交换机的物理口是属于vlan1,那在物理口调用acl会有效,我记得二层需要在vlan调用,但是现场所以接口都是vlan1,目前只想在一个接口去调用
(0)
最佳答案
是这样的,你说所有接口都是 vlan1那应该是个傻瓜交换机的配置,你要是在一个物理接口下配置acl,那其他接口的数据不走你这个接口,你也acl也不起作用啊,所以这种情况下只能这个交换机的所有接口都配置,这个就是二层,你的在对应的vlan的物理接口下配才能都起作用。如果是跨网段访问做限制,可以在vlan-interface接口下配,也就是你在vlan1里面不是起地址了吗。就在你配置ip那个vlan接口下配acl,这个就是三层,不用配在物理接口下了,配在vlan-interface下,可以配地址的接口,就叫三层接口
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明