我创建了两个VLAN,现在需要VLAN20可以访问VLAN10,但是不能访问外网;VLAN10可以访问VLAN20,VLAN10可以访问外网。我该怎么正确填写下面
填写后
在包过滤VLAN中用ACL,提示指定的配置对象不支持对应配置,交换机型号LS-5016PV6-EI 是二层交换机。
(0)
最佳答案
VLAN-interface 时,系统会提示“不支持”。192.168.10.0/24,连接在端口 G1/0/1 到 G1/0/8。192.168.20.0/24,连接在端口 G1/0/9 到 G1/0/16。G1/0/24,且该端口可能属于VLAN 10或一个独立的Uplink VLAN,此处假设路由器是默认网关)。192.168.20.x) -> 允许访问 VLAN 10 (192.168.10.x)。192.168.20.x) -> 禁止访问外网。192.168.10.x) -> 允许访问 VLAN 20。192.168.10.x) -> 允许访问外网。deny (拒绝所有),所以我们需要显式地 permit 允许的流量。3001。5, 动作: 允许, 源IP: 192.168.20.0, 掩码: 0.0.0.255, 目的IP: 192.168.10.0, 掩码: 0.0.0.255。10, 动作: 允许, 源IP: 192.168.20.0, 掩码: 0.0.0.255, 目的IP: 192.168.20.0, 掩码: 0.0.0.255。GigabitEthernet 1/0/9 (以及其他VLAN 20的端口)。3001。192.168.10.x -> 匹配规则5 -> 允许。8.8.8.8) -> 不匹配规则5和10 -> 命中默认拒绝 -> 断开。(0)
就是允许192.168.20.0 0.0.0.255 192.168.10.0 0.0.0.255 然后下一条拒绝所有 调用在vlan 20 的接口就好
(0)
在web端我填写0.0.0.255失去焦点它自动变成0.0.0.0
(0)
vlan 10相当于不用做任何限制,vlan20可以写一个 deny 所有、允许20访问10,调用在vlan20的入方向。反过来写也行,但是后续加网段互访的,不太方便修改。acl匹配规则是根据步长去匹配,没匹配上就向下一直匹配,直到一条也没匹配上,就默认deny了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明