在MSR2600-10(V5)上划分VLAN2,将G0/6-0/9接口划入VLAN2,IP段为192.168.2.0
G0/2-0/5属于默认的VLAN1,IP段为192.168.0.0,现在想实现两个VLAN间不能互访,用下面的配置不成功。
PC1接MSR2600的G0/2接口,IP为192.168.0.2/24 ,网关为192.168.0.1
PC2接MSR2600的G0/9接口,IP为192.168.2.2/24,网关为192.168.2.1
创建ACL
acl number 3000
rule 5 deny ip source 192.168.0.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
rule 10 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.0.0 0.0.0.255 //为什么这两条规则像是没有效果
traffic class tc1
if-match acl 3000
traffic behav tb1
filter deny
qos policy noeach
class tc1 behav tb1
在VLAN接口下,应用QOS策略
interface vlan-interface 1
ip address 192.168.0.1 24
qos apply policy noeach inbound
interface vlan-interface 2
ip address 192.168.2.1 24
qos apply policy noeach inbound
是否应该将ACL中的规则由deny改成permit
rule 5 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
rule 10 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.0.0 0.0.0.255
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论