需要做到vlan 10和vlan20的用户网络隔离
网关都在SW1上,配置如下。
这样直接将vlan10和vlan20的b类地址直接deny掉,就在vlan10网关下放通vlan10的网关地址,会不会对二层的一些功能有影响,我知道二层互访是mac,有没有一些二层功能需要网段内通信的
acl adv 3000
rule 0 permit ip source 10.0.0.0 0.0.0.255 destination 10.0.0.254 0 (1 times matched)
rule 1 deny ip source 10.0.0.0 0.0.255.255 destination 10.0.0.0 0.0.255.255
[H3C]dis cu int vlan 10
# interface Vlan-interface10
ip address 10.0.0.254 255.255.255.0
packet-filter 3000 inbound
[H3C]dis cu int vlan 20
# interface Vlan-interface20
ip address 10.0.1.254 255.255.255.0
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论