核心链接接入,接入到终端!核心有10.10.1-8段地址,与接入交换机做的trunk口,接入交换机到终端是access口,现在问题是电脑连接接入交换机不能跨网段ping通,配置1段只能通1段,其他的不能通,配置2段只能通2段!怎么解决
(0)
最佳答案
在网关下下发包过滤即可。
(0)
怎么操作哦
# 创建名为work的时间段,其时间范围为每周工作日的8点到18点。 <Device> system-view [Device] time-range work 08:00 to 18:00 working-day # 创建IPv4高级ACL 3000,并制订如下规则:允许总裁办在任意时间、财务部在工作时间访问财务数据库服务器,禁止其它部门在任何时间、财务部在非工作时间访问该服务器。 [Device] acl advanced 3000 [Device-acl-ipv4-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.0.100 0 [Device-acl-ipv4-adv-3000] rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.0.100 0 time-range work [Device-acl-ipv4-adv-3000] rule deny ip source any destination 192.168.0.100 0 [Device-acl-ipv4-adv-3000] quit # 应用IPv4高级ACL 3000对接口GigabitEthernet1/0/1出方向上的报文进行过滤。 [Device] interface gigabitethernet 1/0/1 [Device-GigabitEthernet1/0/1] packet-filter 3000 outbound [Device-GigabitEthernet1/0/1] quit
跨网段终端的网管是否设置,另外,接入交换机这里是access会打上标签,而和核心是trunk不会拆掉vlan tag,建议这里改成trunk这样都是1的pvid
(0)
怎么操作呢
怎么操作呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
# 创建名为work的时间段,其时间范围为每周工作日的8点到18点。 <Device> system-view [Device] time-range work 08:00 to 18:00 working-day # 创建IPv4高级ACL 3000,并制订如下规则:允许总裁办在任意时间、财务部在工作时间访问财务数据库服务器,禁止其它部门在任何时间、财务部在非工作时间访问该服务器。 [Device] acl advanced 3000 [Device-acl-ipv4-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.0.100 0 [Device-acl-ipv4-adv-3000] rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.0.100 0 time-range work [Device-acl-ipv4-adv-3000] rule deny ip source any destination 192.168.0.100 0 [Device-acl-ipv4-adv-3000] quit # 应用IPv4高级ACL 3000对接口GigabitEthernet1/0/1出方向上的报文进行过滤。 [Device] interface gigabitethernet 1/0/1 [Device-GigabitEthernet1/0/1] packet-filter 3000 outbound [Device-GigabitEthernet1/0/1] quit