rule 5 deny ip source 10.188.1.0 0.0.0.255 destination 10.188.2.0 0.0.0.255
我写了个acl 3000,用来隔离流量的,写好了,怎么把他应用到对应vlan里呢。
以上
(0)
最佳答案
1,您想做做什么、实现什么效果
2,华三交换机做vlan间互访的策略,需要间流、行为、策略,然后应用到vlan上,不是在接口上直接调用acl的,在策略中,acl中的规则并不是对数据流进行过滤,而是匹配,例如:
1,配置acl
acl ad 3000 (如果是v5版本的,此处是 acl num 3000)
rule 0 permit ip source 172.16.1. 0 0.0.0.255 destination 172.16.2.0 0.0.0.255 (匹配的数据流)
qu
2,设置类:
traffic classifier 1
if-match acl 3000
3,设置行为:
traffic behavior 1
filter permit
4,设置策略:
qos policy 1
classifier 1 behavior 1
5,应用策略(假设1网段属于vlan 1):
qos vlan-policy 1 vlan 1 inbound
***************************************************************************
这个得做策略,做类、行为、策略,然后应用到vlan,例如:
1,建acl
acl advanced 3001 rule 1 permit ip source 10.0.0.0 0.0.0.255 destination 20.0.0.0 0.0.0.255
这里的rule一定要用permit,这个不是允许或阻断数据流,而是匹配数据流
2,建类引用acl:
traffic classifier 1
if-match acl 3001
3,建动作为阻止的行为:
traffic behavior 1
filter deny
4,建策略,关联类和行为
qos policy 1
classifier 1 behavior 1
5,应用策略:
qos vlan-policy 1 vlan 2 inbound
按照这个模板,您可以举一反三修改或添加内容,实现vlan间的访问策略
(0)
可以做出来结果。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明