大家好,我现在有个交换机,48个端口分了48个vlan,每个vlan都是不同的DHCP,
端口隔离已经配置但是终端之间还是能直接互访,端口隔离我看了是二层隔离,
如何做到三层网络层隔离呢,ACL我看了教程,可以做到,但是48个valn要写太多策略了,
有没有简单有效的办法,每个端口都隔离呢?辛苦大神们。
vlan1001:10.0.1.0 24
vlan1001:10.0.2.0 24
.............
vlan1001:10.0.48.0 24
(0)
最佳答案
可以聚合一下掩码,应用在物理接口
acl ad 3000
rule deny ip source 10.0.0.0 0.0.63.255 destination 10.0.0.0 0.0.63.255
int rang gig 1/0/1 to gig 1/0/48
packet-filter 3000 inbound
(0)
多谢大神,我研究下
多谢大神,我研究下
没其他办法,当然你可以写多一点,简写最后一条,只匹配目的就行了。
acl ad 3000
rule 15 deny ip destination 10.0.0.0 0.255.255.255
rule 20 deny ip destination 172.16.0.0 0.15.255.255
rule 25 deny ip destination 192.168.0.0 0.0.255.255
然后调用。
(0)
多谢大神,我研究下
多谢大神,我研究下
真要这么做的话就是写acl,我觉得楼上那个把地址聚合然后调用在二层接口的方案就不错。(模拟器有bug不一定能出效果,真机这样在二层接口调用acl是有效的)。
(0)
多谢大神,我研究下
多谢大神,我研究下
用supervlan 共用一个网关,但是客户端之间相互隔离。这是最简单的方案。
如果条件允许可以上campus,用不同的安全组隔离
(0)
多谢大神,我研究下
多谢大神,我研究下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明