一台S5700的三层交换机,划分了几个VLAN,使用DHCP动态分发IP地址,拓扑图如下,想实现如下功能:
1、PC1与PC2,可以访问Server1—Server4,可以访问外网;
2、PC3,无法访问Server1—Server4,但是可以访问外网;
acl number 3002
description yf&mg+geli
rule 900 deny ip destination 10.70.2.0 0.0.0.255 \server1-4网段
traffic classifier yf&mg+geli operator and \这是策略名称,随便起,有意义、方便记就行
if-match acl 3002
traffic behavior yf&mg+geli
permit
traffic policy yf&mg+geli
classifier yf&mg+geli behavior yf&mg+geli