



例如
一般情況下某個(gè)分公司都只能有一個(gè)vlan。在同一個(gè)VLAN下,在不阻礙所有部門跟總部機(jī)房服務(wù)器數(shù)據(jù)交換的情況下,實(shí)現(xiàn)分公司內(nèi)業(yè)務(wù)部門A和業(yè)務(wù)部門B之間的數(shù)據(jù)屏蔽,但是為了保證訂單準(zhǔn)確下達(dá)至生產(chǎn)部門,所以部門A和部門B又可以與生產(chǎn)部數(shù)據(jù)通信。
92.168.10.2 255.255.255.0
業(yè)務(wù)部B的IP地址:
192.168.10.3 255.255.255.0
2、三層交換機(jī)配置(以華為交換機(jī)為例)
[Huawei]sysname S5700
[S5700]vlan 10
[S5700-vlan10]quit
[S5700]int vlanif 10
[S5700-Vlanif10]ip address 192.168.10.1/24 //配置網(wǎng)關(guān)
[S5700-Vlanif10]quit
[S5700]int g0/0/1 //進(jìn)入端口g0/0/1
[S5700-GigabitEthernet0/0/2]port link-type access
[S5700-GigabitEthernet0/0/2]port default vlan 10
[S5700-GigabitEthernet0/0/2]port-isolate enable //缺省加入端口隔離組1,且隔離模式為二層隔離三層互通。
[S5700-GigabitEthernet0/0/2]quit[S5700]int g0/0/3 //進(jìn)入端口 g0/0/3
[S5700-GigabitEthernet0/0/3]port link-type access
[S5700-GigabitEthernet0/0/3]port default vlan 10
[S5700-GigabitEthernet0/0/1]quit
