ZKX's LAB

三层交换机访问控制列表 cisco 在思科三层交换机上怎麽用访问控制列表限制一个VLAN访问另一个VLAN?

2020-10-17知识15

在思科三层交换机上怎麽用访问控制列表限制一个VLAN访问另一个VLAN? 操作如下:访问控制要求vlan10和 vlan20之间不能访问,但都能访问vlan30通过vlan之间的acl方式实现:1、配置VLAN。Switch(config)#vlan 10/创建vlan 10Switch(config-vlan)#vlan 20Switch(config-vlan)#vlan 30Switch(config-vlan)#int vlan 10Switch(config-if)#ip address 192.168.10.1 255.255.255.0/配置vlan10虚端口IPSwitch(config-if)#int vlan 20Switch(config-if)#ip address 192.168.20.1 255.255.255.0Switch(config-if)#int vlan 30Switch(config-if)#ip address 192.168.30.1 255.255.255.02、配置ACL。Switch(config)#access-list 101 permit ip 192.168.10.0Switch(config)#access-list 102 permit ip 192.168.20.03、应用ACL至VLAN端口。Switch(config)#int vlan 10Switch(config-if)#ip access-group 101 inSwitch(config)#int vlan 20Switch(config-if)#ip access-group 102 inVLAN(Virtual Local Area Network)的中文名为\"虚拟局域网。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此。

在思科三层交换机上怎麽用访问控制列表限制一个VLAN访问另一个VLAN?操作如下:访问控制要求vlan10和 vlan20之间不能访问,但都能访问vlan30通过vlan之间的acl方式实现:1。

谁能介绍cisco三层交换机中的访问控制列表的配置命令?谢了 cisco三层交换机的访问控制列表和路由器中的访问控制列表的配置方式一样,先启用acl,然后再绑定到接口上。。

#思科#访问控制列表#vlan技术#思科交换机#路由

随机阅读

qrcode
访问手机版