在核心上有vlan10,20,30,40这几个vlan以及分别是172.20.10.0、172.20.20.0、172.20.30.0、172.20.40.0、这四个网段,且四个地址池里面的主机都可以获取到地址,能上外网。
但是现在客户需求是让四个网段不能互通,且让40网段网络里面的打印机(地址172.20.40.9)要让四个网段都能访问,现在在不改变打印机IP地址的情况下,通过在核心上写acl可以实现吗?可以的话我要怎么写呢?我对acl也不太熟,,,求解,,
(0)
最佳答案
可以的,分这么几步做
1.建立类,关联acl,acl规则都是permit源网段和目的网段
2.建立行为deny(用于禁止网段间的互访),permit(用户访问4网段的打印机)
3,建立策略,关联类和行为
4,将策略应用在vlan接口的进方向
这么个思路,你从官网上找找相关文档,也可以给我个邮箱,我给你发份案例
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个是实际的配置案例,换句话说,对你来说,参考的是格式,该添加几条规则,是根据需求情况的