1.建立拓扑图 (实验结果:PC1只能访问平PC3,不能访问PC2)
3. LS1交换机创建vlan 10,20,30。设置接口只能允许自己对应的vlan通过,然后将0/0/4接口设置为trunk 并默认所有vlan都能通过。
4. LSW2交换机创建vlan 10,vlan 20 ,vlan 30 接口 并配置相应的IP地址 ,将0/0/1接口设置为trunk 并默认所有vlan都能通过。
acl name test advance #起名字acl 带有目的地址的acl
rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168
.30.0 0.0.0.255 #拒绝192.168.10.0 网段到192.168.30.0 网段去
rule permit ip source any destination any #允许剩下的地址通信
int g0/0/1 #进入0/0/1接口
traffic-filter inbound acl name test #对进来的acl坐过滤