网络中分为三个VLAN
VLAN10 开启DHCP 192.168.10.0 255.255.255.0 10.1-10.50不参与分配
VLAN20 开启DHCP 192.168.20.0 255.255.255.0 20.1-20.50不参与分配
VLAN30 开启DHCP 192.168.30.0 255.255.255.0 30.1-30.50不参与分配
10.1-10.50 20.1-20.50 30.1-30.50 这三个IP段,与网络中所有地址都可以通信,比如192.168.20.22可以Ping通192.168.30.155
DHCP分配的地址,只能与VLAN内地址通信。 比如192.168.20.110可以Ping通192.168.20.220 无法ping通192.168.30.155
求问如何实现,感谢!
(0)
最佳答案
这个得做类、行为、策略,例如:
1,建立acl,策略中引用的数据流:
acl number 3000
rule 0 permit ip source 1.1.1.0 0.0.0.255 destination 2.2.2.0 0.0.0.255 (50条ip地址全写上,50条规则,我这里只是举个例子)
acl number 3001
rule 0 permit ip any
2,建立类,引用acl:
traffic classifier 1
if-match acl 3000
traffic classifier 2
if-match acl 3001
3,建立行为:
traffic behavior 1
filter deny
traffic behavior 2
filter permit
4,建立策略,将行为和类关联起来:
qos policy 1
classifier 1 behavior 1
classifier 2 behavior 2
5,引用策略:
interface Vlanif 2
traffic-policy 1 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论