|
5、單臂路由配置:
1)此例用于不支持 3 層交換的 2 層交換機(jī)使用。由于路由器的轉(zhuǎn)發(fā)速率大大低于 3 層交換機(jī)的轉(zhuǎn)發(fā)速率,因此如果有 3 層交換機(jī),盡量不要采用此配置。
RA: interface e0/0 undo ip address #此時(shí) E0/0 接口原來(lái)的 10.0.0.0/30 段的 IP已經(jīng)無(wú)用了,可以去掉了。
interface Ethernet0/0.2#配置 VLAN2 的子接口 ip address 172.16.0.254 255.255.255.0 vlan-type dot1q vid 2 # interface Ethernet0/0.3#配置 VLAN3 的子接口 ip address 172.16.1.254 255.255.255.0 vlan-type dot1q vid 3
acl number 2000 undo rule 2 #此時(shí) ACL 2000的 rule 2也沒(méi)用了,可以去掉了。 quit
SW1: undo vlan 24 #此時(shí)的 VLAN24 已經(jīng)沒(méi)用了,去掉它。
interface Ethernet0/24 #配置E0/24 口為T(mén)runk口,此口用于連接 RA,做單臂路由。 port link-type trunk port trunk permit vlan 2 to 3
6、補(bǔ)充配置: 1)對(duì)于控制系統(tǒng)的安全,以及其他配置等,請(qǐng)參考其他資料。盡量建議在路由器上配置。
交換機(jī)配置過(guò)多的 ACL是要影響轉(zhuǎn)發(fā)性能的。
2)如果 PC 間無(wú)需通信,可以考慮配置 PVLAN 來(lái)進(jìn)行隔了。這樣可以有效的控制病毒的傳播。本新聞共 4頁(yè),當(dāng)前在第 4頁(yè) 1 2 3 4 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|