三层交换机入相同vlan、网段下,如何禁止同网段的IP互访这个网段内其他IP
VLAN 10 网关192.168.10.1 192.168.10.2禁止访问192.168.10.3-192.168.10.254 谢谢大神指点。
(0)
最佳答案
在VLAN接口下应用ACL进行报文过滤时,可以通过本功能指定报文过滤的生效范围:
· 仅对三层转发的报文生效。
· 对所有报文生效,即通过VLAN接口进行三层转发的报文和通过VLAN接口对应的物理接口进行二层转发的报文均生效。
(1) 进入系统视图。
system-view
(2) 进入已创建的VLAN接口视图。
interface vlan-interface vlan-interface-id
(3) 配置报文过滤的生效范围。
packet-filter filter [ route | all ]
缺省情况下,报文过滤对通过VLAN接口进行三层转发的报文生效。
(0)
同网段的服务器如何禁止互访?
安全问题 - 知了社区 https://zhiliao.h3c.com/questions/dispcont/215794
(0)
暂无评论
先确认下具体组网、产品型号和软件版本等细节吧
如果终端非直连三层交换机做不了,因为流量根本不上三层交换机
如终端在二层可网关设备上,配置qos调用acl来实现。否则无法实现此需求。
(0)
暂无评论
如果只是对这个网段内的某个ip进行限制,可以尝试直接在终端所连的二层接口(比如int g1/0/1)下调用acl进行包过滤。
如果想让这个网段的ip之间都不能互访的话,super vlan了解一下。。。。。。或者所有交换机(无论接入、核心)的相关接口下都做端口隔离。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论