AR路由器-配置QoS限制内网不同网段之间互访(Web界面)

一、配置思路

1.完成基本上网配置

     (1)配置G0/0/9接口IP地址和网关

     (2)配置VLAN10并创建VLANIF10接口作为网段192.168.10.0/24的网关

              配置VLAN20并创建VLANIF20接口作为网段192.168.20.0/24的网关

              将交换机相连的二层以太网接口GE0/0/7以Trunk类型加入VLAN10和VLAN20

2.在VLANIF接口上配置流策略实现互访限制需求。策略中的指定流分类和流行为,配置流分类区分内网互访的流量,配置流行为对内网互访的流量做限制。


二、操作步骤

1.基本上网配置

     (1)【配置】-【广域网配置】-【以太接口】-【接口配置】-【VLAN】 

     (2)【配置】-【局域网配置】-【VLAN】-【VLAN】

     (3)【配置】-【局域网配置】-【VLAN】-【VLANIF】

          VLAN ID:选择设置的vlan10

     (4)按照同样的步骤设置vlan20


2.配置流策略,限制互访

     (1)配置匹配内网互访的ACL规则:

              【配置】-【攻击防范】-【ACL】-【高级ACL】

     (2)新建流策略

           【高级】-【QoS配置】-【流量管理】-【策略配置】填写策略名称,配置流分类和流量过滤

     (3)入 / 出 方向应用流策略

             【高级】-【QoS配置】-【流量管理】-【策略应用】将流策略应用在对应的VLANIF10接                   口,配置192.168.10.0/24网段和192.168.20.0/24网段之间不能互访

  • 4
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值