有一个问题想咨询一下 就是现在在三层交换机上划分了多个网段 现在想VLAN3这个网段 不能上外网但是在内网内还能和别的网段互相访问,我想问一下 如果利用 web的方式如何配置?本人小白不熟悉命令行
(0)
最佳答案
应用 QOS,在这个vlan内对目的地址是外网地址的流量deny掉应该可行
7.1 QoS策略
7.1.4 应用策略
QoS 策略支持以下应用方式:
• 基于接口应用 QoS 策略:QoS 策略对通过接口接收或发送的流量生效。接口的每个方向(出
和入两个方向)只能应用一个策略。如果QoS 策略应用在接口的出方向,则QoS 策略对本地
协议报文不起作用。一些常见的本地协议报文如下:链路维护报文、IS-IS、OSPF、RIP、BGP、
LDP、RSVP、SSH 等。
• 基于 VLAN 应用QoS 策略:QoS 策略对通过同一个VLAN 内所有接口接收或发送的流量生效。
基于VLAN 应用的QoS 策略不能应用在动态VLAN 上,
(0)
您好,请知:
可以在NAT的ACL中将VLAN 3的网段给拒绝掉。
主要是在出口设备上部署,要看具体是哪个出口设备,参考命令如下:
acl basic 2000
rule 0 deny source 192.168.3.0 0.0.0.255
rule 1 permit source any
quit
int gi 1/0/1
nat outbound 2000
quit
(2)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论