我在trunk A口上。配置了多vlan。
如何能控制从A口出来的vlan5的流量。不允许进入同vlan配置的B口?
ep: A、B两口皆为trunk,允许的vlan以及pvid都是相同。该如何从端口的层面。限制流量的方向?
(0)
您好,配置包过滤即可
acl advance 3005
rule 5 deny ip destination 10.0.0.0 0.255.255.255
rule 10 deny ip destination 172.16.0.0 0.15.255.255
rule 15 deny ip destination 192.168.0.0 0.0.255.255
rule 20 permit
然后在游客的vlanif接口inbound方向调用就行了
packet-filter 3005 inbound
(0)
我并不想根据ip去配置。能不能根据端口配置? 就比如 禁止 B口的vlan5流量进入A口
没看懂什么意思。A口B口都是一台设备上的端口?交换机是查表转发的,如果出端口是A口,那么从A口出去的流量也不会从B口出去,除非下面有环路,把报文又环回来了,那这种情况stp会解决。如果是广播报文,那么A口 B口都会出去
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我并不想根据ip去配置。能不能根据端口配置? 就比如 禁止 B口的vlan5流量进入A口