|
<p>CISCO3560 双出口问题?</p>
<p><img src="http://img.baidu.com/img/iknow/icn_point.gif"> 悬赏分:0 -</p>
<p>解决时间:2010-11-17 10:20</p>
<p>我公司现购买了一台CISCO的3560G,四台2918。3560起三层划VLAN,2918学习,下面各个VLAN(部门)都有经理,3560外出两个接口,一个ADSL拨号和防火墙专线,公司要求想让经理,IT部和服务器群(IT部和服务器未划VLAN,属vlan1)上防火墙,其它用户上ADSL,各部门都要访问服务器群。</p>
<p>现有的配置内网都没什么问题了。主要就是出口,是用什么方法呢?</p>
<p>我想的:1.默认路由指向ADSL,做route-map,可是二层接口,(启用)三层接口和vlan下都没有ip policy 这个命令</p>
<p>2,网关指向(或默认路由)ADSL,在接ADSL的出口处上限制经理和IT部服务器通过,可又怎样知道被限制的那些人走防火墙呢??</p>
<p>3,把防火墙,ADSL,IT部,服务器群,经理们都加入VLAN1,网关都指向VLAN1网关,在做ACL限制,这样好像感觉又不对,请问我用什么方法才能满足要求???</p>
<p>提问者: 君Wu泪 - 二级</p>
<p>最佳答案</p>
<p>求助得到的回答</p>
<p>我告诉你结果是:无法弄~因为思科交换机不支持adsl拨号,你必须上边有个路由器</p>
<p>0</p>
<p>回答者:</p>
<p>sleepbear2002 - 二级 2010-11-17 09:53</p>
<p>我来评论>></p>
<p>提问者对于答案的评价:</p>
<p>谢谢,现在是要加路由器了</p>
|
|