| 華為三層默認VLAN之間是通的,所以要做ACL,我這里有個例子,樓主可以看看: 華為路由器或三層交換機如何通過ACL隔離兩個VLAN通信: ACL 是訪問控制列表,是對VLAN互訪做限制的 VRP 3.4版 路由器上做的 VLAN10 IP段:192.168.0.0/24 VLAN20 IP段:192.168.2.0/24 劃分完 子接口后默認是可以進行3層的互訪,但是網(wǎng)上鄰居和網(wǎng)絡(luò)共享是無法進行的, 因為需要進行NETBIOS廣播, 而路由器是隔離廣播的,所以就行不通,如果想阻止所有的互訪 ACL NUM 3001 rule 0 deny ip source 192.168.0.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 acl num 3002 rule 0 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.0.0 0.0.0.255 進入到VLAN10 的子接口執(zhí)行如下命令,就阻止 VLAN10 向VLAN20發(fā)信息 firewall packet-filter 3001 inbound 進入到VLAN20的子接口執(zhí)行如下命令,就阻止 VLAN20向VLAN10發(fā)信息 firewall packet-filter 3002 inbound 這樣兩個VLAN 直接就徹底的不能互訪了。 | 
|  |