免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7329 | 回复: 5
打印 上一主题 下一主题

cisco 3550 ACL 控制vlan之间互访(基本解决!) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-06-19 17:30 |只看该作者 |倒序浏览
cisco catalyst 3550
F0/1 VLAN101 192.168.231.1/29
连接PC1 192.168.231.2
F0/2 VLAN102 192.168.231.9/29
连接PC2 192.168.231.10
F0/3 VLAN103 192.168.231.17/29
连接PC3 192.168.231.18

F0/24  VLAN10 192.168.0.1/29
连接到cisco 2801 E0/0 192.168.0.2/29

现在想禁止vlan101、vlan102、vlan103之间访问,允许vlan10与vlan101、vlan102、vlan103互访
如何写ACL???

[ 本帖最后由 xy-coordinate 于 2009-8-5 08:43 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2009-06-19 18:42 |只看该作者
该允许的允许,该丢弃的丢弃。用扩展ACL,注意下发的端口就OK了。

论坛徽章:
0
3 [报告]
发表于 2009-06-20 21:47 |只看该作者
原帖由 ssffzz1 于 2009-6-19 18:42 发表
该允许的允许,该丢弃的丢弃。用扩展ACL,注意下发的端口就OK了。

论坛徽章:
0
4 [报告]
发表于 2009-06-20 21:53 |只看该作者
本帖最后由 xy-coordinate 于 2010-04-08 12:17 编辑

上网搜索半天,参考后写了一点:
ip access-list extended acl101
permit ip 192.168.231.0 0.0.0.7 192.168.12.0 0.0.0.255
permit ip 192.168.231.0 0.0.0.7 host 192.19.8.20
deny   ip any any

ip access-list extended acl102
permit ip 192.168.231.8 0.0.0.7 192.168.12.0 0.0.0.255
permit ip 192.168.231.8 0.0.0.7 host 192.19.11.30
permit ip 192.168.231.8 0.0.0.7 host 192.19.14.43
permit ip 192.168.231.8 0.0.0.7 host 192.19.14.64
permit ip 192.168.231.8 0.0.0.7 host 192.19.13.70
deny   ip any any

ip access-list extended acl103
permit ip 192.168.231.16 0.0.0.7 192.168.12.0 0.0.0.255
permit ip 192.168.231.16 0.0.0.7 host 192.19.11.30
permit ip 192.168.231.16 0.0.0.7 host 192.19.14.43
permit ip 192.168.231.16 0.0.0.7 host 192.19.14.64
permit ip 192.168.231.16 0.0.0.7 host 192.19.13.70
permit ip 192.168.231.16 0.0.0.7 host 192.19.8.60
deny   ip any any


int vlan 101
ip access-group acl101 in
……

[ 本帖最后由 xy-coordinate 于 2009-6-20 21:55 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2009-06-22 15:28 |只看该作者
注意下发的端口就OK了。

论坛徽章:
0
6 [报告]
发表于 2009-06-26 10:56 |只看该作者
端口
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP