求思科3550三层交换 一个访问控制的命令

来源:百度知道 编辑:UC知道 时间:2024/06/12 15:08:07
现网络环境,三层交换划分了几个VLAN,分别为192.168.140.X-192.168。146.X VLAN之间不能互相访问,其中有台机器我需要做服务器,地址为192.168.140.3,我想让192.168.140.X-192.168。146.X 所有IP都可以访问, 请问应该如何添加访问控制列表, 帮忙把命令写出来。

谢谢
我是说想让 所有从192.168.140.X网段 到192.168.146.X 网段的机器 包括141 142 143 144 145 网段,都可以访问192。168.140.3 这台机器

你这个命令好像不对

实现这个要求有两种方法,一种是将ACL直接应用到VLAN的虚端口上,与应用到物理端口的ACL实现方式是一样的。另一种就是楼上 naruto6006所说的VACL。
一.将ACL直接应用到vlan的虚端口上的配置如下:
1,ACL配置:
Switch(config)# access-list 101 permit ip 192.168.141.0 0.0.0.255 192.168.140.3 0.0.0.0
Switch(config)# access-list 102 permit ip 192.168.142.0 0.0.0.255 192.168.140.3 0.0.0.0
Switch(config)# access-list 103 permit ip 192.168.143.0 0.0.0.255 192.168.140.3 0.0.0.0
Switch(config)# access-list 104 permit ip 192.168.144.0 0.0.0.255 192.168.140.3 0.0.0.0
Switch(config)# access-list 105 permit ip 192.168.145.0 0.0.0.255 192.168.140.3 0.0.0.0
Switch(config)# access-list 106 permit ip 192.168.146.0 0.0.0.255 192.168.140.3 0.0.0.0
2,应用ACL至VLAN端口
Switch(config)# int vlan 141
Switch(config-if)# ip access-group 101 in
Switch(config)# int vlan 142
Switch(config-if)# ip access-group 102 in
Switch(config)# int vlan 143
Switch(config-if)# ip access-group 103 in
Switch(config)# int vlan 144
Swit