发布网友 发布时间:2024-10-21 22:01
共4个回答
热心网友 时间:2024-11-11 00:43
你理理思路,首先三层之间vlan是通信的!所以你只能在三层设备上下工夫,就相当于有A B C A是你服务器 B C是你的PC B C之间是不能通信的,但是B C能访问A ,核心上写访问控制吧! 比较简单的。 首先划分出三个vlan ,vlan 10 ip add10.10.10.1/24 vlan 20 ip add 20.20.20.1/24 vlan 30 ip add 30.30.30.1 /24 然后写三条 acl 3000 3010 3020 具体每条acl下面该怎么写你自己想想,在在vlan下运用acl ,可以参照多网访问控制,具体给了分来找我吧!热心网友 时间:2024-11-11 00:41
两个vlan不通好像有专门的命令,你这个思路搞复杂了,不好用,acl控管规则是不分方向的,控制起来很不方便热心网友 时间:2024-11-11 00:43
核心交换机上做访问控制列表热心网友 时间:2024-11-11 00:43
可以在核心交换机上配置隔离端口,