华为三层交换机vlan配置问题!

想实现这样的功能:通过三层,划分子网,使各个楼层为一个vlan,各个楼层间不能互访,但能访问外网,还可以访问server服务器,请问大家如何配置?

实现的方法很多其实 你可以在1楼2楼3楼分别设置为vlan2 3 4 不过不要在2层交换上划分vlan而已 在三层上划分 然后在三层每个vlan的in方向做vlan不能互通的acl就行了 server设为vlan4 不用给他做acl自然就可以实现vlan间不通 但都可以访问server了,链路别忘了trunk就醒了,你路由器型号我不知道了就 三层交换连接路由端口要设置成路由端口 no sw ,然后路由上做PAT 很简单 2外网IP的话 再给server做静态nat 映射下 OK
温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-08-04
在3552做3个VLAN 一楼 二楼 三楼 3个VLAN 3个不同子网,链路TRUNK模式。,
第2个回答  2013-08-04
用 acl 。。 拒绝 vlan间互访 再允许所有流量上网 访问服务器。。就可以了