最佳答案
您好,请知:
可以使用高级ACL来实现,以下是参考配置命令:
[SW1]acl advanced 3000
[SW1-acl-ipv4-adv-3000]rule 0 permit ip source 172.16.10.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]rule 1 permit ip source 172.16.20.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]rule 3 deny ip source 172.16.10.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]rule 4 deny ip source 172.16.20.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]quit
[SW1]int gi 1/0/1
[SW1-GigabitEthernet1/0/1]packet-filter 3000 outbound
[SW1-GigabitEthernet1/0/1]quit
(0)
看具体参考吧
如S7506E核心交换机可通过配置acl或者vpn实例方式来实现。
(0)
S2610呢?
S2610配置acl文档http://www.h3c.com.cn/cn/d_201810/1119971_30005_0.htm
S2610配置QOS文档 http://www.h3c.com.cn/cn/d_201810/1119972_30005_0.htm
vlan接口下套用packet-filter
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我是同一三层交换机内部的vlan之间禁止互访,怎么是在某一个端口上应用过滤?不理解
一样的配置思路,可以在int vlan下调用acl
Vlan2下只有ping和port,vlan-interface下,只有ping。
那就是不支持了
我的S3610,就不支持packet,是不是该升级了?