请问
一个5130,出口为28,设置了trunk,允许所有vlan通过。想要此交换机的不同端口,实现某些端口可以访问vlan10,某些端口禁止访问vlan10,是用什么方法呢?求指点
出口为28,配置为
interface Ten-GigabitEthernet1/0/25
port link-type trunk port trunk permit vlan 1 104 901
设置了trunk,允许所有vlan通过。
(0)
是端口还是地址 一般是一个端口下面的所有的地址是吧
你就需要进入acl
acl ba 2000
ru deny so IP地址
然后再你的28口应用这个acl
pa 2000 out
pa 2000 in
就可以了
(1)
可以配置acl 然后在各个接口调用就行
(0)
好的我试试
好的我试试
配置acl 调用在vlan接口内即可
(0)
好的,我试试
好的,我试试
下面是acl配置
[H3C-GigabitEthernet1/0/4]dis acl all
Basic ACL 2000, named -none-, 2 rules,
ACL's step is 5
rule 1 deny source 192.168.1.8 0 time-range h3c (Inactive)
rule 5 deny source 192.168.1.8 0 time-range time1 (Inactive)
以下是端口配置
interface GigabitEthernet1/0/4
port access vlan 401
undo stp enable
packet-filter 2000 inbound
好像并没有生效,此端口下的设备还是可以ping通192.168.1.* 网段
(0)
你trunk口都没放行vlan10,只能跨网段通信,跨网段通信必须先到自己的网关,到网关就可以通过packet-filter套用acl来配置隔离
(0)
访问192.168.1.*网段使用的静态路由,目前所有端口都可以访问,目的是要某个端口不可以访问
访问192.168.1.*网段使用的静态路由,目前所有端口都可以访问,目的是要某个端口不可以访问
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果VLAN401引用这个acl,那整个401都不可以访问啦,是要部分端口禁止