需求:要求同VLAN内的网段ip地址之间不可以相互通信,只可以通网关,只可以跨网段通信
用H3C S5120-52P-SI型号交换机上面写mac地址的acl下发到接电脑的端口后刚开始是通的,也能实现需求,然后过一段时间后网络全部不通,无法和自身网关通信
acl number 4003 name vlan3
rule 0 permit dest-mac 80e4-551a-69cd ffff-ffff-ffff 网关mac地址
rule 500 deny quit
需求:要求同VLAN内的网段ip地址之间不可以相互通信,只可以通网关,只可以跨网段通信
用H3C S5120-52P-SI型号交换机上面写mac地址的acl下发到接电脑的端口后刚开始是通的,也能实现需求,然后过一段时间后网络全部不通,无法和自身网关通信
acl number 4003 name vlan3
rule 0 permit dest-mac 80e4-551a-69cd ffff-ffff-ffff 网关mac地址
rule 500 deny quit
(0)
使用端口隔离就行,不用那么复杂
(0)
端口隔离不能实现同网段跨交换机吧?
端口隔离不能实现同网段跨交换机吧?
是不是只要在接口下去掉acl就能正常访问网关了?
我有个想法,acl里加一条rule 1 permit dest-mac ffff-ffff-ffff ffff-ffff-ffff试试,就是允许广播mac。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
多个vlan都是这样的