你好,s7003的三层交换下接普通交换机(不具有端口配置功能),下面有两台机器,地址为192.168.1.2 192.168.1.3 请问同一vlan下的不同ip地址,例如192.168.1.2 和192.168.1.3 之间如何设置?让这两个地址不能互访
(0)
最佳答案
把outbound改成inbound
(0)
改成 packet-fiter 3000 inbound 也不行
是哪里有问题吗?还是同一局域网的就不能限制?
可以在全局下应用吗?
可以在全局下应用吗?不太懂,能具体说下吗
刚问了下我们这边的老师,他说你这个1.2访问1.3流量根本不从你的三层交换机经过,肯定是不生效的
做了但不起作用,具体如下:
acl number 3000
rule 10 deny ip source 192.168.1.2 0 destination 192.168.1.3 0
interface vlan-interface 10
packet-fiter 3000 outbound
哪里有问题吗?
(0)
哦,那就不明白了,我是在三层交换上划分的vlan ,数据流量应该就是走三层交换的呀
改成近方向
改成 packet-fiter 3000 inbound 也不行
是哪里有问题吗?还是同一局域网的就不能限制?
设备上边如果不行的话,就在电脑上边防火墙的高级设置,把所有的端口给拒绝掉,是要拒绝这两台设备的什么服务不让访问么?
刚问了下我们这边的老师,他说你这个1.2访问1.3流量根本不从你的三层交换机经过,肯定是不生效的
在电脑的防火墙上边控制具体的端口号吧
哦,那就不明白了,我是在三层交换上划分的vlan ,数据流量应该就是走三层交换的呀
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
刚问了下我们这边的老师,他说你这个1.2访问1.3流量根本不从你的三层交换机经过,肯定是不生效的