大家好,H3C 3600 V3版本的交换机,目前有两个VLAN,VLAN30,地址为172.100.3.0 VLAN60为:172.200.3.0,接入交换机连接三层交换机后,要求端口可以获得任何VLAN的IP,但接入交换机中,每个不同的VLAN之间不能通信。现在已经在三层交换机上写了ACL
acl number 3000
rule 3 deny ip source 172.100.3.0 0.0.0.255 destination 172.200.2.0 0.0.0.255
rule 4 deny ip source 172.100.3.0 0.0.0.255 destination 172.200.3.0 0.0.0.255
因为端口需要能DHCP获取所有VLAN的IP,所以只能在VLAN里进行设置,大家看看我ACL写的有问题么?
现在在VLAN里不知道怎么应用ACL。什么指令都无效,我的交换机版本是V3的,请大家指导应该如何设置。谢谢
H3C Comware Platform Software Comware Software, Version 3.10, Release 1702P13 Copyright (c) 2004-2010 Hangzhou H3C Technologies Co., Ltd. All rights reserved. H3C S3600-52P-EI uptime is 21 weeks, 1 day, 14 hours, 23 minutes H3C S3600-52P-EI with 1 Processor 64M bytes DRAM 16384K bytes Flash Memory Config Register points to FLASH Software Encryption Mode is 3DES Hardware Version is REV.D CPLD Version is CPLD 001 Bootrom Version is 605 [Subslot 0] 48 FE Hardware Version is REV.D [Subslot 1] 4 GE Hardware Version is REV.D
(0)
最佳答案
(0)
您好,参考ACL和QOS配置
http://www.h3c.com/cn/d_201711/1043831_30005_0.htm#_Toc494386983
(0)
暂无评论
您好,我在网关交换机和接入交换机相连接的端口上应用了ACL规则,但是并没生效。。。
在VLAN60上应用规则时,http://www.h3c.com/cn/d_201711/1043831_30005_0.htm#_Toc494386983配置文档里的命令都是不生效的。我这个V3的S3600是不是版本太低了,好多指令用不了
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论