在一个局域网中,划分多个VLan,怎样实现让其中一个不能访问外网
(1)
您好,请知:
在出口设备上使用ACL与NAT进行绑定,在ACL内禁止相应的网段即可。可参考如下配置:
假设在出口的路由器上有vlan 20,ip地址为192.168.20.0/24,配置举例如下:
vlan 20
quit
int vlan 20
ip address 192.168.20.1 24
quit
acl basic 2000
rule 0 deny source 192.168.20.0 0.0.0.255
rule 1 permit source any
quit
int gi 0/0
nat outbound 2000
quit
(2)
暂无评论
方法有很多,网关做回程路由的时候,做明细路由,不想让哪个网段上网,不做那个网段的回程路由就行;或者在nat转发规则中不做那个网段的转发规则,
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论