免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2984 | 回复: 2
打印 上一主题 下一主题

盼望“单臂路由ACL”解决办法 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-07-09 10:50 |只看该作者 |倒序浏览
各位高手请帮我解决下这两个问题。\r\n1.我在模拟器上用一个2611和两个2950实现了VLAN间的单臂路由与互访,但我现在想使路由器子接口F 0/0.1 VLAN1下的某台机器禁止访问路由器子接口F 0/0.2 VLAN2下的某台机器,但无论怎样控制都无法实现这个功能,相互PING都能通,IN或OUT互换都不行。是不是模拟器无法实现这个功能,请指教,谢!\r\nAccess-list 语句如下:\r\nRouter(config)#Access-list 10 deny host 172.16.1.3 \r\nRouter(config)#Access-list 10 permit any any\r\nRouter(config)#int f 0/0.1\r\nRouter(config-subif)#ip access-group 10 in\r\n注:\r\n2950 1 下VLAN 1下有 172.16.1.3   172.16.1.4    VLAN 2 下有 172.16.2.3 \r\n172.16.2.4    \r\n2950 2 下VLAN 1下有 172.16.1.5   172.16.1.6    VLAN 2 下有 172.16.2.5  172.16.2.6\r\n2.我现在有个文件服务器,不属于任何VLAN怎样让各VLAN可以访问文件服务器。我将该端口加入各VLAN都不行,好像一个端口只能加入一个VLAN中,请帮忙写一下具体配置,谢!

论坛徽章:
0
2 [报告]
发表于 2004-07-09 12:02 |只看该作者

盼望“单臂路由ACL”解决办法

1。采用扩展ACL来控制\r\n\r\n2。将其中一个vlan配置secondy地址,属于文件服务器的同一个网段,再将这个文件服务器的端口划到这个vlan,就可以了

论坛徽章:
0
3 [报告]
发表于 2004-07-09 14:06 |只看该作者

盼望“单臂路由ACL”解决办法

用了扩展ACL也一样,没有效果。\r\n第二个问题能否说的更详细些,
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP