目的是阻止VLAN9用户访问192.168.1.0/24和192.168.3.0/24子网
acl number 3100
rule 0 deny ip destination 192.168.1.0 0.0.0.255
rule 1 deny ip destination 192.168.3.0 0.0.0.255
下发acl到VLAN9
firewall packet-filter 3100 inbound
firewall packet-filter 3100 outbound
但是好像没什么作用,请问正确的方法应该怎么做呢?谢谢!
(0)
最佳答案
你接口如果是ACCESS口就自动隔离了,如果是trunk口只放通想要的VLAN就可以了
上面你配置的是包过滤
(0)
VLAN配置接口地址,up以后VLAN间是互通的,我想隔离某几个之间的访问
acl 2100
rule 0 deny 192.168.2.0 0.0.0.255
rule 5 permit
然后在1段和3段的int vlan下应用packet-filter 2100 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
VLAN配置接口地址,up以后VLAN间是互通的,我想隔离某几个之间的访问