我想实现 vlan2-9 和vlan 6 互通
vlan2 vlan3 vlan4 vlan5 vlan7 vlan8 vlan9 两两不互通
生成树协议是默认开的 但有一个二层交换的终端 影响了整个网络 所以要实现vlan隔离
求一个命令就可用了 谢谢
(2)
最佳答案
没理解你的需求,你指的互不互通是三层还是二层?vlan间默认二层都是隔离的啊。
(2)
acess类型 vlan之间都是互通 就是不同网段之间能ping通 就是我现在要限制vlan5 不给他破坏整个网络
那就用包过滤来做吧,packet-filter
做类、行为、策略,然后关联vlan,例如:
1,建acl
acl advanced 3001 rule 1 permit ip source 10.0.0.0 0.0.0.255 destination 20.0.0.0 0.0.0.255
这里的rule一定要用permit,这个不是允许或阻断数据流,而是匹配数据流
2,建类引用acl:
traffic classifier 1
if-match acl 3001
3,建动作为阻止的行为:
traffic behavior 1
filter deny
4,建策略,关联类和行为
qos policy 1
classifier 1 behavior 1
5,应用策略:
qos vlan-policy 1 vlan 2 inbound
按照这个模板,您可以举一反三修改或添加内容,实现vlan间的访问策略
(0)
注意:包过滤防火墙功能,V7设备默认开启,V5设备默认关闭
[ ]firewall enable
定义默认规则:
[ ]packet-filter default permit/deny. 允许所有/拒绝所有
注意:在H3C设备上,ACL如果在包过滤防火墙技术中使用,默认规则是permit,但是在其他技术中使用,默认规则是deny,思科华为全是deny
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就用包过滤来做吧,packet-filter