拓朴如下:
vlan10 20 为业务网段,vlan100为管理网段
S1起了vlan10 20,上行接口起了trunk口
S2起了vlan 10 20 100,分别起了vlanif网关,其中 vlanif 100是100.1.1.2/30,下行配置为trunk,起了ACL流量入方向过滤,禁止vlan10 访问 vlan20的网段;上行配置access模式,允许vlan100通过
R1起了vlan100,下行口配置IP地址100.1.1.1/30,默认路由是S2上行口
拓朴如下:
vlan10 20 为业务网段,vlan100为管理网段
S1起了vlan10 20,上行接口起了trunk口
S2起了vlan 10 20 100,分别起了vlanif网关,其中 vlanif 100是100.1.1.2/30,下行配置为trunk,起了ACL流量入方向过滤,禁止vlan10 访问 vlan20的网段;上行配置access模式,允许vlan100通过
R1起了vlan100,下行口配置IP地址100.1.1.1/30,默认路由是S2上行口