交换机各个端口打算划分为三个区域,分别是接外网路由以及两个不同部门。
A 用 1-5口 (外网路由接在这些口)
B 用 6-10口
C 用 11-15口
要求,
1、B,C内部能互通, 但B,C之间不能相通
2、6口与11,12口能连接A (部门内部只有一些人可以上外网)
注:ABC都是同一个网段,都是192.168.0.X
请问该如何配置啊,希望能附上完整的操作命令。非常感谢!
我用的是 S5120v2-52P-Li
(0)
最佳答案
您好,请知:
B与C之间不能互通,可以使用高级ACL来实现,以下是参考命令:
[SW1]acl advanced 3000
[SW1-acl-ipv4-adv-3000]rule 0 permit ip source 172.16.10.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]rule 1 permit ip source 172.16.20.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]rule 3 deny ip source 172.16.10.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]rule 4 deny ip source 172.16.20.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]quit
[SW1]int gi 1/0/1
[SW1-GigabitEthernet1/0/1]packet-filter 3000 outbound
[SW1-GigabitEthernet1/0/1]quit
有些终端不能上网的,可以在出口设备上配置的NAT策略中不加进来就可以了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不同vlan不能互通好像容易,建立vlan时默认就是不能互通了。主要的问题是,,一个vlan中的一部份可以与另外一个vlan通。。。直接划基于端口的方式可以吗。。 我以前用过一个更简单的华三交换机,反而可以轻松做到。。 比如,234,本来一个区域,然后2可以上网 ,我就划分2个vlan,一个是234 (内部互相),一个是3,5(5为上网口,让3可以与5连接)