我这里有一台H3C S7508EX的交换机,现想在实现内网IP段之间的访问限制,如 服务器在1段地址里(如172.16.1.*)有多台服务器,办公的IP段分为2段,6段和11段(如172.16.6.* 172.16.2.* 172.16.11.*)现想要实现服务器的1段地址只允许办公的2段地址访问,其他IP段的地址不能访问,还要保证所有网段都可以正常上网,该如保实现???
(0)
最佳答案
这个需要做流、类、策略,
关于所有网段上网,核心交换机上一条缺省路由指向下一跳(网关lan口地址)即可,只要网关设备配通即可,下边把内网间的访问策略做个过程:
1,配置acl
acl ad 3000 (如果是v5版本的,此处是 acl num 3000)
rule 0 permit ip source 172.16.1. 0 0.0.0.255 destination 172.16.2.0 0.0.0.255
rul 2 deny ip
qu
2,设置类:
traffic classifier 1
if-match acl 3000
3,设置行为:
traffic behavior 1
filter permint
4,设置策略:
qos policy 1
classifier 1 behavior 1
5,应用策略(假设1网段属于vlan 1):
qos vlan-policy 1 vlan 1 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明