最佳答案
这个得做策略,做类、行为、策略,然后应用到vlan,例如:
1,建acl
acl advanced 3001 rule 1 permit ip source 172.16.10.240 0 destination 172.16.20.0 0.0.0.255
2,建类引用acl:
traffic classifier 1
if-match acl 3001
3,建动作为阻止的行为:
traffic behavior 1
filter permit
4,建策略,关联类和行为
qos policy 1
classifier 1 behavior 1
5,应用策略:
R1的g0/1口下
qos apply policy 1 inbound
(0)
有点明白,但是现在有点变化,搞了半天实际情况是,172.16.10.0跟172.16.20.0是连在一台交换机上的不同vlan,这种情况怎么做?
写个acl,source匹配172.16.10.240,目的172.16.20.0网段,,然后deny掉其他所有流量,然后在R1的G0/1接口的入方向下发包过滤,调用acl就可以
(0)
r1 acl advanced 3001 rule 5 permit ip source 172.16.10.240 0 destination 172.16.20.0 0.0.0.255 rule 10 deny ip source any destination any [r1-GigabitEthernet0/1]packet-filter 3001 inbound r2 acl advanced 3001 rule 5 permit ip source 172.16.20.0 0.0.0.255 destination 172.16.10.240 0 rule 10 deny ip source any destination any [r2-GigabitEthernet0/1]packet-filter 3001 inbound 是这样吗?我是小白…,这样不行啊……
r1 acl advanced 3001 rule 5 permit ip source 172.16.10.240 0 destination 172.16.20.0 0.0.0.255 rule 10 deny ip source any destination any [r1-GigabitEthernet0/1]packet-filter 3001 inbound r2 acl advanced 3001 rule 5 permit ip source 172.16.20.0 0.0.0.255 destination 172.16.10.240 0 rule 10 deny ip source any destination any [r2-GigabitEthernet0/1]packet-filter 3001 inbound 是这样吗?我是小白…,这样不行啊……
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有点明白,但是现在有点变化,搞了半天实际情况是,172.16.10.0跟172.16.20.0是连在一台交换机上的不同vlan,这种情况怎么做?