免费注册 查看新帖 |

Chinaunix

广告
  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1648 | 回复: 2
打印 上一主题 下一主题

盼望“单臂路由ACL”解决办法 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-07-09 10:50 |只看该作者 |倒序浏览
各位高手请帮我解决下这两个问题。
1.我在模拟器上用一个2611和两个2950实现了VLAN间的单臂路由与互访,但我现在想使路由器子接口F 0/0.1 VLAN1下的某台机器禁止访问路由器子接口F 0/0.2 VLAN2下的某台机器,但无论怎样控制都无法实现这个功能,相互PING都能通,IN或OUT互换都不行。是不是模拟器无法实现这个功能,请指教,谢!
Access-list 语句如下:
Router(config)#Access-list 10 deny host 172.16.1.3
Router(config)#Access-list 10 permit any any
Router(config)#int f 0/0.1
Router(config-subif)#ip access-group 10 in
注:
2950 1 下VLAN 1下有 172.16.1.3   172.16.1.4    VLAN 2 下有 172.16.2.3
172.16.2.4   
2950 2 下VLAN 1下有 172.16.1.5   172.16.1.6    VLAN 2 下有 172.16.2.5  172.16.2.6
2.我现在有个文件服务器,不属于任何VLAN怎样让各VLAN可以访问文件服务器。我将该端口加入各VLAN都不行,好像一个端口只能加入一个VLAN中,请帮忙写一下具体配置,谢!

论坛徽章:
0
2 [报告]
发表于 2004-07-09 12:02 |只看该作者

盼望“单臂路由ACL”解决办法

1。采用扩展ACL来控制

2。将其中一个vlan配置secondy地址,属于文件服务器的同一个网段,再将这个文件服务器的端口划到这个vlan,就可以了

论坛徽章:
0
3 [报告]
发表于 2004-07-09 14:06 |只看该作者

盼望“单臂路由ACL”解决办法

用了扩展ACL也一样,没有效果。
第二个问题能否说的更详细些,
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP