两台思科交换机vlan划分_思科交换机是否能将一个端口划分到2个或更多vlan中?? - 思科技术论坛 - 51CTO技术论坛_中国领先的IT技术社区...

我作过的案例是,甲方是3550EMI的设备,小公司,机器比较少的。我在3550上起路由,然后配置VACL,可以做到:

1、大家都能通过公共电信线路上网

2、各个VLAN间不允许访问

3、VLAN内部可以访问(这个就要多写了几条语句,不写,vlan内是不同的)

4、控制可以跨VLAN的机器的访问,或放在公共区域,让所有VLAN访问,或写ACL控制某几个VLAN访问。

我的做法是:

vlan1 192.168.18.0/28是公共区域

其它的vlan如acl所示,公9个

#sh ip access-list

Extended IP access list 100

10 permit ip any 192.168.18.0 0.0.0.15

20 permit ip 192.168.18.0 0.0.0.15 any

30 permit ip 192.168.18.240 0.0.0.15 192.168.18.240 0.0.0.15

40 permit ip 192.168.18.32 0.0.0.15 192.168.18.32 0.0.0.15

50 permit ip 192.168.18.16 0.0.0.15 192.168.18.16 0.0.0.15

60 permit ip 192.168.18.128 0.0.0.31 192.168.18.128 0.0.0.31

70 permit ip 192.168.18.48 0.0.0.15 192.168.18.48 0.0.0.15

80 permit ip 192.168.18.64 0.0.0.15 192.168.18.64 0.0.0.15

90 permit ip 192.168.18.80 0.0.0.15 192.168.18.80 0.0.0.15

100 permit ip 192.168.18.96 0.0.0.31 192.168.18.96 0.0.0.31

110 permit ip 192.168.18.176 0.0.0.15 192.168.18.176 0.0.0.15

Extended IP access list 101

10 permit ip 192.168.18.0 0.0.0.255 192.168.18.0 0.0.0.255

#sh vlan access-map

Vlan access-map "group"  20

Match clauses:

ip  address: 100

Action:

forward

Vlan access-map "group"  30

Match clauses:

ip  address: 101

Action:

drop

Vlan access-map "group"  40

Match clauses:

Action:

forward

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值