我有兩台Switch 總共有4個vlan
一台PC接在 switch1 vlan1
另一台在switch2 vlan3上
switch 1 :routing 0.0.0.0/0 next hop 192.168.20.1
vlan1:ip 192.168.10.254
vlan2:ip 192.168.20.254
pc1:ip:192.168.10.100 gw:192.168.10.254
switch 2 :routing 0.0.0.0/0 next hop 192.168.20.254
vlan2:ip 192.168.20.1
vlan3:ip 192.168.30.1
pc2:ip:192.168.30.100 gw:192.168.30.1
我不管怎樣 都可以互ping 沒有設trunk 請問有辦法解決嗎?
對 有開L3 但是我不想讓他 可以互ping如果我把pc2 接在 switch1 vlan2 還是可以互ping
作者: sssxyz (只出沒大佳基隆河左岸) 2016-03-25 18:51:00
set firewall擺放ACL來阻擋你不想過的流量set firewall是junos內的陳述....
不太明白你兩台設備互為對方的預設閘道是認真的嗎?還是說不設定不行就隨便打打?
我之後會在switch2 vlan2加pc3pc1可以ping pc3 但是pc1不要ping pc2
那你在switch2上設192.168.10.0/24往192.168.20.254然後兩台switch都不要用預設閘道,就是你想要的了
作者:
b325019 (望月)
2016-03-26 00:52:00要嘛你直接把L3的預設閘道拿掉讓路由全部不通要嘛L3上面設ACL或是插一台FW做ACL