三层交换有两个vlan
分别为vlan2 172.16.1.0 24
和vlan10 172.16.10.0 24
交换5~18口为vlan10的接口
如何配置vlan10 的端口上设置 vlan10的电脑不能访问 172.16.1.3 这个ip?
麻烦大神给一下详细配置,翻看了很多资料都没有配置明白。
感谢。
(0)
sys
acl adv 3999
rule deny destination ip 172.16.1.3 0
rule per ip
qu
int vlan 10
packet-filter 3999 inbound
(1)
[WANDA-acl-ipv4-adv-3999]rule deny destination ip 172.16.3 这条命令敲不上去,显示在destination这有问题。
小白一个 大神见谅啦。
rule deny ip destination x.x.x.x 0 ,这样,是我写错了,不好意思
大神 我还有个问题,如果我还有一个vlan20 172.16.20.0 24,我如果不想让vlan10 访问vlan20的所有ip ,怎么写,是rule deny ip destination 172.16.20.0 0.0.0.255吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大神 我还有个问题,如果我还有一个vlan20 172.16.20.0 24,我如果不想让vlan10 访问vlan20的所有ip ,怎么写,是rule deny ip destination 172.16.20.0 0.0.0.255吗?