项目需要通过路由配置和组网来实现局域网内 PC1 只允许 PC2 连接访问,其他的PC 禁止连接和请求PC1, PC2和其他PC可互相连接访问,求配置方案
(0)
可以在交换机上配置包过滤实现
例如:
# 定义高级ACL 3000,配置访问规则。
[Sysname] acl number 3000
[Sysname-acl-adv-3000] rule 1 permit ip source 192.168.1.1 0 destination 192.168.1.2 0
[Sysname-acl-adv-3000] quit
# 在端口Ethernet1/0/1上应用ACL 3000。
[Sysname] interface Ethernet 1/0/1
[Sysname-Ethernet1/0/1] packet-filter inbound ip-group 3000
(0)
感谢你的解答,是否还有其他方案实现,比如策略路由或者VLAN
策略路由也需要配合acl,一样的
你好,我按照你方法配置后没起作用,其他PC还是能ping通192.168.1.2端口1是上联口还是连192.168.1.2的口
感谢你们解答,MUX VLAN 配置方式,能说的具体一些吗? 希望能有多个方案可供选择
(0)
通过控制VLAN来限制相互间的访问,具体你可以上网找找相关资料
通过控制VLAN来限制相互间的访问,具体你可以上网找找相关资料
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你好,我按照你方法配置后没起作用,其他PC还是能ping通192.168.1.2端口1是上联口还是连192.168.1.2的口