划分VLAN后 指定一个VLAN只能上内网不能上外网

来源:百度知道 编辑:UC知道 时间:2024/06/14 10:29:38
思科的 具体操作代码 我闹不来了 其他VLAN用户不要受影响
我也知道很多办法 希望能把可实施的具体方法和代码写下 找简单点的 我也比较容易入手
请详细。。。代码。。。当我大白菜好了

真是的 你们举例子我照做就好么

在三层上设ACL吧!
en
conf t
access-list 1 deny 指定vlan的网段 反向掩码
access-list 1 permit any
interface 连内网的接口
ip access-group 1 in
不到能成不!!试试吧!

你没有拓扑怎么帮你写,至少你要把inside和outside说明,然后把要上外网的ip(或者不让上外网的ip)写出来,其他可以不要。
没这些怎么帮你写脚本?

可以在你的三层设备上做ACL,禁止你想限制的那部分IP连接到外网。也可以设置VLAN,把不同条件的IP分在不同的VLAN,加以设置。

很多办法!上外网的vlan不进行NAT、或者写ACL……