怎么在H3C的交换机上面,限制端口,不能连接互联网,但是这个几个端口下面的电脑又是在局域网中。
交换机型号: H3C S5130S-52S-LI
(0)
您好,请知:
可以使用ACL来实现。
允许能访问内网网段,其他全部拒绝,以下是参考命令:
acl ad 3000
rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
rule 1 deny ip source any destination any
quit
int vlan 10
packet-filter 3000 inbound
packet-filter 3000 outbound
quit
(0)
怎么在H3C的交换机上面,限制端口,不能连接互联网,但是这个几个端口下面的电脑又是在局域网中。 交换机型号: H3C S5130S-52S-LI 交换机的端口已经在一个Vlan里面了,现在想通过端口来限制,不能连接互联网
可以使用ACL。注意我下边写的是在1-3以及5口上允许接口下的192.168.1.0/24网段访问192.168.2.0/24网段。可以根据具体要求修改。
举例:
acl ad 3000
rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
rule 1 deny ip source any destination any
quit
acl ad 3001
rule 0 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
rule 1 deny ip source any destination any
quit
int range g1/0/1 to g1/0/3 g1/0/5
packet-filter 3000 inbound
packet-filter 3001 outbound
quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
怎么在H3C的交换机上面,限制端口,不能连接互联网,但是这个几个端口下面的电脑又是在局域网中。 交换机型号: H3C S5130S-52S-LI 交换机的端口已经在一个Vlan里面了,现在想通过端口来限制,不能连接互联网