局域网有三个网段192.168.100.0/24,192.168.101.0/24,192.168.102.0/24,分别对应vlan100,101,102,想用ACL或者QOS实现如下需求:
1.vlan101不允许通过TCP访问vlan102,其他业务不受影响(比如ping)
2.vlan101例外一部分IP可以访问vlan102,例外的IP为192.168.101.10~192.168.101.30
3.vlan102可以正常访问vlan101
我曾用QOS实现了部分需求,但是无法排除这些IP:192.168.101.10~192.168.101.30,也直接用ACL实现了部分需求,但是无法让102正常访问101
QOS部分配置如下
直接ACL配置如下
上述两种方式都不能完美实现,求各位指点如何完全实现上述需求?
网络拓扑大致如下:
192.168.101.0/24-------------S5500V2-------------192.168.102.0/24
(0)
最佳答案
这个可以实现的啊,
写acl
101访问102 permit例外的10~30
101访问102 deny剩下的
102 访问 101这个压根就不用配置
(0)
需要配置的,如果不配置的话亲测102网段无法通过TCP访问101
根据TCP通信的三次握手原理,如果只配置101访问102的,那么真实的结果是从102访问101,102发送来一个信息,101需要确认,然而101的确认信息被deny了,所以102无法收到101的确认,最终还是无法通信的,但是我不知道这部分改如何处理
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
根据TCP通信的三次握手原理,如果只配置101访问102的,那么真实的结果是从102访问101,102发送来一个信息,101需要确认,然而101的确认信息被deny了,所以102无法收到101的确认,最终还是无法通信的,但是我不知道这部分改如何处理