Configuração do módulo de comutação (WIC) no Cisco 3800

1

Eu tenho um módulo de 4 portas no meu roteador 3800, um HWIC-4ESW, que funciona como um switch. Eu posso configurar IPs em cada porta se eu fizer algo como o seguinte:

conf t
int F1/1
switchport access vlan 20
<CTRL-Z>
vlan database
vlan 20
exit
int vlan20
ip address 192.168.1.1 255.255.255.0

Se eu fizer isso para várias portas e, em seguida, conectar diferentes switches a cada porta:

  1. Preciso fazer qualquer configuração de as vlans nesses switches? Eu acho que não desde que eu estou usando o acesso switchport em vez de entroncamento?
  2. Se eu configurar várias portas dessa maneira, os clientes poderão se comunicar pela camada 3 (pelo roteador) e não pela camada 2? Eu vi alguns posts que vlans não são totalmente seguros, mas minha pesquisa me faz questionar isso .... (Talvez seja outra pergunta)
  3. Como isso acaba sendo diferente de ter várias interfaces no roteador?
por Kyle Brandt 06.10.2009 / 19:33

1 resposta

1
  1. Não. Você está certo sobre não ter que fazer nada devido à configuração da porta como uma porta de acesso. Pode haver preocupações sobre certos tipos de tráfego de transmissão (como Spanning-Tree) que você pode querer analisar na filtragem.

  2. Sim, desde que o roteador tenha um endereço de camada 3 configurado para essas interfaces / vlans (o que, no seu exemplo, faz.) Se isso não for desejável, você sempre poderá configurar uma lista de acesso para negar acesso entre VLANs.

  3. Não sei se entendi totalmente essa pergunta. Se outra maneira de traduzir essa pergunta é "Como isso é diferente de ter todos esses switches como interfaces separadas no roteador?" então eu suponho que a única grande diferença é que você não pode gerenciar todos eles do roteador. Além disso, a largura de banda / taxa de transferência para o roteador é limitada pela velocidade que o uplink é do switch, embora isso não seja um problema na maioria dos cenários.

por 06.10.2009 / 19:40