哎呀 真是乱啊
vlan10 接口IP 192.168.10.1 24 交换机端口E1-E5 联服务器(192.168.10.0 24)
vlan20 接口IP 192.168.20.1 24 交换机端口E6-E20 联终端用户(192.168.20.0 24)
vlan30 接口IP 192.168.30.1 24 交换机端口E21-E23 管理主机(192.168.30.0 24)
vlan40 接口IP 192.168.1.2 24 交换机端口E24 上联防火墙E1口(192.168.1.1)
IP route-static 0.0.0.0 0.0.0.0 192.168.1.1
防火墙作三条回程路由
192.168.10.0 24 192.168.20.0 24 192.168.30.0 24 下一跳 192.168.1.2
至于要限制VLAN间互访可通过访问列表搞定
[此贴子已经被作者于2011/10/11 17:39:15编辑过]
|