一、配置思路
1.完成基本上网配置
(1)配置G0/0/9接口IP地址和网关
(2)配置VLAN10并创建VLANIF10接口作为网段192.168.10.0/24的网关
配置VLAN20并创建VLANIF20接口作为网段192.168.20.0/24的网关
将交换机相连的二层以太网接口GE0/0/7以Trunk类型加入VLAN10和VLAN20
2.在VLANIF接口上配置流策略实现互访限制需求。策略中的指定流分类和流行为,配置流分类区分内网互访的流量,配置流行为对内网互访的流量做限制。
二、操作步骤
1.基本上网配置
(1)【配置】-【广域网配置】-【以太接口】-【接口配置】-【VLAN】
(2)【配置】-【局域网配置】-【VLAN】-【VLAN】
(3)【配置】-【局域网配置】-【VLAN】-【VLANIF】
VLAN ID:选择设置的vlan10
(4)按照同样的步骤设置vlan20
2.配置流策略,限制互访
(1)配置匹配内网互访的ACL规则:
【配置】-【攻击防范】-【ACL】-【高级ACL】
(2)新建流策略
【高级】-【QoS配置】-【流量管理】-【策略配置】填写策略名称,配置流分类和流量过滤
(3)入 / 出 方向应用流策略
【高级】-【QoS配置】-【流量管理】-【策略应用】将流策略应用在对应的VLANIF10接 口,配置192.168.10.0/24网段和192.168.20.0/24网段之间不能互访