华三交换机ping不通用户但用户_H3C三层交换机配置VLAN之间不能互相访问

H3C

三层交换机配置

VLAN

之间不能互相访问

2010-11-20 13:30:54|

分类:

H3C

|

标签:

qos  vlan  h3c

交换机

traffic

|

举报

|

字号

订阅

由于

H3C

交换机的

VLAN

之间可以互访,为了数据的安全性及链路需求,要让

VLAN

之间不能互访。

通过下午的配置发现有两种实现方式:应用到端口和应用到

VLAN

1.

定义

ACL

acl number 3000

rule 0 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255

rule 1 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

应用到端口:

2.

应用

QoS

策略

#

定义类

c_rd

,对匹配

IPv4 ACL 3000

的报文进行分类

traffic classifier c_rd

if-match acl 3000

#

定义流行为

b_rd

,动作为拒绝报文通过

traffic behavior b_rd

filter deny

#

定义

QoS

策略

p_rd

,为类

c_rd

指定流行为

b_rd

qos policy p_market

classifier c_market behavior b_market

#

QoS

策略

p_rd

应用到端口

GigabitEthernet 1/0/2

interface GigabitEthernet 1/0/2

qos apply policy p_rd inbound

应用到

VLAN

#

把策略应用到

vlan 100

interface vlan 100

packet-filter 2010 inbound

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值