Articles of vlan

“路由”子命令不会在Cisco 2960-S的“ip”命令中退出

我是思科的新手。 我正在运行Cisco 2960-S,并在其上定义了几个VLAN。 我喜欢使用SVIfunction,为接口VLAN 1设置192.168.1.254的IP地址,为接口VLAN 2设置192.168.2.254等等,但是我不能从设备本身Ping 192.168.X.254,但是我发出了192.168.1.254每个接口的VLANconfiguration都no shut命令。 我需要VLAN之间的路由。 我有一个search,并find几个结果启用VLAN间路由这样的链接 ,但问题是route子命令的ip命令不存在: my-net-dev(config)#ip ? Global IP configuration subcommands: access-list Named access-list accounting-list Select hosts for which IP accounting information is kept accounting-threshold Sets the maximum number of accounting entries accounting-transits Sets the maximum number of transit entries address-pool Specify default IP address pooling mechanism admission Network […]

我应该如何将一个networking划分成一个极端交换机上的几个较小的VLAN?

我从ISP那里得到一个Cnetworking,ISP端有一条静态路由指向我的Cnetworking中的一个IP地址(192.168.0.2),这样就可以从外面访问这个Cnetworking。 我使用Extreme X460交换机连接到我的ISP,当我在交换机上定义C-net时,它工作正常。 现在我试图把C-net分成几个更小的子网,使用不同的vlan。 问题开始stream行。 我做了2/29个networking,拓扑结构如下所示: 现在在VLAN 100中的服务器仍然正常工作,我可以ping 192.168.0.2和其他服务器在这个VLAN从“互联网” 但是无法从“Internet”或ISP交换机访问vlan 200,在我的交换机上,我可以从192.168.0.2 ping 192.168.0.17和其他服务器,但从192.168.0.17 ping不通192.168.0.1或“Internet”。 我在vlan100和vlan200上启用了ipforwarding,“show iproute”的结果如图所示。 这个devise有没有逻辑错误?

VLAN可以同时使用中继和接入端口吗?

我试图找出一个VLAN可以同时使用交换机上的中继端口和访问端口。 如果是这样,那么交换机是否足够聪明,以找出哪些数据包标记/ untag? 感谢您的指导。

什么是“接口xxx匹配多个共享networking”是指在VLAN的上下文中?

我有一个AP广播多个SSID用不同的VLAN标记。 AP连接到pipe理stream量的服务器。 有几种 不同的文档记载的方式来设置DHCP服务器来pipe理这样的VLAN。 出于testing目的,我在lan0接口上定义了一个标记和未标记的networking: root@srv ~# ip addr 3: lan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000 link/ether 00:1b:21:5c:29:64 brd ff:ff:ff:ff:ff:ff inet 10.100.10.254/24 brd 10.100.10.255 scope global lan0:10 valid_lft forever preferred_lft forever inet 10.10.10.254/24 brd 10.10.10.255 scope global lan0 valid_lft forever preferred_lft forever (…) 35: lan0.10@lan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc […]

重命名Linux vlan子接口

我为4个不同的VLAN创build4个不同的子接口。 子接口现在是这种forms eth0.a, eth0.b, eth0.c, eth0.d. 我正在寻找一个解决scheme来重命名这些接口。 使已经占用这些接口的应用程序不必改变。 我试过ip link set dev name命令,但更改是不持久的重新启动。 所以寻找一个持久的解决scheme。 任何指针/build议/帮助将非常感激。 谢谢!

802.1q(多个Vlan标记)到客户端

我想让我的标签,(802.1q)的客人,我不希望KVM或CENT剥夺TAG和呈现untaggedstream量。 我将在交换机端口上安装600 Plus vlans,并且我需要客人处理stream量。 我无法在/ network-interfaces中创build600个网桥,因为600个vlan会增长到2045个vlan。 对于esx将所有stream量传递给guest虚拟机的ESX 4095方法是相似的。 我正在运行Centos 7 KVM安装并运行良好 如果可能的话,我可能需要知道以下内容。 我应该离开networkingpipe理器安装在分? 是否有一个Gui可以为我的networking执行此操作,因为许多用户将pipe理这些系统,我们需要一些简单的东西。 可以通过gnome中的networkingpipe理器完成… 谢谢约翰inmontreal

共享办公空间的networking安全

我已经浏览了这个网站了一段时间,但从来没有必要问一个问题,直到现在。 我有一个networking设置的问题,我希望社区可以揭示一些。 在我们的办公室空间努力检修networking设置。 我们是与其他几家独立公司共享办公空间的独立公司。 办公空间提供商有一个冗余的,胖的互联网pipe道,将与空间中的团体共享。 他们通过给每个小组设置他们自己的VLAN来设置它们,他们将pipe理我们每个人。 我们希望确保我们的数据和资源得到保护,但是我们仍然可以远程访问我们的networking,所以对于我们来说,安全的VLAN不起作用。 什么是这种设置和维护我们的安全的最佳select? 我们希望他们能把每个公司的非军事区的stream量都分配给一个私人networking,但这似乎不是一个select。 我读过这篇文章: VLAN如何工作? 在VLAN上,因为它在一个假设的问题似乎是一个类似的设置,并跟随阅读: 多lessVLAN是太less,太多? 这有助于确认我们对VLAN的关注。 我们仍然在寻找的是如果这个共享pipe道有一个好的设置,这使我们能够控制自己的公司安全。 提前致谢。

如何使AWS服务器充当本地networking的一部分?

我是我妻子的build筑办公室的pipe理员,到目前为止,三人办公室使用各种云和P2P解决scheme运行得非常顺利,尽可能避免服务器和硬件。 但是现在我需要一个专用的服务器来担当 CodeMeter许可服务器的ArchiCad Resilio Sync始终处于只读同步同步状态,以便在远程工作时在非工作时间具有同步function 该服务器将是在AWS上运行的虚拟服务器。 实际的设置和这些事情是好的,但我想知道如何才能最好使服务器作为本地networking的一部分,而不暴露给公众? 我想保留在AWS防火墙后面,所以我猜测需要某种VPN解决scheme。 或者还有其他的方法可以让我知道吗? 一直在查看Hamachi的VPN / VLAN部分,但不知道它的工作效果如何。 真的希望find一个解决scheme,人们不需要手动激活一些VPN解决scheme,但它刚刚工作(tm) 。

一些网卡上没有“VLAN ID”选项

我想在我的电脑上使用VLAN标签,但其中一些只能select启用或禁用“优先级和VLAN”而不是ID。 如果您不能标记VLAN,在特定设备上启用VLAN有什么意义? 任何见解?

Cisco路由在VLAN之间

我在思科路由器有两个VLAN的路由问题,这里是configuration: interface FastEthernet0/1.13 encapsulation dot1Q 13 ip address 192.168.13.254 255.255.255.0 ip nat inside no ip virtual-reassembly ! interface FastEthernet0/1.21 encapsulation dot1Q 21 ip address 10.10.10.29 255.255.255.0 ip nat outside no ip virtual-reassembly ! 路由部分: ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 <ISP GW IP> ip route 10.10.5.0 255.255.255.0 10.10.10.90 路由器上还有其他的东西,特别是一个大的访问列表,还有很多的NAT,但是没有任何与这个VLAN相关的东西。 如果我在一个VLAN 13主机上,并尝试ping例如一个VLAN21地址不应该工作? 编辑#1 sh ip […]