华三三层交换机现在划分了多网段 现在想让 VLAN3这个网段不能上外网 但是内网之间能互通 我想问一下如何配置?
(0)
最佳答案
可以配置包过滤。
acl里写多条rule规则,前面几条规则允许内网互访的流量,最后一条写deny ip 禁止其他所有流量。
(0)
有web配置步骤吗
可以在对应的外网出口,比如交换机上行出口处配置出方向的packet-filter,然后匹配acl中规则为deny,对应的匹配网段为vlan 3的地址网段。
(0)
我想要web配置步骤
我想要web配置步骤
您好,请知:
关于不让特定的网段上网,可以在出口设备的NAT转换策略中禁止掉就可以了,参考配置如下:
acl number 2000
rule 1 deny source 192.168.1.0 0.0.0.255
rule 2 permit source any
quit
int gi 1/0/1
nat outbound 2000
quit
(0)
你好可以提供web配置步骤吗
你好可以提供web配置步骤吗
nat outbound 跟acl过滤一下就可以了
nat outbound 3000
acl advance 3000
rule 0 deny source 192.168.3.0 0.0.0.255
rule 5 permit source any
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有web配置步骤吗