• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

s5500si acl控制

2020-04-03提问
  • 1关注
  • 1收藏,1012浏览
粉丝:0人 关注:0人

问题描述:

三层S5500划分了三个vlan vlan10 192.168.0.1 vlan20 192.168.1.1 vlan30 192.168.2.1需求是vlan10 vlan20不能互相访问但是可以同时访问vlan30这个需求如何用acl访问控制实现 我用了下面这些命令不成功啊 总是全通

组网及组网描述:

vlan 10 port g1/0/10 vlan 20 port g1/0/20 vlan 30 port g1/0/1 int vlan-interface 10 ip address 192.168.0.1 255.255.255.0 int vlan-interface 20 ip address 192.168.1.1 255.255.255.0 int vlan-interface 30 ip address 192.168.2.1 255.255.255.0 acl advanced 3000 ru 10 per ip so 192.168.0.0 0.0.255.255 des 192.168.3.0 0.0.0.255 ru 100 den ip so 192.168.0.0 0.0.255.255 des 192.168.0.0 0.0.255.255 ru 1000 per ip int vlan 10 packet-fi 3000 in int vlan 20 packet-fi 3000 in

最佳答案

已采纳
寂东 九段
粉丝:226人 关注:3人

这个得做类、行为和策略,然后应用到vlan,给你个案例参考下吧,例如:


1,建acl

acl advanced 3001 rule 1 permit ip source  192.168.0.0  0.0.0.255 destination  192.168.1.0   0.0.0.255

这里的rule一定要用permit,这个不是允许或阻断数据流,而是匹配数据流

2,建类引用acl:

traffic classifier 1

if-match acl 3001

3,建动作为阻止的行为:

traffic behavior 1

filter deny

4,建策略,关联类和行为

qos policy 1

classifier 1 behavior 1

5,应用策略:

qos vlan-policy 1 vlan 10 inbound

按照这个模板,您可以举一反三修改或添加内容,实现vlan间的访问策略 ,然后vlan 20的话,建个acl,把上边的 ACL   3001 的源和目的对调,策略应用到vlan 20 的inbound 

我试了下还是 不行啊 vlan 10和20之间还是能通啊 哭了

zhiliao_pwRWkz 发表时间:2020-04-07

检查下你的ACL规则、策略、应用方向有没有问题

寂东 发表时间:2020-04-07

这个端口要改成bridge么

zhiliao_pwRWkz 发表时间:2020-04-07

配置发我看看460095286@qq.com

寂东 发表时间:2020-04-07
2 个回答
粉丝:5人 关注:0人

文字有点乱,贴图吧

Xcheng 九段
粉丝:121人 关注:3人

ru 10 的目的地址错了

ru 10 per ip so 1921.68.0.0 0.0.255.255 des 192.168.2.0 0.0.0.255

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明