vlan间禁止访问
来源:百度知道 编辑:UC知道 时间:2024/05/21 16:55:59
要求vlan都可以上网,但互相不可以互相访问
核心交换是三层,上面是路由和火墙
请指点
我是说不能互相访问,我不太精通,所以要用语言讲一下
核心交换是三层,上面是路由和火墙
请指点
我是说不能互相访问,我不太精通,所以要用语言讲一下
三层交换机上,用VLAN间ACL
access-list 120 permit ip any 192.168.30.0 0.0.0.255
access-list 130 permit ip any 192.168.20.0 0.0.0.255
vlan access-map deny20-30 100
match ip add 120
action drop
exit
vlan filter deny20-30 vlan-list 20
vlan access-map deny30-20 101
match ip add 130
action drop
exit
vlan filter deny30-20 vlan-list 30