网络拓扑:路由器--三层交换机--汇聚二层交换机--接入交换机--PC
目前已划分多个VLAN(1-13),其中VLAN3是制造部使用(192.168.3.1-254),制造部分办公区和生产区,办公区的电脑需要上网,生产区的电脑不需要上网,
想通过配置ACL,禁止192.168.3.150-254这部分的IP无法外网,192.168.3.2-149继续保持能上网。同时其他VLAN不受影响, 请问如何配置?
(0)
最佳答案
您好,设置ACL,然后应用在NAT
参考
做nat转发的acl的时候,0网段可以访问外网的,写明细规则:
acl num 2000
acl basic 2000
rule 1 permit source 192.168.10.0 0.0.0.255
rule 2 permit source 192.168.0.2 0
rule 3 permit source 192.168.0.3 0
rule 4 permit source 192.168.0.4 0
rule 5 permit source 192.168.0.5 0
quit
int g0/1
nat out 2000
quit
0 网段 192.168.0.2 -192.168.0.5 可以访问外网
(0)
嗯,这个方法适用于某几个IP,但我的IP可能用些多,但是连续的,有没有通过几句就可以实现,我记得可以通过配算子网掩网的方法,写几条就行,我的子网掩网是255.255.255.0,但我不会算。。
可以使用掩码的呀,子网掩码计算器了解一下
建议单独配置一个VLAN,不然ACL要写很多条
(0)
我记得可以通过IP址址和子网掩网 ,怎么算来着,写几条就行,我的子网掩网是255.255.255.0,但我不会算。。
我记得可以通过IP址址和子网掩网 ,怎么算来着,写几条就行,我的子网掩网是255.255.255.0,但我不会算。。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以使用掩码的呀,子网掩码计算器了解一下