attyah
07-02-2012, 14:47
السلام عليكم ورحمة الله وبركاته
أخواني السيناريو كالتالي:
لدي سويتش 3550 وهو layer 3 .. ولدي سويتش 2950 وهو layer2 ، ربطت بينهم وعملت على السويتش ا لـ layer3 كل الـ vlans وطبقتها على السويتش الثاني وكل شي تمام التمام،،
الآن، الـ vlans كالتالي:
vlan 10
ip add 10.10.10.1 255.255.255.0
vlan 20
ip add 10.10.20.1 255.255.255.0
vlan 30
ip add 10.10.30.1 255.255.255.0
اريد ان اجعل vlan 20 لا يرى الـ vlans الباقية.. في حين الـ vlan 10,30 يروا بعضهم ..
عملت التالي في السويتش الـ layer3
ip extended-list Block_VLAN20
deny ip 10.10.10.0 0.0.0.255 any
deny ip 10.10.30.0 0.0.0.255 any
permit ip any any
interface vlan 20
ip access-group Block_VLAN20 in | out
ولكن ولا نفع :(
هل في أحد معاه الطريقة لعمل block vlan ما تشوف البقية في حين وجود routing between vlans عن طريق الـ layer3 سويتش
ارجو ان تكون وصلت الصورة، وفي حالة احتاج احد توضيح فليخبرني فيه
أخواني السيناريو كالتالي:
لدي سويتش 3550 وهو layer 3 .. ولدي سويتش 2950 وهو layer2 ، ربطت بينهم وعملت على السويتش ا لـ layer3 كل الـ vlans وطبقتها على السويتش الثاني وكل شي تمام التمام،،
الآن، الـ vlans كالتالي:
vlan 10
ip add 10.10.10.1 255.255.255.0
vlan 20
ip add 10.10.20.1 255.255.255.0
vlan 30
ip add 10.10.30.1 255.255.255.0
اريد ان اجعل vlan 20 لا يرى الـ vlans الباقية.. في حين الـ vlan 10,30 يروا بعضهم ..
عملت التالي في السويتش الـ layer3
ip extended-list Block_VLAN20
deny ip 10.10.10.0 0.0.0.255 any
deny ip 10.10.30.0 0.0.0.255 any
permit ip any any
interface vlan 20
ip access-group Block_VLAN20 in | out
ولكن ولا نفع :(
هل في أحد معاه الطريقة لعمل block vlan ما تشوف البقية في حين وجود routing between vlans عن طريق الـ layer3 سويتش
ارجو ان تكون وصلت الصورة، وفي حالة احتاج احد توضيح فليخبرني فيه