核心交换做监控用,想在核心上划vlan。创建vlan10/11/12。子网255.255.255.0 网关分别为192.168.10(11、12).1..分配端口后,要求vlan11和vlan12间不互通。vlan10可以访问vlan11和vlan12...求大神给个具体方法....
(0)
最佳答案
以创建vlan10为例(其他的一样)
vlan 10
int vlan 10
ip add 192.168.10.1 24
qu
vlan 10
port g1/0/10
qu
不能互访的话就写acl去匹配源目地址调用在vlan虚接口下,比如:
acl advanced 3000
rule deny ip source 192.168.11.1 0.0.0.255 des 192.168.12.1 0.0.0.255
rule permit ip
qu
int vlan 10
packet-filter 3000 inbound
(0)
您好,请知:
关于创建VLAN和禁止VLAN之间互访,以下是排查要点,请参考:
1、以下是VLAN创建及VLAN配置的操作参考:
vlan 10
quit
vlan 11
quit
vlan 12
quit
int vlan 10
ip address 192.168.10.1 24
quit
int vlan 11
ip address 192.168.11.1 24
quit
int vlan 12
ip address 192.168.12.1 24
quit
2、vlan 11和vlan 12不能互通,以下是配置要点,请参考:
acl ad 3000
rule 0 deny ip source 192.168.11.0 0.0.0.255 destination 192.168.12.0 0.0.0.255
quit
int vlan 11
packet-filter 3000 inbound
packet-filter 3000 outbound
quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论