目前我正在为NAT学习,从我所读到的来看,物理端口上的vlans实际上对NAT不好。
我搜索了几次,但是只有我得到的资源,在物理端口上配置vlan,如
interface gi0/1
switchport mode access
switchport access vlan 10
我不想这么做,我想
interface vlan 10
ip add 10.1.12.254 255.255.254.0
ip nat inside
。
接口范围gi1/0/1-23
开关口模式存取
交换端口接入vlan 99
或者我是否有任何方法只配置vlan 99接口?
我知道这是一个基本的配置,但其中两个让我很困惑。
非常感谢
发布于 2022-01-15 08:54:25
接口VLAN与物理接口之间的区别之一是,您可以向接口VLAN添加IP地址,但在L2交换机中,您不能向物理接口添加IP地址。我们可以说物理接口是第二层接口,不支持IP和路由等第三层选项。
网络管理员使用接口VLAN作为每个VLAN的网关。例如,如果您想使用跨VLAN路由,您可以使用接口VLAN作为该VLAN中所有流量的网关。
当你说
int gig 0/0
switchport mode access
switchport access VLAN 2
交换机本身将端口标记为dot1q VLAN-2,因此您不需要告诉交换机任何事情。您只需将物理端口放在vlan中即可。
发布于 2022-01-17 18:19:09
VLAN标记是一种接口级虚拟化--它使您能够将多个L2段(广播域)连接到单个物理接口(或聚合组),共享带宽。
在某些设备上,虚拟化可能会对其其他功能(如NAT)产生影响,但通常情况并非如此。无论您使用路由/L3端口还是具有交换机虚拟接口(SVI)的交换端口(SVI),VLAN到IP绑定都可能是品味、架构、策略、设备能力或性能的问题。在许多设备上,这两种方法都工作得非常好。
https://stackoverflow.com/questions/70712816
复制相似问题