在Cisco 3800上configuration交换模块(WIC)

我的3800路由器有一个4端口模块,一个HWIC-4ESW,就像一个交换机。 我可以在每个端口上configurationIP,如果我做了如下的事情:

conf t int F1/1 switchport access vlan 20 <CTRL-Z> vlan database vlan 20 exit int vlan20 ip address 192.168.1.1 255.255.255.0 

如果我为多个端口执行此操作,然后将不同的交换机连接到每个端口:

  1. 我需要在这些交换机上configurationvlan吗? 我想不会因为我使用交换机端口而不是中继?
  2. 如果以这种方式configuration多个端口,客户端是否可以通过第3层(通过路由器)而不是第2层进行通信? 我已经看到一些post,vlans不是完全安全的,但是我的研究让我质疑….(也许这是另一个问题)
  3. 这最终如何与路由器中的多个接口不同?

  1. 不。你是对的,因为将端口configuration为访问端口而不必做任何事情。 可能会担心某些types的广播stream量(例如生成树),您可能想要查看过滤。

  2. 是的,只要路由器为这些interfaces / vlansconfiguration了第三层地址(在你的例子中,它就是这样做的)。如果不是这样,你总是可以configuration一个访问列表来拒绝VLAN之间的访问。

  3. 我不确定我完全理解这个问题。 如果说另外一个方法来解释这个问题,“这与将所有这些交换机端口作为路由器中单独的接口有何不同? 那么我想唯一的主要区别是你不能从路由器pipe理所有的。 此外,路由器的带宽/吞吐量受到交换机上行链路速度的限制,但在大多数情况下这通常不成问题。