求思科3550三层交换 一个访问控制的命令
来源:百度知道 编辑:UC知道 时间:2024/06/12 15:08:07
谢谢
我是说想让 所有从192.168.140.X网段 到192.168.146.X 网段的机器 包括141 142 143 144 145 网段,都可以访问192。168.140.3 这台机器
你这个命令好像不对
实现这个要求有两种方法,一种是将ACL直接应用到VLAN的虚端口上,与应用到物理端口的ACL实现方式是一样的。另一种就是楼上 naruto6006所说的VACL。
一.将ACL直接应用到vlan的虚端口上的配置如下:
1,ACL配置:
Switch(config)# access-list 101 permit ip 192.168.141.0 0.0.0.255 192.168.140.3 0.0.0.0
Switch(config)# access-list 102 permit ip 192.168.142.0 0.0.0.255 192.168.140.3 0.0.0.0
Switch(config)# access-list 103 permit ip 192.168.143.0 0.0.0.255 192.168.140.3 0.0.0.0
Switch(config)# access-list 104 permit ip 192.168.144.0 0.0.0.255 192.168.140.3 0.0.0.0
Switch(config)# access-list 105 permit ip 192.168.145.0 0.0.0.255 192.168.140.3 0.0.0.0
Switch(config)# access-list 106 permit ip 192.168.146.0 0.0.0.255 192.168.140.3 0.0.0.0
2,应用ACL至VLAN端口
Switch(config)# int vlan 141
Switch(config-if)# ip access-group 101 in
Switch(config)# int vlan 142
Switch(config-if)# ip access-group 102 in
Switch(config)# int vlan 143
Switch(config-if)# ip access-group 103 in
Switch(config)# int vlan 144
Swit