请问
一个5130,出口为28,设置了trunk,允许所有vlan通过。想要此交换机的不同端口,实现某些端口可以访问vlan10,某些端口禁止访问vlan10,是用什么方法呢?求指点
出口为28,配置为
interface Ten-GigabitEthernet1/0/25
port link-type trunk port trunk permit vlan 1 104 901
设置了trunk,允许所有vlan通过。
(0)
是端口还是地址 一般是一个端口下面的所有的地址是吧
你就需要进入acl
acl ba 2000
ru deny so IP地址
然后再你的28口应用这个acl
pa 2000 out
pa 2000 in
就可以了
(1)
下面是acl配置
[H3C-GigabitEthernet1/0/4]dis acl all
Basic ACL 2000, named -none-, 2 rules,
ACL's step is 5
rule 1 deny source 192.168.1.8 0 time-range h3c (Inactive)
rule 5 deny source 192.168.1.8 0 time-range time1 (Inactive)
以下是端口配置
interface GigabitEthernet1/0/4
port access vlan 401
undo stp enable
packet-filter 2000 inbound
好像并没有生效,此端口下的设备还是可以ping通192.168.1.* 网段
(0)
你trunk口都没放行vlan10,只能跨网段通信,跨网段通信必须先到自己的网关,到网关就可以通过packet-filter套用acl来配置隔离
(0)
访问192.168.1.*网段使用的静态路由,目前所有端口都可以访问,目的是要某个端口不可以访问
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是某个端口,禁止访问某个网段
端口下面要有地址的吧 是对应什么vlan 进入对应的vlan配置 pa 2000 ou 和in
此设备下所有的端口都是用的vlan401,是想在某一个端口禁止访问上游的192.168.1.*网段
那就进入vlan401然后引用策略这样vlan401都不能访问1段了
如果VLAN401引用这个acl,那整个401都不可以访问啦,是要部分端口禁止