打印

一个VLAN 中电脑只能访问另一VLAN中的若个台

一个VLAN 中电脑只能访问另一VLAN中的若个台

SWITCH 3560,
如何实现一个VLAN (vlan5)中所有电脑只能访问另一VLAN(vlan2)中的若个台(3台)

TOP

up

TOP

ACL
http://hi.baidu.com/lanyun001/

TOP

vlan 5 : 10.10.5.0
vlan 2 :10.10.2.0(这里有DC, 和 DHCP 等服务器)

access-list 104 permit ip 10.10.5.0 0.0.0.255 10.10.2.0 0.0.0.255 (想实现VLAN 5 能访问vlan 2)

int vlan 5
ip access-group 104 in

在应用此ACL 后,机器(vlan 5 中的)就抓不到IP 地zhi。


或用ACL 101 --VLAN 2 中的部分机器
access-list 101 permit ip 10.10.5.0 0.0.0.255 host 10.10.2.2  (为DC01, DHCP)
access-list 101 permit ip 10.10.5.0 0.0.0.255 host 10.10.2.3 (为DC02)

TOP

可以的

TOP

或用ACL 101 --VLAN 2 中的部分机器
access-list 101 permit ip 10.10.5.0 0.0.0.255 host 10.10.2.2  (为DC01, DHCP)
access-list 101 permit ip 10.10.5.0 0.0.0.255 host 10.10.2.3 (为DC02)

TOP

-list 101 permit ip 10.10.5

TOP

-list 101 permit ip 10.10.5

TOP

nice job
楼主可以按照大家的建议来操作一下
人生执著才精彩

TOP


感谢一直以来您对我们的支持!
当前时区 GMT+8, 现在时间是 2008-8-30 14:32 京ICP证060528 号

Designed By 17DST