一台能上网的路由器。 一台s5120交换机.这台交换机1-5口是vlan10。6-10口是vlan20。如何配置让vlan10的用户能上外网?vlan20的用户不能上外网..并且vlan10用户和vlan20的用户不能互通.
(0)
最佳答案
方法1:网关设置在路由器上,然后nat时候不要把vlan20的地址段匹配,互访的问题,路由器上做策略
方法2:网关设置交换机上(S5120-Li不支持做网关),设置和路由器一个30位掩码的互联地址段;然后vlan 10 和 vlan 20的网关,交换机写缺省路由到路由器的互联接口地址,路由写到vlan10的回指路由,不写vlan 20的这样vlan 20无法上网了。
禁止互访需要些acl规则,禁止vlan 20访问vlan10,packer-filer 下发到vlan20的3层接口上
(0)
能不能发个案例.具体操作的命令
路由器做策略
(1)
http://www.h3c.com/cn/d_201708/1024865_30005_0.htm#_Toc491116384
麻烦发个教程我看看.
http://www.h3c.com/cn/d_201708/1024865_30005_0.htm#_Toc491116384
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
能不能发个案例.具体操作的命令