❶ 我想讓交換機上的一個VLAN可以連外網怎麼配置
就你提出來的條件與外網通信有多種方法解決。
一、三層交換機,設置三個vlan, 起三層協議,例如vlan if 10 IP 192.168.10.254 , vlan if 20 IP192.168.20.254 vlan if 30(與外網路由器通信) IP 192.168.30.254 vlan10和20為電腦網段,那麼電腦IP地址設置與vlan10或者20的網段,網關為對應vlan的IP地址。。並在三層交換機上設置默認路下一跳由指向vlan30的對端地址。
二、使用單臂路由,用路由器的子介面功能,這里就不多介紹了,
電腦設置和路由器網路連接方法:
【家庭網路環境布線】:
1、有貓(modem):貓(modem)----路由器wan口;路由器lan口----電腦。
2、沒有貓(modem):網線----路由器wan口;路由器lan口----電腦。
【設置電腦IP、DNS自動獲取方法】:
win7系統設置方法:
右鍵點擊【網路】→屬性【更改適配器設置】→【本地連接】→【右鍵點本地連接屬性】→【雙擊TPC/IP協議】→【然後點擊「自動獲取ip地址」】、【然後點擊「自動獲取DNS」伺服器地址】→【單擊確定】。
VLAN(Virtual Local Area Network)的中文名為"虛擬區域網"。[1]
虛擬區域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬區域網。VLAN是一種比較新的技術,工作在OSI參考模型的第2層和第3層,一個VLAN就是一個廣播域,VLAN之間的通信是通過第3層的路由器來完成的。與傳統的區域網技術相比較,VLAN技術更加靈活,它具有以下優點: 網路設備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高網路的安全性。[1]
❷ 實例 兩個vlan怎樣與外網通信,配置後怎樣從
就你提出來的條件與外網通信有多種方法解決。
一、三層交換機,設置三個vlan, 起三層協議,例如vlan if 10 IP 192.168.10.254 , vlan if 20 IP192.168.20.254 vlan if 30(與外網路由器通信) IP 192.168.30.254 vlan10和20為電腦網段,那麼電腦IP地址設置與vlan10或者20的網段,網關為對應vlan的IP地址。。並在三層交換機上設置默認路下一跳由指向vlan30的對端地址。
二、使用單臂路由,用路由器的子介面功能,這里就不多介紹了,若還是不懂,畫好圖,私聊我,我幫你配。
❸ 怎樣設置vlan使同一交換機中兩個埠能互相訪問並且能訪問公網,而其他埠不能訪問這兩個埠
用acl做吧,比較容易一點。
具體語法要看你的交換機型號,給你個思路。
一個acl搞定,把10埠的Ip找出來,寫一個deny 253個ip,其他Ip都通過的策略,應用在24口上。
你就是想這樣吧。
❹ h3c 1220劃分多vlan,出口做nat,外網可訪問,內網通過公網IP不能訪問,內網通過內網IP可訪問。求解決。
這個跟你的路由器的配置沒有關系,你的路由器只是做了外網訪問時的DNS解析。如果內網也要通過域名來訪問你的網站,那麼你還要在你的區域網內架設一台DNS伺服器來解析你的IP地址。完了之後在每台PC的TCP/IP設置中的DNS伺服器欄里的備用DNS伺服器填上區域網內的DNS伺服器地址。
❺ 路由埠劃分到vlan666 配置了公網ip 內網能ping通 下面接的電腦也能ping通 但無Internet訪問許可權
IP分配有些問題吧。
vlan 500是:119.30.100.38 255.255.255.128 , vlan 666是:119.30.100.49 255.255.255.248
你如果這樣配置的話,就會出現有沖突的默認路由如:
目標地址119.30.100.1~126 下一跳 Interface vlan 500。
如果三層交換機下終端需要互訪,就需要把網關地址填寫為交換機同vlan的IP,可以根據tracert跟蹤和交換機設備查看mac地址來排查故障。
❻ 區域網PC 配置公網IP,可以從公網訪問
外部IP:*.114.12.94
外部埠:80
內部IP:192.168.1.2
內部埠:80
即可
在你內網可以訪問192.168.1.2伺服器的WEB頁面前提下 如此設置後 外網也即可訪問
❼ 公司網路裡面不同VLAN之間的電腦共享文件,通過IP地址可以訪問,但是通過計算機名就不行要怎麼解決
通過計算名只能在同一網段訪問,跨vlan跨網段就不行了,因為他是通過廣播訪問的。
你可以更改一下C:\WINDOWS\system32\drivers\etc下面的hosts文件,添加一行:
x.x.x.x 計算機名
這樣就可以通過計算機名訪問了。
❽ 內網有多個vlan怎樣配置通過一個公網ip上網
1.你的路由器和防火牆其實都是華為的產品。你們公司過去沒有停過電嗎?如停過,來電後,路由器、防火牆照樣能使用的話,就是前任網管還算有點良心,將設置做了保存,那好,你與華為聯系一下,讓他們給你推薦一個代理商,能將路由器和防火牆超級用戶的密碼破解掉。
2.「如果在防火牆、路由器上面再加一個交換機,然後將伺服器直接連到這台交換機上並指定新的公網IP,是否可行?」。不行,如不在路由器和防火牆中進行相應路由配置,是沒法訪問到這台伺服器的。
3.「如果reset防火牆、路由器重新設置,如何將一個公網IP分配給這台伺服器,其他的電腦通過另一個IP上網?」。華為路由器的WAN埠支持多於一個IP地址外的地址作為備用IP地址,伺服器仍使用內網IP地址,在路由器內將新公網IP和伺服器內網IP地址作個映射。
4.「如果不申請新的IP,直接NAT到那台伺服器也行嗎?」。將舊公網IP地址的某個埠和伺服器內網IP地址作個映射就可。
❾ H3C交換機VLAN中IP地址訪問如何設定
vlan ip設置在三層交換機的vlan介面中,
interface vlan 1
ip add 192.168.1.X 255.255.255.0
no shutdown
interfere vlan 2
ip add 192.168.2.X 255.255.255.0
no shutdown
在三層交換機上起SVI之後就可以直接實現三層互通了,不需要專門的互通命令;
二層交換機上vlan配置沒有什麼特殊的,劃vlan,配access口,配trunk口。