现有设备:
路由器:MSR830-10 WINNET一台。HER3200G2一台。
交换机:S1526三台。普通非网管交换机若干。
PC机:50台,文件服务器一台。
需求:
1、基于802.1Q组成3个VLAN:VLAN10(人事部) 、VLAN20(销售部) 、VLAN30(研发部)、VLAN40(财务部),
2、这四个虚拟网都可以访问文件服务器,
3、人事部与销售部,可以互访。
4、财务部可以访问人事部、销售部。
5、研发部不能访问人事部、销售部、财务部。 请问该如何设置?
如果不能实现,还缺少什么型号我交换机,价格低些能实现功能即可。
现有设备:
路由器:MSR830-10 WINNET一台。HER3200G2一台。
交换机:S1526三台。普通非网管交换机若干。
PC机:50台,文件服务器一台。
需求:
1、基于802.1Q组成3个VLAN:VLAN10(人事部) 、VLAN20(销售部) 、VLAN30(研发部)、VLAN40(财务部),
2、这四个虚拟网都可以访问文件服务器,
3、人事部与销售部,可以互访。
4、财务部可以访问人事部、销售部。
5、研发部不能访问人事部、销售部、财务部。 请问该如何设置?
如果不能实现,还缺少什么型号我交换机,价格低些能实现功能即可。
(0)
最佳答案
需要配置包过滤,参考下面的案例
要求通过在Device A的端口Ethernet1/0/1上配置IPv4报文过滤功能,实现在每天的8点到18点期间只允许Host A访问互联网,并以10分钟为周期记录IPv4报文过滤的日志信息并输出至控制台。
图1-2 应用IPv4 ACL进行报文过滤配置组网图
# 创建名为study的时间段,其时间范围为每天的8点到18点。
<DeviceA> system-view
[DeviceA] time-range study 8:0 to 18:0 daily
# 创建IPv4基本ACL 2009,并制订如下规则:在名为study的时间段内只允许来自Host A的报文通过、禁止来自其它IP地址的报文通过,且在这些规则中对允许通过的报文记录日志信息。
[DeviceA] acl number 2009
[DeviceA-acl-basic-2009] rule permit source 192.168.1.2 0 time-range study logging
[DeviceA-acl-basic-2009] rule deny source any time-range study
[DeviceA-acl-basic-2009] quit
# 配置IPv4报文过滤日志的生成与发送周期为10分钟。
[DeviceA] acl logging frequence 10
# 配置系统信息的输出规则,将级别为informational的日志信息输出至控制台。
[DeviceA] info-center source default channel 0 log level informational
# 应用IPv4基本ACL 2009对端口Ethernet1/0/1入方向上的报文进行过滤。
[DeviceA] interface ethernet 1/0/1
[DeviceA-Ethernet1/0/1] packet-filter 2009 inbound
[DeviceA-Ethernet1/0/1] quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论