扫一扫
关注微信公众号

VLAN之间ACL和VACL的区别(2)
2008-06-06   中国IT实验室

(一)     通过VLAN之间ACL方式实现

    ******** 配置VLAN ********
    Switch(config)# vlan 10  // 创建vlan 10
    Switch(config-vlan)# vlan 20
    Switch(config-vlan)# vlan 30
    Switch(config-vlan)# int vlan 10
    Switch(config-if)# ip address 192.168.10.1 255.255.255.0 // 配置vlan10虚端口IP
    Switch(config-if)# int vlan 20
    Switch(config-if)# ip address 192.168.20.1 255.255.255.0
    Switch(config-if)# int vlan 30
    Switch(config-if)# ip address 192.168.30.1 255.255.255.0

    ******** 配置ACL ********
    Switch(config)# access-list 101 permit ip 192.168.10.0 0.0.0.255 192.168.30.0 0.0.0.255
    Switch(config)# access-list 102 permit ip 192.168.20.0 0.0.0.255 192.168.30.0 0.0.0.255

    ******** 应用ACL至VLAN端口 ********
    Switch(config)# int vlan 10
    Switch(config-if)# ip access-group 101 in
    Switch(config)# int vlan 20
    Switch(config-if)# ip access-group 102 in

    ******** 完毕 ********

热词搜索:

上一篇:VLAN之间ACL和VACL的区别(1)
下一篇:借助VLAN进行网络管理(1)

分享到: 收藏