2台PC能自动获取到IP,但是不会让两个vlan之间的PC互通
设备:1台3层交换机S1,2台非网管交换机S2、S3,2台PC1和PC2
在3层交换机上划分2个vlan,vlan10接g1/0/1口,IP 192.168.10.1 /24 ,vlan20接g1/0/2口,IP 192.168.20.1 /24
已配置好2个vlan的地址池,并且PC能自动获取,但是不会配置让PC1和PC2互通
求助各位大佬
(0)
1,2台PC能自动获取到IP,在核心上开启dhcp 服务,建立好三层接口、dhcp地址池,然后将两台pc分别加入相应的vlan,
2,不让两台pc互通,需要做类、行为、策略,如下:
2.1,配置acl
acl ad 3000 (如果是v5版本的,此处是 acl num 3000)
rule 0 permit ip source 192.168.10.1 0 destination 192.168.20.1 0
qu
2.2,设置类:
traffic classifier 1
if-match acl 3000
2.3,设置行为:
traffic behavior 1
filter deny
2.4,设置策略:
qos policy 1
classifier 1 behavior 1
2.5,应用策略(假设1网段属于vlan 1):
qos vlan-policy 1 vlan 10 inbound
vlan 20上也做相应配置,把acl规则的源、目的对调即可
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论