两台主机,两个接入交换机,一个核心交换机,想要一台主机单方面访问另一台主机的话怎么配置?
(0)
最佳答案
您好,请知:
假设有主机A192.168.1.2、主机B192.168.2.2,主机A能访问主机B,主机B不能访问主机A,需要在核心交换机上做配置,配置如下:
vlan 10
quit
vlan 20
quit
acl number 3000 //创建ACL
rule 0 deny ip source 192.168.2.2 0 destination 192.168.1.2 0 //禁止192.168.2.2访问192.168.1.2
rule 1 permit ip source any destination any
quit
int vlan 10
ip address 192.168.1.1 24
packet-filter 3000 inbound
packet-filter 3000 outbound
quit
int vlan 20
ip address 192.168.2.1 24
packet-filter 3000 inbound
packet-filter 3000 outbound
quit
(0)
华三模拟器里面是怎么配置的呢 ,怎么输入到一半不能输入了
您好,具体是到哪里输入不了呢?
就是写那个禁止19.168.2.2访问192.168.1.2那条命令,
您好,模拟器的不是acl number 3000,是acl adv 3000.另外我试了一下那条拒绝的策略,是可以的输入的。
您好,如果有影响到其他地址的访问,建议还是加一下。
您好,这两台交换机上都有两个VLAN吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
加您了 同意下