各位好,有个问题请教。
一台s5500核心交换机管理vlan10,192.168.10.0网段,划分2个vlan,vlan20(192.168.20.0),vlan30(192.168.20.0),规则这2个vlan不能互访,但是vlan20能访问192.168.10.0网段的ip服务器地址192.168.10.9,这台交换机不支持packet-filter命令,只能用qos+acl,请问各位大神这个命令该如何写,多谢!
(0)
最佳答案
关键部分
acl number 3000
rule 0 permit ip source 192.168.30.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
rule 5 permit ip source 192.168.20.0 0.0.0.25 destination 192.168.30.0 0.0.0.255
rule 10 permit ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
acl number 3001
rule 0 permit ip source 192.168.20.0 0.0.0.255 destination 192.168.10.9 0
[H3C] traffic classifier 1
[H3C-classifier-1]if-match acl 3001
[H3C]traffic behavior 1
[H3C-behavior-1]filter permit
[H3C] traffic classifier 2
[H3C-classifier-1]if-match acl 3000
[H3C]traffic behavior 2
[H3C-behavior-1]filter deny
[H3C] qos policy guolv
[H3C-qospolicy-guolv]classifier 1 behavior 1
[H3C-qospolicy-guolv]classifier 2 behavior 2
(0)
vlan不需要设置吗?只能访问vlan10里面的一台服务器,这个命令应该vlan10里面都可以访问吧?
能帮忙写一下吗,这个不是太懂,多谢了!
见我上面修改的部分
多谢多谢!
再qing'j请教一个问题如果要删除策略,是不是undo traffic behavior 1就可以了?
搞定了,能加个微信以后请教吗?
大神再请教一下,按照你那个方式配置了达到了效果,2个vlan都在1/0/25端口,我把策略应用在端口上了([sh_core_switch_h3cs5500-GigabitEthernet1/0/25]qos apply policy p_VlanAr inbound),但是有一个问题,我的上网网关是192.168.10.1这样一配置vlan20不能上网了,这是怎么回事?
在线等,急
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在线等,急