5560交换机划分vlan 10 20 30 40 。 vlan 10 dhcp 绑定了3台电脑ip mac 如何限制上外网,可以访问内网
(0)
最佳答案
创建一个访问控制列表(ACL)来限制VLAN 10上的流量出口。在ACL中,允许访问内网地址范围,而拒绝访问外网地址范围。假设内网地址范围为192.168.0.0/24,外网地址范围为0.0.0.0/0,ACL的配置如下:
ip access-list standard VLAN10_ACL
permit ip 192.168.0.0 0.0.0.255 any
deny ip any 0.0.0.0 0.0.0.0
在VLAN 10的接口上应用ACL
(0)
可以在上端的路由器 通过nat out 引用ACL的方式,还可以在回指路由里不包含这三台电脑 ,或者是防火墙通过安全策略等出口设备限制绑定的3台电脑上网
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论