vlan间禁止访问

来源:百度知道 编辑:UC知道 时间:2024/05/21 16:55:59
要求vlan都可以上网,但互相不可以互相访问
核心交换是三层,上面是路由和火墙
请指点
我是说不能互相访问,我不太精通,所以要用语言讲一下

三层交换机上,用VLAN间ACL

access-list 120 permit ip any 192.168.30.0 0.0.0.255

access-list 130 permit ip any 192.168.20.0 0.0.0.255

vlan access-map deny20-30 100

match ip add 120

action drop

exit

vlan filter deny20-30 vlan-list 20

vlan access-map deny30-20 101

match ip add 130

action drop

exit

vlan filter deny30-20 vlan-list 30