华为交换机对:实现VLAN之间的管控

客户需求:

创建一个新的vlan,现有vlan有vlan1、5、6、7、8、除了VLAN2可以访问新的VLAN其他都不可以。

需要禁用的IP段:

192.168.1.0

192.168.5.0

192.168.6.0

192.168.7.0

192.168.8.0

================================================================================================

ok 我们开始实现这个需求:

华为交换机 S5720

sys

vlan12(创建vlan)

int vlan12 (进入vlan12)

IP address 192.168.12.1 24 (配置ip和掩码)

================================================================================================

开始对VLAN12进行访问控制

acl number 3333

rule 5 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.12.0 0.0.0.255 (拒绝1网段访问12网段)

rule 10 deny ip source 192.168.5.0 0.0.0.255 destination 192.168.12.0 0.0.0.255 (拒绝5网段访问12网段)

rule 15 deny ip source 192.168.6.0 0.0.0.255 destination 192.168.12.0 0.0.0.255 (拒绝6网段访问12网段)

rule 20 deny ip source 192.168.7.0 0.0.0.255 destination 192.168.12.0 0.0.0.255 (拒绝7网段访问12网段)

rule 25 deny ip source 192.168.8.0 0.0.0.255 destination 192.168.12.0 0.0.0.255 (拒绝8网段访问12网段)

效果图如下:

最后一步 我们将策略应用在vlan上即可:

traffic-filter vlan 12 inbound acl 3333

traffic-filter vlan 12 outbound acl 3333

注:in 和out都写上 save 保存 完成。

最后验证出了 192.168.2.0 能ping通外、其余都禁止了。

记录项目上的一些小细节。

 

  • 2
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值