VLAN 10 是管理网段, 要求VLAN 20 ,VLAN 30 下面的主机不能互访
组网如图,我要怎么做才能让VLAN 20 和VLAN 30 的主机不能互访
(0)
最佳答案
配置ACL,拒绝VLAN20访问VLAN30,最后在VLAN虚接口上调用ACL
[H3C] acl number 3000
[H3C-acl-ipv4-adv-3000] rule deny ip source 192.168.2.0 0.0.0.255 destination 192.168.3.0 0.0.0.255
[H3C-acl-ipv4-adv-3000] rule permit ip
[H3C-acl-ipv4-adv-3000] quit
(0)
如果要求pc4 能访问2交换机的管理地址192.168.1.3呢
知道了 2交换机上配条默认路由下一跳指向192.168.1.1就行了
本来就是可以访问的,写的ACL就只写了VLAN20不能和VLAN30互访,其他的都是可以互访的
谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢