本站已运行

攻城狮论坛

作者: huanglibo
查看: 1570|回复: 43

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 是不是需要把路由器dhcp服务关掉防止dhcp冲突?

  [复制链接]
zuoyou [Lv8 技术精悍] 发表于 2024-8-12 16:04:55 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
22222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222222
CCNA考试 官方正规报名 仅需1500元
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-14 14:50:19 | 显示全部楼层
2222222222222222222222222222222222222222222222222222222222222222222222222222222222222
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-14 15:21:50 | 显示全部楼层
111111111111111111111111111111111111111111111
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-17 16:01:04 | 显示全部楼层
33333333333333333333333333333333333333333333333333333333333333333333333333333333333333333
回复

使用道具 举报

s8613079 [Lv5 不断成长] 发表于 2024-8-19 10:43:28 | 显示全部楼层
111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111
回复

使用道具 举报

s8613079 [Lv5 不断成长] 发表于 2024-8-21 09:38:23 | 显示全部楼层
要实现每个VLAN之间不互相通信,并且确保DHCP服务的正常运行和路由器的正确配置,您可以按照以下步骤操作:9 g& V- L7 |0 K5 t" G/ Z

  l2 b5 z. g; n& Q3 r1. VLAN 间禁止通信, U  W3 |2 `6 U4 T2 |3 ]: T. g
为了确保每个VLAN之间不互相通信,您可以在三层交换机上配置ACL(访问控制列表)或使用VLAN间访问控制。具体步骤如下:# _# @& K/ k, J7 @- e) Q. ?- P, J

% Y$ Q( H) c  L- R配置ACL来阻止VLAN间通信:* \- A2 r' F+ q3 v- k# }

( _- G) }0 |' I( H3 B% `+ N! C创建一个ACL,拒绝源IP和目标IP在不同VLAN之间的通信。- b" b& u; q/ f6 n) r1 n) Y
将这个ACL应用到VLAN的VLAN接口(VLANIF接口)上。
1 E, ?7 x) R7 Q: ~. S/ C例如,假设VLAN 10 和 VLAN 20 不允许互相通信:9 V7 ]- p" @+ D& H% E
8 I: t$ Z  g! |2 ?
bash+ C7 m1 K8 m6 i1 q5 l5 k# H+ ^
複製程式碼* ]. t) F/ y# ^* ~0 t& H
# 创建ACL
/ h  E$ k% j! Y+ Xacl number 30014 a6 C* G' B) V4 [
rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255, O- N( y, Y4 ~
rule deny ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
, M6 U2 x: s% U1 S( `% _1 D+ m rule permit ip# P0 ?8 F% f& g( N" y" S0 ~+ `2 [& g- G* v
& V/ R5 Z* B( k0 D+ k  L, {% E
# 应用ACL到VLAN 10 和 VLAN 20的VLANIF接口上6 ^5 J% M% C# V. O6 ^6 b0 r
interface Vlanif10
* v; X7 m" ], g/ {- ^ ip address 192.168.10.1 255.255.255.0" J' C7 O2 F- U
traffic-filter inbound acl 3001+ L8 o( ]- D1 H
: D7 P# Q: b/ |9 q) [0 V8 F
interface Vlanif205 m& i1 F9 P9 e+ S; g4 p2 P
ip address 192.168.20.1 255.255.255.0/ H$ Y4 ~& o/ d4 t  i1 i6 ?/ C* j
traffic-filter inbound acl 3001
7 F2 m& a6 ?7 Q$ ?. G上述配置会阻止VLAN 10 和 VLAN 20 之间的IP通信。/ O/ U) w6 U5 ]$ m. X& ]* h* H
1 ^! F  S0 [# `, U
2. 路由器的连接与配置
8 K* s. x$ q- X接上路由器后,三层交换机上的VLAN和DHCP服务可以继续正常工作,但需要注意以下几点:
" G' ]$ t/ s, o' l4 D- }' f) k+ L5 U/ J% t" V
路由器的DHCP服务:
& P4 f) v/ g* }5 Z8 u
  Y9 t0 ]! e" j" W" w: U! U2 m如果路由器的接口连接到交换机上,并且你已经在交换机的VLANIF接口上配置了DHCP服务,那么路由器的DHCP服务可能会与交换机的DHCP服务冲突。4 J& p3 h& v$ k
因此,建议您关闭路由器上的DHCP服务,以防止地址池冲突。
" o& G5 N+ H6 @8 Z! V; b9 F& C在大多数路由器上,您可以通过Web界面或CLI(命令行接口)来关闭DHCP服务:
3 ]+ l% b' p9 s$ z/ q5 L# [# |; r% r9 T
bash
9 R9 f" |$ G! ~# ]2 t* Z; `複製程式碼
" K% P* H$ Z& a# 关闭路由器上的DHCP服务# u# a) H% C7 N9 R8 x
interface <接口名称>
9 u* i  @. j1 c6 |6 J no ip dhcp server* Z& Z' c* d$ `6 L
静态路由或默认路由配置:
% N, x- Z* l1 `4 O( ^4 Z! B/ D+ [& @' [6 i. N' m, U5 E
如果路由器连接到外网,而三层交换机负责内部VLAN的路由,您需要在三层交换机上配置静态路由或默认路由,将非本地网络的流量转发给路由器。2 C  v6 J& [3 y# y+ |4 S! f0 k  k
bash
( J: e  e& D  Y6 j5 I! S- j複製程式碼5 X3 y+ K: T' N# f
ip route-static 0.0.0.0 0.0.0.0 <路由器IP地址>, C" d; d9 d1 i8 l' }3 o
这将确保三层交换机将外部网络的流量发送到路由器。
. t- D7 B. u' t; ?9 Y7 q! i
0 K. a! d% ]4 w3. 总结8 I: V) G# d* X5 e8 ~3 T
配置ACL或使用VLAN间访问控制来阻止VLAN之间的互相通信。
" k  u# u$ V7 \  N1 e7 h确保路由器的DHCP服务关闭,以避免与三层交换机上的DHCP服务冲突。
8 F* X& S8 R/ `5 F. u7 U: G: F* L如果需要访问外网,配置默认路由或静态路由,将外网流量发送至路由器。2 W9 Y. u8 l& r2 A: ^$ G$ V, Y
按照上述步骤,您应该能够实现各个VLAN之间的隔离,同时确保网络的正常运行和外部网络的连接。
回复

使用道具 举报

hahaniko [Lv2 初出茅庐] 发表于 2024-8-21 14:22:54 | 显示全部楼层
1,最简单的就是做acl过滤,其次做vpn实例8 Q6 [% k# G" ~# a3 Z
2,可以不用关dhcp   跨三层不配置东西不会影响的
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-21 16:08:47 | 显示全部楼层
666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-23 10:25:47 | 显示全部楼层
2222222222222222222222222222222222222222222222222222222
回复

使用道具 举报

zuoyou [Lv8 技术精悍] 发表于 2024-8-26 15:17:06 | 显示全部楼层
444444444444444444444444444444444444444
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-9-11 06:02 , Processed in 0.098516 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn