60网段独立,不能和10.30.70网段通信,完全隔离。但是60网段需要和0.1.90通信,求助怎么操作。
我有一个s7503e做核心,有0.1.10.30.60.70.90这些网段。
0网段是服务器,1网段是核心交换。90是深信服设备和路由器。其余的都是电脑。
每个网段都有一台或者两台s5110。
(0)
最佳答案
建类、行为、策略:
1,建acl
acl advanced 3001 rule 1 permit ip source 10.30.60.0 0.0.0.255 destination 10.30.70.0 0.0.0.255
这里的rule一定要用permit,这个不是允许或阻断数据流,而是匹配数据流
2,建类引用acl:
traffic classifier 1
if-match acl 3001
3,建动作为阻止的行为:
traffic behavior 1
filter deny
4,建策略,关联类和行为
qos policy 1
classifier 1 behavior 1
5,应用策略:
qos vlan-policy 1 vlan 60 inbound
按照这个模板,您可以举一反三修改或添加内容,实现vlan间的访问策略
(0)
配置ACL
例:[H3C]acl basic 2000
[H3C-acl-ipv4-basic-2000]rule deny source 1.1.1.2 0
interface GigabitEthernet1/0/2
packet-filter 2000 outbound
拒绝1.1.1.2 访问从1/0/2借口出去的任何地址
如果对你有帮助 点击采纳 谢谢
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你好,我不是做这个的,看不懂这个文件。能具体点说吗?比如用什么样的命令?