在核心三层交换上设置2个vlan
员工vlan10:192.168.10.0 24
客人vlan30:192.168.30.0 24
如何配置vlan30不能访问任何ip?
在网上查找了配置,应用后vlan30仍然可以ping通 vlan10.
(0)
用客户端测
另外这样配置没任何意义了。。。如果你是访客 连接wifi没网络 这个客人网络意义何在。。。
建议参考以下举例吧
sys
acl a 3001
ru 100 den ip des 192.168.0.0 0.0.255.255
ru 1000 per ip
int vl 30
pa 3001 in
save f
(0)
这么配置试下。在in方向调用策略就可以了。通过客户端做测试
rule 5 deny ip source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
rule 100 permit ip source 192.168.30.0 0.0.0.255
(0)
如果包过滤做在核心上,测试的时候不要直接ping核心交换机上的int vlan 10的地址,应该ping vlan 10下某台终端的地址(终端提前设置允许ping)。
ping核心上的ip可能导致报文直接上送cpu而绕过包过滤。如果不想让终端ping通核心上的地址,可以把包过滤做到接入交换机的物理接口下。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明