组网如图所示,我现在需要PC B和PC C二层报文隔离,但我的PC A能ping通B和C。switchA 是三层交换机,switchB是二层交换机。管理vlan为vlan5。
(0)
最佳答案
写acl啊,另外网关是否都在swA上?
(0)
swa上配置了1.1 2.1 3.1 5.1四个网关了,写ACL的话能否说得详细点 我这块不是很懂,要写在哪个接口上
swa上配置了1.1 2.1 3.1 5.1四个网关了,写ACL的话能否说得详细点 我这块不是很懂,要写在哪个接口上
你这个已经二层隔离了,PC B和PC C在不同的vlan了
,PCA要通PC B和C的话要写路由了
(0)
swa上配置了1.1 2.1 3.1 5.1四个网关了,写ACL的要怎么写
1.你现在的做法已经实现了PCB和PCC二层隔离(PCB和PCC二层隔离的话,端口隔离也可以实现)
2.PCA和PCB,PCC能互通以及PCB和PCC能互通,都是因为你的网关都在SWB上,走的直连路由三层互通。
3.如果想控制三层也不互通,写acl实现
(0)
我的网关都在swa上,我现在想控制的是A能ping通BC
我的网关都在swa上,我现在想控制的是A能ping通BC
PBC和PCC分别属于 vlan 2和vlan 3,二层vlan间本来就是隔离的,PCA能够访问A B 走的是三层路由,如果想使PCB和PCC不能互访,需要在核心交换机上做策略,例如:
这个得做策略,做类、行为、策略,然后应用到vlan,例如:
1,建acl
acl advanced 3001 rule 1 permit ip source 10.0.0.0 0.0.0.255 destination 20.0.0.0 0.0.0.255
这里的rule一定要用permit,这个不是允许或阻断数据流,而是匹配数据流
2,建类引用acl:
traffic classifier 1
if-match acl 3001
3,建动作为阻止的行为:
traffic behavior 1
filter deny
4,建策略,关联类和行为
qos policy 1
classifier 1 behavior 1
5,应用策略:
qos vlan-policy 1 vlan 2 inbound
按照这个模板,您可以举一反三修改或添加内容,实现vlan间的访问策略
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明