蓝森林首页 | 返回主页 | 本站地图 | 站内搜索 | 联系信箱 |
 您目前的位置:首页 > 自由软件 > 技术交流 > 网络通讯


    

蓝森林 http://www.lslnet.com 2006年7月26日 13:28

【转】VLAN之间访问问题!急!!


现在我有台3750的交换机,要设2个VLAN,一个VLAN1 ,一个VLAN2,
我要设置成VLAN1 可以访问VLAN2, VLAN2不可以访问VLAN1,
应该如何配置啊!

由于我是新手来的,麻烦给我写下配置哦,谢谢了

做单臂路由,和ACK就可以了

用反身ACL
ip access-list extended out-filter
permit ip address(vlan1) address(vlan2) reflect v1-to-v2
permit ip any any
ip access-list extended in-filter
evaluate v1-to-v2
deny ip address(vlan2) address(vlan1)
permit ip any any
int vlan 1
ip access-group in-filter in
ip access-group out-filter out

这个哪里是单臂路由?
可以在ACL中进行设置.VLAN之间的访问策略.

单向ACL啊?

这个哪里是单臂路由?
可以在ACL中进行设置.VLAN之间的访问策略.

就用acl

用反身ACL
ip access-list extended out-filter
permit ip address(vlan1) address(vlan2) reflect v1-to-v2
permit ip any any
ip access-list extended in-filter
evaluate v1-to-v2
deny ip address(vlan2) address(vlan1)
permit ip any any
int vlan 1
ip access-group in-filter in
ip access-group out-filter out
就这个好用了,我也用这个的啊安全

问一下,3750支持单向ACL么?

35上划分VLAN后之间是可和以互访的,不需要做单臂路由得,因为自身带有路由功能的,直连路由。
至于限制访问,呵呵在下觉得只能用反向ACL。


Copyright © 1999-2000 LSLNET.COM. All rights reserved. 蓝森林网站 版权所有。 E-mail : webmaster@lslnet.com