您的位置首页百科知识

H3C S3100V2 -26TP-SI交换机划分Vlan,拿1个H3C S3100V2 -26TP-SI做主交换,上接ASA5505防火墙,具体配置

H3C S3100V2 -26TP-SI交换机划分Vlan,拿1个H3C S3100V2 -26TP-SI做主交换,上接ASA5505防火墙,具体配置

的有关信息介绍如下:

没看错的话,你的意思就是庆如我下面的图示了。

因为S3100V2是二层交换机,也就是说只能有一个VLAN接口,所以,这个VLAN接口就留用做管理VLAN好了。业务VLAN的终结就做到防火墙上好了。

display current-configuration 

#

 sysname SWITCH

#

 domain default enable system

#

 telnet server enable

#

vlan 1

#

vlan 10

#

vlan 20

#

vlan 30

#

vlan 40

#

vlan 埋歼50

#

domain system

 access-limit disable

 state 弯差冲active

 idle-cut disable

 self-service-url disable

#

user-group system

#

local-user admin

 password simple admin

 authorization-attribute level 3

 service-type telnet

#

interface NULL0

#

interface Vlan-interface1

 ip address 192.168.26.2  24 

#

interface GigabitEthernet1/0/1

description TO:1F-xi

 port link-type trunk

 port trunk permit vlan all

#

interface GigabitEthernet1/0/2

 port access vlan 10

#

interface GigabitEthernet1/0/3

port access vlan 20

#

interface GigabitEthernet1/0/4

 port access vlan 30

#               

interface GigabitEthernet1/0/5

 port access vlan 40

#

interface GigabitEthernet1/0/6

 port access vlan 50

..........

思科防火墙配置: 

防火墙封装VLAN,成单臂路由模式。

H3C S3100V2 -26TP-SI交换机划分Vlan,拿1个H3C S3100V2 -26TP-SI做主交换,上接ASA5505防火墙,具体配置