在此网络中共设了vlan2 和vlan3,但开dhcp 服务,给vlan设成网关,两vlan就互通了,要如何关闭vlan间路由功能。
(0)
最佳答案
在设备上配置vlan虚接口后,默认就生成了直连路由,没有办法关闭路由功能。
可以配置包过滤。
acl advanc 3000
rule deny ip source 192.168.0.0 0.0.0.255 destination 172.168.0.0 0.0.0.255
rule permit ip
quit
interface vlan 2
packet-filter 3000 inbound
(0)
那在多条vlan的情况下,不得每条都配过去,是否有更好的办法
acl可以把掩码改小,一条规则匹配多个网段。如内网多个网段用是192.168.1.0/24 192.168.2.0/24 172.168.1.0/24 172.168.2.0/24的网段,如果都不允许互访,可以配置规则为rule deny ip source 172.168.0.0 0.0.255.255 destination 172.168.0.0 0.0.255.255
利用掩码控制这个明白,但如果想让四个网段都不互访,不是得配三条的acl,不过真心的谢谢你的解答
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
利用掩码控制这个明白,但如果想让四个网段都不互访,不是得配三条的acl,不过真心的谢谢你的解答