你好 请问H3C S7003E配置好VLAN后,其中的一个VLAN不能访问其他所有VLAN,但是其他所有VLAN可以访问这个VLAN,求这个的配置方法及命令谢谢 。
(0)
# 创建IPv4高级ACL 3000,配置规则,分别为允许源地址为11网段的IP报文通过,以及拒绝其它IP报文通过。这样VLAN11就没办法访问别的网段了。
system-view
acl number 3000
rule 15 deny ip destination 10.0.0.0 0.255.255.255
rule 20 deny ip destination 172.16.0.0 0.15.255.255
rule 25 deny ip destination 192.168.0.0 0.0.255.255
rule 30 permit ip source 192.168.11.0 0.0.0.255
说明:如果acl number 3000无法写上去的话可能是由于交换机的软件版本不同导致,此时修改为acl advanced 3000的写法就可以了。
# 配置包过滤功能,在11网段的VLAN下调用即可
interface vlan 11
packet-filter 3000 inbound
保存配置信息
[H3C]save force
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论