Назад | Перейти на главную страницу

Конфигурация модуля коммутатора (WIC) на Cisco 3800

В моем маршрутизаторе 3800 есть 4-портовый модуль HWIC-4ESW, который действует как коммутатор. Я могу настроить IP-адреса для каждого порта, если сделаю что-то вроде следующего:

conf t
int F1/1
switchport access vlan 20
<CTRL-Z>
vlan database
vlan 20
exit
int vlan20
ip address 192.168.1.1 255.255.255.0

Если я сделаю это для нескольких портов, а затем подключу разные коммутаторы к каждому порту:

  1. Нужно ли мне настраивать виртуальные локальные сети на этих коммутаторах? Я бы подумал, что нет, поскольку я использую доступ к коммутатору вместо транкинга?
  2. Если я настрою несколько портов таким образом, смогут ли клиенты общаться друг с другом через уровень 3 (через маршрутизатор), а не через уровень 2? Я видел несколько сообщений о том, что вланы не совсем безопасны, но мое исследование заставляет меня усомниться в этом .... (может быть, это другой вопрос)
  3. Чем это в конечном итоге отличается от наличия нескольких интерфейсов в маршрутизаторе?
  1. Нет. Вы правы, говоря, что ничего не нужно делать из-за настройки порта как порта доступа. Могут возникнуть опасения по поводу определенных типов широковещательного трафика (например, Spanning-Tree), которые вы можете захотеть изучить с помощью фильтрации.

  2. Да, при условии, что у маршрутизатора есть адрес уровня 3, настроенный для этих интерфейсов / vlan (что в вашем примере так и есть). Если это нежелательно, вы всегда можете настроить список доступа для запрета доступа между VLAN.

  3. Я не уверен, что полностью понимаю этот вопрос. Другими словами, этот вопрос можно сформулировать так: «Чем это отличается от того, чтобы все эти порты коммутатора были отдельными интерфейсами в маршрутизаторе?» то я полагаю, единственное существенное отличие состоит в том, что вы не можете управлять всеми ими с маршрутизатора. Кроме того, полоса пропускания / пропускная способность для маршрутизатора ограничена любой скоростью восходящего канала от коммутатора, хотя обычно это не проблема в большинстве сценариев.