需求:这两个局域网之间vlan20和vlan30需要对vlan10和vlan40进行访问。vlan10和vlan40不能相互访问
s5120v2需要怎么配置?
谢谢
(0)
最佳答案
1:互访,由于不同的vlan分布在不同的设备下,所以就要在各自的网关设备上通过静态路由指向对方的网关设备上
2:禁止互访,可以在各自的网关也就是vlan虚接口上配置包过滤来实现
比如:
这里写一个acl 3001就用来匹配源是vlan10目的是vlan 40的流量
例如:
<SW>sys
[SW]acl advanced 3001
[SW-acl-ipv4-adv-3001]rule deny ip source 192.168.10.0 0.0.0.255 destination 192
.168.40.0 0.0.0.255
[SW-acl-ipv4-adv-3001]qu
[SW]
在vlan10的网关上应用包过滤
[SW]inter vlan 10
[SW-Vlan-interface10]packet-filter 3001 inbound
[SW-Vlan-interface10]qu
(0)
那么是否还需要建立一条ACL 禁止来源vlan40 目的 vlan10的流量?
是的,在vlan40的网关引用
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,在vlan40的网关引用