控制三层流量访问

需求:1、VLAN 10可以和20  30互访

           2、20跟30不能互相访问

创建vlan,配置网关

[SW]int GigabitEthernet 0/0/1   
[SW-GigabitEthernet0/0/1]po    
[SW-GigabitEthernet0/0/1]port lin    
[SW-GigabitEthernet0/0/1]port link-ty    
[SW-GigabitEthernet0/0/1]port link-type acc    
[SW-GigabitEthernet0/0/1]port link-type access  //将端口改为access模式
[SW-GigabitEthernet0/0/1]
[SW-GigabitEthernet0/0/1]po    
[SW-GigabitEthernet0/0/1]port
[SW-GigabitEthernet0/0/1]port default vl    
[SW-GigabitEthernet0/0/1]port default vlan 10   //将端口加入对应的vlan
[SW-GigabitEthernet0/0/1]q
[SW]int Gi    
[SW]int GigabitEthernet 0/0/2
[SW-GigabitEthernet0/0/2]po    
[SW-GigabitEthernet0/0/2]port lin    
[SW-GigabitEthernet0/0/2]port link-ty    
[SW-GigabitEthernet0/0/2]port link-type acc    
[SW-GigabitEthernet0/0/2]port link-type access 
[SW-GigabitEthernet0/0/2]
[SW-GigabitEthernet0/0/2]po    
[SW-GigabitEthernet0/0/2]port def    
[SW-GigabitEthernet0/0/2]port default vl    
[SW-GigabitEthernet0/0/2]port default vlan 20
[SW-GigabitEthernet0/0/2]int Gi 
Aug  4 2021 10:04:55-08:00 SW DS/4/DATASYNC_CFGCHANGE:OID 1.3.6.1.4.1.2011.5.25.
191.3.1 configurations have been changed. The current change number is 14, the c
hange loop count is 0, and the maximum number of records is 4095.0/0/3
[SW-GigabitEthernet0/0/3]
[SW-GigabitEthernet0/0/3]po    
[SW-GigabitEthernet0/0/3]port -lin    
[SW-GigabitEthernet0/0/3]port lin    
[SW-GigabitEthernet0/0/3]port link-t    
[SW-GigabitEthernet0/0/3]port link-type acc    
[SW-GigabitEthernet0/0/3]port link-type access 
[SW-GigabitEthernet0/0/3]
[SW-GigabitEthernet0/0/3]po    
[SW-GigabitEthernet0/0/3]port def    
[SW-GigabitEthernet0/0/3]port default vlan 30
[SW-GigabitEthernet0/0/3]q
[SW]ac    
[SW]acl 3000
[SW-acl-adv-3000]
[SW-acl-adv-3000]ru    
[SW-acl-adv-3000]rule 5 de    
[SW-acl-adv-3000]rule 5 deny
[SW-acl-adv-3000]rule 5 deny ip source 192.168.20.0 0.0.0.255 des    
[SW-acl-adv-3000]rule 5 deny ip source 192.168.20.0 0.0.0.255 destination 192.16
8.30.0 0.0.0.255
[SW-acl-adv-3000]
[SW-acl-adv-3000]ru    
[SW-acl-adv-3000]rule 
[SW-acl-adv-3000]rule 10 deny ip sou    
[SW-acl-adv-3000]rule 10 deny ip source 192.168.30.0 0.0.0.255 des    
[SW-acl-adv-3000]rule 10 deny ip source 192.168.30.0 0.0.0.255 destination 192.1
68.20.0 0.0.0.255
[SW-acl-adv-3000]q  
[SW]ac    
[SW]acl 3000
[SW-acl-adv-3000]rule 15 p
[SW-acl-adv-3000]rule 15 permit ip sou    
[SW-acl-adv-3000]rule 15 permit ip source an    
[SW-acl-adv-3000]rule 15 permit ip source any 
[SW]tra    
[SW]traffic-fi    
[SW]traffic-filter in    
[SW]traffic-filter inbound ac    
[SW]traffic-filter inbound acl 3000   //流量过滤

PC1可以ping通PC2、PC3

 PC2和PC3不能互访

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值