单位ERP局域网,采用H3C S5560-EI 做核心交换机,按应用安全要求划分VLAN, 请问如何设置才能实现如下功能:
配置要求:一.各VLAN主机均能VLAN10内的服务器SERVER1;二.VLAN10、VLAN20、VLAN50、VLAN60内各主机均能通过路由器访问外网,但VLAN30、VLAN40内各主机禁止访问外网。三、除了各VLAN主机能访问VLAN10 的服务器外,各VLAN之间不能相互访问。四、允许通过外网访问服务器SERVER1
单位通过H3C S5560-EI上连接至网御安全网关和H3C 路由器及联通固定IP的外网,下联采布标购、销售、财务、生产等部分各交换机,
划分不同VLAN, 目标实现:一.各VLAN主机均能VLAN10内的服务器SERVER1;二.VLAN10、VLAN20、VLAN50、VLAN60内各主机均能通过路由器访问外网,但VLAN30、VLAN40内各主机禁止访问外网。三、除了各VLAN主机能访问VLAN10 的服务器外,各VLAN之间不能相互访问。四、允许通过外网访问服务器SERVER1
最佳答案
1、在S5560上配置各SVI接口,RT上配置nat outbount 3000,ACL 3000先拒绝30、40,最后允许所有
2、在各vlan接口上配置packet-filter配置过滤
3、服务器上外网需要在RT外网口配置nat server
(0)
感谢指导!请问在各vlan接口上配置packet-filter配置过滤,能否详细些,或举例说明一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢指导!请问在各vlan接口上配置packet-filter配置过滤,能否详细些,或举例说明一下