vlan 5 : 10.10.5.0
vlan 2 :10.10.2.0(这里有DC, 和 DHCP 等服务器)
access-list 104 permit ip 10.10.5.0 0.0.0.255 10.10.2.0 0.0.0.255 (想实现VLAN 5 能访问vlan 2)
int vlan 5
ip access-group 104 in
在应用此ACL 后,机器(vlan 5 中的)就抓不到IP 地zhi。
或用ACL 101 --VLAN 2 中的部分机器
access-list 101 permit ip 10.10.5.0 0.0.0.255 host 10.10.2.2 (为DC01, DHCP)
access-list 101 permit ip 10.10.5.0 0.0.0.255 host 10.10.2.3 (为DC02)