您好,请知:
(1)
大佬 ACL我用过了 不管使啊 acl number 3200 rule 1 permit ip source 172.23.1.0 0.0.0.255 destination 172.23.1.0 0.0.0.255 rule 2 permit ip source 172.17.1.0 0.0.0.255 destination 172.23.1.0 0.0.0.255 rule 3 deny ip destination 172.23.1.0 0.0.0.255 interface Vlan-interface1001 ip address 172.23.1.254 255.255.255.0 packet-filter 3200 inbound
我是用23,27之外的网段做的测试,还能通
23,17
用QOS的方式是可以的
如禁止192.16810.0和192.168.20.0网段互访
写一条ACL 3010
rule 5 permit ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
rule 10 permit ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
建立流分类
traffice classifier each
if-match acl 3010
建立流行为
traffic behavior each
filter deny
建立QOS策略
qos policy noeach
classifier each behavior each
再到各VLAN接口下应用刚刚建立的QOS策略
如:
interface vlan-interface 10
qos apply policy noeach inbound
interface vlan-interface 20
qos apply policy noeach inbound
如果解决了你的问题,请采纳!配置命令是正确的,中文解释不一定正确,只是我自己的理解而已。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明