[問答] juniper switch vlan

作者: s900362123 (瘋子年年有,今年特別多)   2016-03-25 16:28:24
我有兩台Switch 總共有4個vlan
一台PC接在 switch1 vlan1
另一台在switch2 vlan3上
switch 1 :routing 0.0.0.0/0 next hop 192.168.20.1
vlan1:ip 192.168.10.254
vlan2:ip 192.168.20.254
pc1:ip:192.168.10.100 gw:192.168.10.254
switch 2 :routing 0.0.0.0/0 next hop 192.168.20.254
vlan2:ip 192.168.20.1
vlan3:ip 192.168.30.1
pc2:ip:192.168.30.100 gw:192.168.30.1
我不管怎樣 都可以互ping 沒有設trunk 請問有辦法解決嗎?
作者: littlecut (我會畫圖會更糟糕)   2016-03-25 16:46:00
L3 SWITCH?@@,就路由過去了不是?
作者: s900362123 (瘋子年年有,今年特別多)   2016-03-25 16:50:00
對 有開L3 但是我不想讓他 可以互ping如果我把pc2 接在 switch1 vlan2 還是可以互ping
作者: sssxyz (只出沒大佳基隆河左岸)   2016-03-25 18:51:00
set firewall擺放ACL來阻擋你不想過的流量set firewall是junos內的陳述....
作者: deadwood (T_T)   2016-03-25 19:09:00
不太明白你兩台設備互為對方的預設閘道是認真的嗎?還是說不設定不行就隨便打打?
作者: s900362123 (瘋子年年有,今年特別多)   2016-03-25 20:07:00
我之後會在switch2 vlan2加pc3pc1可以ping pc3 但是pc1不要ping pc2
作者: deadwood (T_T)   2016-03-25 22:44:00
那你在switch2上設192.168.10.0/24往192.168.20.254然後兩台switch都不要用預設閘道,就是你想要的了
作者: s900362123 (瘋子年年有,今年特別多)   2016-03-25 23:55:00
好哦 謝謝 我試試看
作者: b325019 (望月)   2016-03-26 00:52:00
要嘛你直接把L3的預設閘道拿掉讓路由全部不通要嘛L3上面設ACL或是插一台FW做ACL

Links booklink

Contact Us: admin [ a t ] ucptt.com