一个三层交换机下 三个VLAN VLAN12 IP:192.168.103.1 VLAN13 IP192.10.20.1 VLAN14 IP:192.168.2.1 如何让VLAN12和VLAN13不通 VLAN12跟VLAN14互通 VLAN13和VLAN14互通
一个交换机
(0)
最佳答案
在vlan12 接口下使用 packet-filter outbound + ACL来实现。
#acl advanced 3001
rule 5 deny ip source 192.168.103.0 0.0.0.255 destination 192.10.20.0 0.0.0.255
#interface Vlan-interface12
packet-filter 3001 outbound
(0)
能写个详细的脚本吗 我没配置过哪些
#acl advanced 3001 rule 5 deny ip source 192.168.103.0 0.0.0.255 destination 192.10.20.0 0.0.0.255 #interface Vlan-interface12 packet-filter 3001 outbound
acl ad 3000
rule 25 deny ip destination 192.168.0.0 0.0.255.255
rule 30 permit ip source 192.10.20.0 0.0.0.255
int vlan 12
packet-filter in
(1)
我现在是 三个网段都不同
我现在是 三个网段都不同
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
#acl advanced 3001 rule 5 deny ip source 192.168.103.0 0.0.0.255 destination 192.10.20.0 0.0.0.255 #interface Vlan-interface12 packet-filter 3001 outbound