3200G2 设备3个lan接口属于同一VlAN,怎样配置同一VLAN下禁止部IP访问服务器IP
(0)
最佳答案
创建一个ACL,该ACL将允许指定IP地址范围的流量通过,并拒绝其他所有流量。例如,ACL名称为“deny-server-access”,可以使用以下命令创建:
access-list deny-server-access permit ip <IP地址范围>
access-list deny-server-access deny ip any any
其中,<IP地址范围>是允许访问服务器的IP地址范围,例如192.168.1.0/24。
将ACL应用到设备的VLAN接口上,以限制指定IP地址范围的流量访问服务器IP。例如,假设设备的VLAN接口为VLAN 10,可以使用以下命令将ACL应用于该接口:
interface vlan 10
ip access-group deny-server-access in
其中,“in”表示应用ACL到进入该接口的流量。
这样,只有指定IP地址范围的流量能够访问服务器IP,其他所有流量都将被拒绝
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论