华三核心交换机里面划分两个vlan,两个网段,怎么做策略禁止一个网段跟另一个网段中得单独几个ip地址不能互访
(0)
最佳答案
您好,请知:
假设有VLAN 10:192.168.10.0/24,VLAN 20:192.168.20.0/24,VLAN 10不能访问VLAN 20的192.168.20.2这个IP,举例配置如下:
vlan 10
quit
vlan 20
quit
acl number 3000 //创建ACL,禁止VLAN 10的网段禁止访问VLAN 20的192.168.20.2,其他的允许通过
rule 0 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.2 0
rule 1 petmit ip source any destination any
quit
int vlan 10 //将ACL应用到VLAN中
ip address 192.168.10.1 24
packet-filter 3000 inbound
packet-filter 3000 outbound
quit
int vlan 20
ip address 192.168.20.1 24
quit
如果ACL无法下发到VLAN下,可尝试下发到端口。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论