关于的d-link 配置3层交换
交换机时3326sr
802.1Q
我把1-4 端口 分给vlan10 untag
5-8 port --- vlan 20 untag
9-12port __-vlan 30 untag
在3层设置 vlan 10 192.168.10 .1
vlan 20 192.168.20.1
vlan 30 192.168.30.1
要求vlan 10 能被vlan20 ,vlan30 访问 ; vlan20 ,vlan30 不能访问
是要在forward 设置 ,还是在access profile mask setting 设置,具体怎么做??
考虑到3326不支持异步vlan,
我做了vlan 的划分,vlan 2 192.168.10.1/24 port 1-4;
vlan3 192.168.20.1/24 port 5-8;
vlan4 192.168.30.1/24 port 9-12
做了acl:可以作到控制vlan之间的访问
但是只有vlan1 (default system 192.168.200.10/24/1)能访问到internet (单位方正宽带gateway 192.168.200.1)
其他 vlan 都出不去,为什么??
我做的ip route 0.0.0.0 0.0.0.0 192.168.200.1
ip route 192.168.10.1 /24 192.168.200.1
ip route 192.168.20.1 /24 192.168.200.1