我有S5024和S5500交换机, 现在交换机上有vlan3(虚IP:192.168.3.250),vlan4(虚IP:192.168.4.250),
上联路由通过一个access3端口连到路由器的LAN口(192.168.3.253), 默认就是vlan3可以访问vlan4,如何实现以下功能:
客户机192.168.3.50允许访问192.168.4.50,
其余的电脑vlan3不允许访问电脑vlan4
我之前通过acl和包过滤可以实现,但如果s5500仅有一个LAN口下联如何设置?路由策略吗
(0)
最佳答案
您好,请知:
首先需要正常的配置VLAN及VLAN IP,确保两端都能PING通。
其次配置ACL实现不能互通的话,ACL可以应用到物理端口,也可以应用到int vlan中,需要注意应用的方向即可。
以下是高级ACL的配置案例,请参考:
(0)
首先,你要明确的是你原有的acl包过滤是应用在物理端口上还是网关上,如果在网关上,只要你acl没问题,可以不做任何处理,如果在物理端口的话,你只需要在连接S5500的物理端口在加一条进来acl包过滤即可啊
(0)
你在你4.50的int VLAN 4 下,输入packet-filter (ACL number号)inbound/outbound(取决于你rule规则)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明