打印

[求助] cisco3550配置vlan间的访问列表

cisco3550配置vlan间的访问列表

cisco3550上划分三个VLAN VLAN1的网段为192.16.1.0 VLAN2的网段IP为192.168.2.0 VLAN3的IP192.168.3.0
启用三层交换,让各个VLAN间可以互访,如何配置访问列表让VLAN3网段只能访问VLAN2的服务器192.168.2.10
麻烦写个配置吧

TOP

FYI
access-list 101 permit ip 192.168.3.0 0.0.0.255 host 192.168.2.10
access-list 101 deny ip 192.168.2.0 0.0.0.255 host 192.168.2.10
access-list 101 deny ip 192.168.1.0 0.0.0.255 host 192.168.2.10
access-list 101 permit ip any any

应用在VLAN 2 的 in 方向

TOP

写的很好

TOP

2楼的搞错了吧
人家的需求是VLAN 3只能访问VLAN 2,那么访问控制列表肯定是用在VLAN 3 SVI接口下了!!!
提供CISCO网络技术支持,解决方案咨询。企业内部培训以及疑难攻关。

TOP

不错,学习下
OK

TOP

全局控制模式下
configt#access-list 101 permit ip 192.168.3.0 0.0.0.255 host 192.168.2.10
vlan3接口模式下
config-if#ip access-group 101 out

TOP

6楼写的更好.支持下
菜鸟一个^^

TOP

支持一个~~~

TOP