如图,如何让交换机下联3个vlan,vlan5和vlan6之间不互通,vlan7的PC同时可以访问vlan5和vlan6
(0)
最佳答案
再vlanif处通过packet-filter绑定acl实现
注意packet-filter的方向,inbound是本vlan访问出去,outbound是到达本vlan
(0)
暂无评论
要实现2层隔离的话,可以考虑用端口隔离的方式。
PC_2和PC_3的连接的端口加入到端口隔离组中,PC_4连接的端口不加入端口隔离组中。
这样的话,PC_2和PC_3 是不通的,PC_4与PC_2或是PC_3都是相互通信的。
可以参考:
[H3C]port-isolate group 1 新建一个隔离组
[H3C-GigabitEthernet1/0/1]port-isolate enable group 1 将端口加入到隔离组中
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论