kentkyo 发表于 2015-12-5 12:48:08

思科交换机3560能否直接通过公网地址,让所有vlan上外网

公网地址57.37.24.35 255.255.255.240 网关57.37.24.33
内网5个vlan1.2.3.4.5地址段是192.168.1/2/3/4/5.0。vlan5需要使用dhcp。
把48口设置成:
                     no switchport
                     ip address 57.37.24.35 255.255.255.240

全局下:ip route 0.0.0.0 0.0.0.0 57.37.24.33
然后还需要怎么配置,可以让5个vlan或者vlan5通过48口的地址连接外网?

无洺 发表于 2015-12-5 15:09:54

楼主,你好,需要实现nat转换才可以。默认接口属于VLAN1,划分vlan2,3,4,5,把对应接口加入到VLAN中去。每个VAN的网关分别是192.168.1.1,192.168.2.1,3.1,4.1,5.1。网关就是交换机中VLAN1,2,3,4,5虚接口IP,为VLAN5配好DHCP,再在三层交换机做nat:先定义个access-list允许5个被转换的VLAN网段,再定义被转换的外部地址池范围如57.37.24.36-57.37.24.47,然后进行nat转换,再把48口作为outside,内部连接的口作为inside即可

问舟 发表于 2015-12-7 21:16:32

想的挺美的,照你这种想法就不需要发明NAT了

kongxin850124 发表于 2015-12-17 10:45:33

印象中3560是不支持nat的,不过病不是所有三层交换机都不支持nat,建议去官网查下

金海 发表于 2016-1-12 11:28:36

{:6_276:}

gentlebrother 发表于 2016-1-19 11:45:05

thanks for sharing

gentlebrother 发表于 2016-1-19 11:45:59

三层交换机可以当路由器用吗?
页: [1]
查看完整版本: 思科交换机3560能否直接通过公网地址,让所有vlan上外网