面临问题:禁止访客网络IP段192.168.200-250访问内网IP段192.168.1.10-200的文件共享,在路由器上配置防火墙规则不起作用,试过S5130的ACL包过滤,没搞定,请问该如何配S5130S的配置命令,麻烦请详细列出步骤,谢谢!
网络情况:单臂路由器ER8300G2+核心交换机S5130,下面的有线网络和无线AP都是混合插在各区域下层交换机(无管理功能)
只能使用扩展型网段0/1:192.168.1.1,255.255.254.0,因为有线和无线AP都是混插在没有管理功能的二层交换机
VLAN网段范围:192.168.0.1-192.168.1.254,192.168.1.1-200绊定的电脑服务器及办公设备,192.168.0.1-200为手机使用,192.168.0.200-250为访客使用(禁止联内网文件服务器)
(0)
最佳答案
(0)
网关在路由器上192.168.1.1
看上面描述:VLAN网段范围:192.168.0.1-192.168.1.254,192.168.1.1-200绊定的电脑服务器及办公设备,192.168.0.1-200为手机使用,192.168.0.200-250为访客使用(禁止联内网文件服务器) 现场这个到底是一个段还是两个段,如果都是一个段的话二层互访都不上路由器,再不行可以考虑在5130上加端口隔离组,加入隔离组的是不能互通的,不加隔离组的是可以互通的,如果只想限制文件共享,其他还要通,交换机只能包过滤,可以安装上面提及的acl去写,调用在源上来的物理接口上。
只有1个扩展型VLAN,二层互访不上路由器,我在交换机上配置了ACL和端口号,但应用后还是可以访问文件共享目录
有配置吗?粘出来瞅瞅?
把包过滤方向搞混了,应该是交换机出的方向
嗯
var FrameInfo = {};
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯