h3C交换机禁止VLAN互访方法

1.2 配置需求

公司将交换机做为核心交换机,现在在核心交换机上划分2个VLAN网段,VLAN 10和VLAN 20。PC1属于VLAN 10,PC2属于VLAN20,要求VLAN 10和VLAN 20之间不能互相访问。

2 组网图

在这里插入图片描述

配置步骤
3 配置步骤

3.1接口配置及vlan划分

system-view //进入系统视图

System View: return to User View with Ctrl+Z.

[H3C]vlan 10 //创建vlan 10

[H3C]quit //退出当前视图

[H3C I]vlan 20 //创建vlan20

[H3C]quit //退出当前视图

[H3C]int g1/0/10 //进入g1/0/10接口

[H3C-GigabitEthernet1/0/10]port access vlan 10 //将g1/0/10接入划入vlan10

[H3C -GigabitEthernet1/0/10]quit //退出当前视图

[H3C]int vlan 10 //创建vlan10虚接口

[H3C-Vlan-interface10]ip add 192.168.10.1 24 //配置接口IP地址为192.168.10.1,掩码为24位

[H3C-Vlan-interface10]quit //退出当前视图

[H3C]int g1/0/20 //进入g1/0/20接口

[H3C-GigabitEthernet1/0/20]port access vlan 20 //将接口划入vlan20

[H3C-GigabitEthernet1/0/20]quit //退出当前视图

[H3C]int vlan 20 //创建vlan20虚接口

[H3C-Vlan-interface20]ip add 192.168.20.1 24 //配置接口IP地址为192.168.20.1,掩码为24位

[H3C-Vlan-interface20]quit //退出当前视图

3.2创建包过滤策略

[H3C]acl advanced 3000 //创建3000的高级访问控制列表

[H3C-acl-ipv4-adv-3000]rule 0 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255 //创建规则拒绝源地址是192.168.10.0,通配符为0.0.0.255的终端访问目的地址是192.168.20.0,通配符为0.0.0.255的终端

[H3C-acl-ipv4-adv-3000]rule 5 permit ip //创建全放通的规则

[H3C-acl-ipv4-adv-3000]quit //退出当前视图

[H3C]int vlan 10 //进入vlan10的虚接口

[H3C-Vlan-interface10] packet-filter 3000 inbound //在该接口的入方向调用acl 3000的包过滤策略

[H3C-Vlan-interface10]quit //退出当前视图

[H3C]save force //保存配置

3.3验证配置

1)电脑配置地址或者自动获取地址

接交换机10口的电脑地址为192.168.10.2

接交换机20口的电脑地址为192.168.20.2

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

优质网络系统领域创作者

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值