有一台MSR36-10路由器和S3600V2的交换机,一个VLAN,如何实现控制某一个网段的终端,除了制定的地址可以访问之外,其余的地址全部不能访问。其他静态地址池的终端上网不受到限制。请问,在路由器上写的话,应该如何写或者在交换机写的话,该如何写!急等,在线求救!
(0)
最佳答案
交换机上控制,因为你在同一个vlan,相同网段互访是不会到路由器的,所以在路由器上做是没用的,在接口上下发二层包过滤。只允许访问特定的目的mac,也要允许访问路由器上PC网关的MAC,其它一律禁止
(0)
就说三层交换机上有一个vlan 5的段192.168.3.X 255.255.255.0 现在想让后一半的地址从192.168.3.128开始到254只能访问某一个公网IP,其他都禁止,用acl来控制的话怎么操作。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
就说三层交换机上有一个vlan 5的段192.168.3.X 255.255.255.0 现在想让后一半的地址从192.168.3.128开始到254只能访问某一个公网IP,其他都禁止,用acl来控制的话怎么操作。