找回密码
 加入我们
搜索
      
查看: 6150|回复: 8

[网络] 有用爱快的大神帮看下,爱快LAN口划分成了3个VLAN,发现3个VLAN都能互访

[复制链接]
发表于 2023-10-14 16:09 | 显示全部楼层 |阅读模式
爱快LAN口划分成了3个VLAN,
VLAN2: 10.0.01
VLAN3: 192.168.6.1
VLAN5: 192.168.2.1

结果发现3个VLAN都能互访,LAN互访控制也关了,要设置ACL后才能禁止互访,按理来说正常设置好VLAN后,相互之间是互访不了的吧,是哪里设置不对吗

160200ab8rkkbkrbfjukyx.png
Snipaste_2023-10-14_16-08-07.png
发表于 2023-10-14 16:43 | 显示全部楼层
按我的理解
同台设备,互访都是上送CPU处理的,默认肯定是通的啊
写ACL能禁是正常的
发表于 2023-10-14 16:44 | 显示全部楼层
vlan默认就是可以互访的,你要限制就用ACL
发表于 2023-10-14 16:51 | 显示全部楼层
本帖最后由 Krakenius 于 2023-10-14 16:53 编辑

VLAN在二层交换机上不能互访,但你总得接路由器,只要这几个VLAN的网关在路由器上包括(三层交换机)的话就能互访。想要不能互访就只能用有安全域的硬件防火墙,或者ACL
发表于 2023-10-14 17:29 | 显示全部楼层
默认是互访的,因为这是在三层状态下,每个子网的下一跳都是指向路由器IP作为网关,只能通过ACL规则禁止互访或者单向访问,其他路由器都这样
发表于 2023-10-14 17:42 | 显示全部楼层
写完VLAN路由器肯定会生成对应的路由表啊,终端找到网关,再找路由表自然可以互访
爱快那个lan上禁止是物理接口下的吧,VLAN是逻辑接口,所以要写ACL
按照楼主意思不能互访的话,网关要写在接口上,VLAN要配在交换机上
发表于 2023-10-14 17:53 | 显示全部楼层
不同 VLAN 在2层的链路层是不能互访的,
但是在3层的网络层, 不同 VLAN 是可以根据路由表规则转发实现互访的.
而爱快很明显是个3层设备.
 楼主| 发表于 2023-10-15 10:23 | 显示全部楼层
Cloris 发表于 2023-10-14 17:53
不同 VLAN 在2层的链路层是不能互访的,
但是在3层的网络层, 不同 VLAN 是可以根据路由表规则转发实现互访的 ...

好的,谢谢
 楼主| 发表于 2023-10-15 10:24 | 显示全部楼层
TWSzzz 发表于 2023-10-14 17:42
写完VLAN路由器肯定会生成对应的路由表啊,终端找到网关,再找路由表自然可以互访
爱快那个lan上禁止是物理 ...

交换机配置好了,看来只能设置ACL禁止互访
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-26 17:43 , Processed in 0.030980 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表