上的DHCP服务3 h& u6 X; _5 r0 b3 o# t
interface <接口名称>' D3 ?1 j1 p  n6 z0 }- i1 s# ]% q/ Q
no ip dhcp server
/ c* x4 `" A: P静态路由或默认路由配置:# i' d, [& \6 D) Z3 s

! ~8 r2 }( x9 Y& \如果路由器连接到外网,而三层交换机负责内部VLAN的路由,您需要在三层交换机上配置静态路由或默认路由,将非本地网络的流量转发给路由器。
. n3 p* z3 J8 i* @bash7 }1 v8 i5 t( |( m5 k
複製程式碼# U7 @6 H& H5 e# K6 w5 M
ip route-static 0.0.0.0 0.0.0.0 <路由器IP地址>' N8 ~' a+ L. v( y5 B' ~! i
这将确保三层交换机将外部网络的流量发送到路由器。
; V! z( S7 \7 s; L7 _8 n& o9 z/ v3 I7 H7 a1 C
3. 总结; e( e, B0 B( @) V% M) w
配置ACL或使用VLAN间访问控制来阻止VLAN之间的互相通信。7 w8 P. g' H$ j! P9 Z# J% o0 \
确保路由器的DHCP服务关闭,以避免与三层交换机上的DHCP服务冲突。! t! d& q% l+ F$ `' t$ a7 I4 H* j1 X
如果需要访问外网,配置默认路由或静态路由,将外网流量发送至路由器。
- n' n+ E$ {& U% M  ]/ U按照上述步骤,您应该能够实现各个VLAN之间的隔离,同时确保网络的正常运行和外部网络的连接。
回复

使用道具 举报

hahaniko [Lv2 初出茅庐] 发表于 2024-8-21 14:22:54 | 显示全部楼层
1,最简单的就是做acl过滤,其次做vpn实例
3 F, n, x+ b" T9 M$ X2,可以不用关dhcp   跨三层不配置东西不会影响的
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-21 16:08:47 | 显示全部楼层
666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-23 10:25:47 | 显示全部楼层
2222222222222222222222222222222222222222222222222222222
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-26 15:17:06 | 显示全部楼层
444444444444444444444444444444444444444
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-7-27 20:27 , Processed in 0.096314 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn