现有3个网段,vlan 10:192.168.10.0,vlan20:192.168.20.0,vlan30:192.168.30.0,如何让10段可以访问20和30段,20和30不能访问10段?
(0)
最佳答案
可以使用高级ACL来实现网段之间不能互访,以下是参考命令和案例链接:
[SW1]acl advanced 3000
[SW1-acl-ipv4-adv-3000]rule 0 permit ip source 172.16.10.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]rule 1 permit ip source 172.16.20.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]rule 3 deny ip source 172.16.10.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]rule 4 deny ip source 172.16.20.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[SW1-acl-ipv4-adv-3000]quit
[SW1]int gi 1/0/1
[SW1-GigabitEthernet1/0/1]packet-filter 3000 outbound
[SW1-GigabitEthernet1/0/1]quit
(0)
参考这个包过滤配置方法:https://zhiliao.h3c.com/Theme/details/115043?type=whole&sort=&author=&key=%E5%8C%85%E8%BF%87%E6%BB%A4%E9%85%8D%E7%BD%AE%E6%96%B9%E6%B3%95&productiOnLine=&caseType=&author=&queIsSolution=&topIsOfficial=&searchCreateTime=&search_type=%E5%A4%A7%E6%95%B0%E6%8D%AE%E5%BC%95%E6%93%8E&queryMode=AND
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论