Antes de ler o resto
Infelizmente, não tenho reputação suficiente no site do SO para fazer perguntas, por isso, fiz uma série de suposições na resposta abaixo. Por favor, por favor, por favor, explique e faça perguntas antes de tomar medidas sobre qualquer coisa abaixo.
A versão do software
A revisão não é a única informação importante - o "trem", ou "família característica" também é importante. Exemplo:
# show version | include image
System image file is "flash:me340x-metroipaccessk9-mz.122-55.SE5.bin"
Neste exemplo, estou usando metroipaccess
em um ME3400
-device. Ele tem recursos de roteamento e pode fazer todo tipo de coisas interessantes.
As coisas interessantes que você quer fazer nesse caso são usar recursos de roteamento. O comando ip route xxx
não fará nada para o tráfego proveniente dos clientes, a menos que você esteja usando o software de roteamento, pois isso se aplica apenas ao tráfego "administrativo" proveniente do próprio switch.
Se você não tem acesso ao software (as licenças não são baratas), mas você tem um roteador que reconhece vlan, você deve fazer isso.
Design de rede
Usando um roteador
Supondo que você tenha um roteador vlan / trunk , crie vlans de interface no dispositivo e torne-os todos parte de um vrf / vrf-lite para que o roteador possa enviar tráfego entre eles. Faça uma rota padrão no VRF.
Veja uma imagem de duas maneiras possíveis: gráfico!
Dependendo do seu cabeamento, você pode ter um cabo diretamente do roteador (linha vermelha para a nuvem) ou do switch (linha preta para a nuvem).
Se você não tem recursos inter-vlan / vrf ...
Supondo que 192.168.1.1
seja um roteador que você controla
Expanda seu /24
para um /22
. Livre-se das vlans. Você vai ter um milhar de hosts possíveis lá. Não é bonito, mas AFAICT do acima, você queria ter roteamento inter-vlan indiscriminado de qualquer maneira, usando apenas vlans para reduzir o tamanho do seu domínio de broadcast, o que é importante em si, mas se você não tem o equipamento certo , você tem que fazer.