小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

VLAN 直接就徹底的不能互訪了

 憂郁_小剛 2010-11-25
華為三層默認VLAN之間是通的,所以要做ACL,我這里有個例子,樓主可以看看:

華為路由器或三層交換機如何通過ACL隔離兩個VLAN通信:

ACL 是訪問控制列表,是對VLAN互訪做限制的

VRP 3.4版 路由器上做的

VLAN10  IP段:192.168.0.0/24        VLAN20  IP段:192.168.2.0/24

劃分完 子接口后默認是可以進行3層的互訪,但是網(wǎng)上鄰居和網(wǎng)絡(luò)共享是無法進行的, 因為需要進行NETBIOS廣播,
而路由器是隔離廣播的,所以就行不通,如果想阻止所有的互訪

ACL NUM 3001
rule 0  deny  ip  source  192.168.0.0 0.0.0.255 destination  192.168.2.0 0.0.0.255

acl num 3002
rule 0 deny ip source 192.168.2.0    0.0.0.255 destination 192.168.0.0     0.0.0.255

進入到VLAN10 的子接口執(zhí)行如下命令,就阻止 VLAN10 向VLAN20發(fā)信息
firewall packet-filter 3001 inbound

進入到VLAN20的子接口執(zhí)行如下命令,就阻止 VLAN20向VLAN10發(fā)信息
firewall packet-filter 3002 inbound

這樣兩個VLAN 直接就徹底的不能互訪了。

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多