vlan10 vlan20 valn30 valn40都能访问外网,vlan10 vlan20互通能访问30 40 。vlan30与40互通,不允许访问10 20
网关vlan1000 10.0.0.2 。vlan10 10.1.1.0 24 vlan20 10.1.2.0 24 valn30 10.1.6.0 24 valn40 10.1.7.0 24
(0)
您好,参考案例
5500系列交换机配置单向访问案例
一:网络需求
实现S5500-winet交换机下面终端单向访问。
二:网络拓扑
实现PC1可以主动ping通和telnet到PC2上,但是PC2不能ping通和telnet到PC1上。
三:配置步骤
1.
<H3C>sys
[H3C]vlan 100
[H3C-vlan10]port GigabitEthernet 1/0/10
[H3C-vlan100]qu
[H3C]vlan 200
[H3C-vlan200]port GigabitEthernet 1/0/20
[H3C-vlan200]qu
2.
[H3C]interface Vlan-interface 100
[H3C-Vlan-interface100]ip address 192.168.100.1 24
[H3C-Vlan-interface100]qu
[H3C]interface Vlan-interface 200
[H3C-Vlan-interface200]ip address 192.168.200.1 24
[H3C-Vlan-interface200] qu
3.
[H3C]acl number 3000
[H3C-acl-adv-3000]rule 0 deny tcp syn 1 ack 1 source 192.168.100.0 0.0.0.255 destination 192.168.200.0 0.0.0.255
[H3C-acl-adv-3000]rule 5 deny icmp source 192.168.100.0 0.0.0.255 destination 192.168.200.0 0.0.0.255 icmp-type echo-reply
[H3C-acl-adv-3000]qu
4.
[H3C]interface GigabitEthernet 1/0/10
[H3C-GigabitEthernet1/0/10]packet-filter 3000 inbound
[H3C-GigabitEthernet1/0/10]qu
5.
[H3C]save
四:注意事项
交换机只能实现tcp的单向访问,并不实现UDP的单向访问。并且单向访问只能是命令行下配置,无法在web界面上配置。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论