我正在尝试配置 HP 2920 以在 VLAN 之间进行路由。我正在设置访客无线网络,我想阻止访客 VLAN 上的客户端访问我们的主 VLAN。
在添加 ACL 之前,我只是想让路由正常工作,但我遇到了麻烦。我在 HP 1910 上做过相同类型的配置,但从未在 HP 2920 上做过。
我的主 VLAN 子网是 10.10.61.0,默认网关是 10.10.61.254。访客 VLAN 子网是 172.16.254.0。2920 在主 VLAN 上的 IP 为 10.10.61.250,在下面显示为 MAIN_OFFICE_,访客 VLAN 上的 IP 为 172.16.254.250,在下面显示为 INC_Guest_VLAN。
Destination Gateway VLAN Type Sub-Type Metric Dist.
------------------ --------------- ---- --------- ---------- ---------- -----
0.0.0.0/0 10.10.61.254 1 static 1 1
10.10.61.0/24 MAIN_OFFICE_... 1 connected 1 0
127.0.0.0/8 reject static 0 0
127.0.0.1/32 lo0 connected 1 0
172.16.254.0/24 INC_Guest_VLAN 100 connected 1 0
来宾 VLAN 上的客户端计算机的 IP 为 172.16.254.1/24,默认网关为 172.16.254.250。它可以 ping 172.16.254.250 和 10.10.61.250,但不能 ping 10.10.61.0 网络上的任何机器,包括路由器。
在担心 ACL 之前,我显然需要让这条路由正常工作。我已经尝试在主 VLAN 上设置计算机以使用 HP 2920 的内部 IP 地址作为默认网关来消除任何防火墙配置问题,但我认为 2920 在 VLAN 之间没有正确路由。
任何人都可以帮助我进行此配置吗?
先感谢您!
--肯特