中易网

华为三层交换机S5700做ACL访问控制列表限制不同vlan间的通信

答案:2  悬赏:10  
解决时间 2021-03-21 11:58
组网情况:华为核心三层S5700下边接入了5个接入二层交换机。现在是在核心交换机上划分了五个vlan
vlan1 192.168.1.10 vlan2 192.168.2.20 vlan3 192.168.3.30 vlan4 192.168.4.40 vlan5 192.168.5.50
五台二层接入交换机分别对应划分vlan1 vlan2 vlan3 vlan4 vlan5 需求是vlan1 vlan2 vlan3 vlan4 不能互相访问但是可以同时访问vlan5 这个需求如何用acl访问控制实现
最佳答案
针对这种情况,是不需要ACL功能来实现的,而且ACL也实现不了这种功能的。正确的配置方法应该是vlan的配置,只需要将vlan5包含的端口都加入到vlan1、2、3、4,也就是vlan5包含的端口都是trunk端口或者是hybrid端口,这样这些端口就属于多个vlan,也就是这些端口针对vlan1、2、3、4的报文就不会被丢弃,所以也就能达到目的了!
全部回答
[huawei]dis cu # sysname huawei # vlan batch 10 20 30 # cluster enable ntdp enable ndp enable # drop illegal-mac alarm # diffserv domain default # acl number 3000  rule 5 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255 # drop-profile default # aaa  authentication-scheme default  authorization-scheme default  accounting-scheme default  domain default  domain default_admin  local-user admin password simple admin  local-user admin service-type http # interface vlanif1 # interface vlanif10  ip address 192.168.10.1 255.255.255.0 # interface vlanif20  ip address 192.168.20.1 255.255.255.0 # interface vlanif30  ip address 192.168.30.1 255.255.255.0 # interface meth0/0/1 # interface ethernet0/0/1  port link-type access  port default vlan 30 # interface ethernet0/0/2  port link-type access  port default vlan 10  traffic-filter inbound acl 3000 # interface ethernet0/0/3  port link-type access  port default vlan 20 #
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
一种简单粗暴的方法,让一个人放下另一个人。
金立e6mini手机耳机怎样控制歌曲播放
我想学建筑?请问四川有哪些专业建筑学院?
苏州市平江区魔方咖啡馆地址在什么地方,想过
金祥银瑞是做什么的
广西壮族自治区贵港市覃塘区樟木南街邮编是什
献五笔怎么打
商标转让费用多少钱?
临沧到西安没有航班,那临沧到西安的机票怎么
每个年龄孩子该长多高
有没有制作菜单的软件,中文的,简单点,我这
南昌哪里种植头发价格实惠?具体多少钱?
崩坏学园2回归福利领取地址
如何激活中国移动手机充值卡啊?爱问知识人!!
有移动电源排行榜吗?
推荐资讯
楼梯踏步算法已知高度为1米,斜坡长度为2.6米,
爱情公寓陆展博第三部和第一部是同一个人吗
有时候找一个喜欢自己的,比找一个自己喜欢的
我准备装修套别墅,请问用东鹏瓷砖还是马可波
2016年蒲江红心猕猴桃亩产多少钱一斤
()()群书
昆明哪有买紫菜包饭的材料?
艺术策展人怎么联系画家
CPS是什么?
怎样举报无照经营,谢谢
工厂可以开设在民宅里吗?(是工厂,不是公司
足彩里的同比盘和交叉盘是什么意思,怎么分析
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?