对某些电脑,不希望他们上外网,但可以访问其他vlan的网络,比如各个vlan都属于192.168.0.0/16,让某些电脑不能访问192.168.0.0/16以外的网络即可,不管ip地址是dhcp还是静态设置,通过过滤mac地址的方式要怎么实现?最好在vlan下去过滤这些mac地址不让上外网
比如vlan 10 ,192.168.10.0/24
vlan 20,192.168.20.0/24
vlan 30,192.168.30.0/24
192.168.0.0/16之外的网络 暂时当做是外网
(0)
最佳答案
可以在接口下做下包过滤。
ACL最基本的应用就是进行报文过滤。例如,将ACL规则应用到指定接口的入或出方向上,从而对该接口收到或发出的报文进行过滤。
一个接口在一个方向上最多可应用3个ACL进行报文过滤,包括一个IPv4 ACL、一个IPv6 ACL以及一个二层ACL。
本节中的“接口”指的是二层以太网接口和VLAN接口。
(1) 进入系统视图。
system-view
(2) 进入接口视图。
interface interface-type interface-number
(3) 在接口上应用ACL进行报文过滤。
packet-filter [ ipv6 | mac ] { acl-number | name acl-name } { inbound | outbound } [ hardware-count ]
缺省情况下,未配置接口的报文过滤。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论