[问答] juniper switch vlan

楼主: s900362123 (疯子年年有,今年特别多)   2016-03-25 16:28:24
我有两台Switch 总共有4个vlan
一台PC接在 switch1 vlan1
另一台在switch2 vlan3上
switch 1 :routing 0.0.0.0/0 next hop 192.168.20.1
vlan1:ip 192.168.10.254
vlan2:ip 192.168.20.254
pc1:ip:192.168.10.100 gw:192.168.10.254
switch 2 :routing 0.0.0.0/0 next hop 192.168.20.254
vlan2:ip 192.168.20.1
vlan3:ip 192.168.30.1
pc2:ip:192.168.30.100 gw:192.168.30.1
我不管怎样 都可以互ping 没有设trunk 请问有办法解决吗?
作者: littlecut (我会画图会更糟糕)   2016-03-25 16:46:00
L3 SWITCH?@@,就路由过去了不是?
楼主: s900362123 (疯子年年有,今年特别多)   2016-03-25 16:50:00
对 有开L3 但是我不想让他 可以互ping如果我把pc2 接在 switch1 vlan2 还是可以互ping
作者: sssxyz (只出没大佳基隆河左岸)   2016-03-25 18:51:00
set firewall摆放ACL来阻挡你不想过的流量set firewall是junos内的陈述....
作者: deadwood (T_T)   2016-03-25 19:09:00
不太明白你两台设备互为对方的默认闸道是认真的吗?还是说不设定不行就随便打打?
楼主: s900362123 (疯子年年有,今年特别多)   2016-03-25 20:07:00
我之后会在switch2 vlan2加pc3pc1可以ping pc3 但是pc1不要ping pc2
作者: deadwood (T_T)   2016-03-25 22:44:00
那你在switch2上设192.168.10.0/24往192.168.20.254然后两台switch都不要用默认闸道,就是你想要的了
楼主: s900362123 (疯子年年有,今年特别多)   2016-03-25 23:55:00
好哦 谢谢 我试试看
作者: b325019 (望月)   2016-03-26 00:52:00
要嘛你直接把L3的默认闸道拿掉让路由全部不通要嘛L3上面设ACL或是插一台FW做ACL

Links booklink

Contact Us: admin [ a t ] ucptt.com