h3c er3200g2划分多个vlan后,能相互ping通,是否正常?

Web、Mail、Ftp、DNS、Proxy、VPN、Samba、LDAP 等基础网络服务
回复
头像
s1978256
帖子: 55
注册时间: 2015-08-24 22:17
系统: ubuntu20.04.4

h3c er3200g2划分多个vlan后,能相互ping通,是否正常?

#1

帖子 s1978256 » 2022-03-07 9:26

非专业,偶尔获得一个二手er3200g2路由器,看手册支持vlan划分。配置端口为2wlan、3lan模式,把3个lan口划分为3个不同的vlan,ping下3个vlan下的主机,发现能相互ping通。不同的vlan没有其它配置的时候,默认应该是ping不通的吧?请大佬指点下。
头像
astolia
论坛版主
帖子: 6512
注册时间: 2008-09-18 13:11

Re: h3c er3200g2划分多个vlan后,能相互ping通,是否正常?

#2

帖子 astolia » 2022-03-07 10:23

你看一下trunk口设置里面是不是弄成允许全部vlan通过了。
另外也可以在防火墙里添加一些规则来禁止两个vlan的ip相互访问
头像
s1978256
帖子: 55
注册时间: 2015-08-24 22:17
系统: ubuntu20.04.4

Re: h3c er3200g2划分多个vlan后,能相互ping通,是否正常?

#3

帖子 s1978256 » 2022-03-07 10:37

trunk中设置为只允许了当前vlan,看手册说这是基于端口的vlan。可能是设备自身的问题,不是真正完整支持的vlan。只有在防火墙里添加一些规则来禁止vlan相互访问。多谢
回复