华为交换机如何禁止段之间互访?
方法有几种,我来说说我比较常用的ACL策略
类似命令
rule 1 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
(规则1,允许192.168.0.0 255.255.255.0 内的地址访问192.168.1.0 255.255.255.0)
rule 2 deny ip source 192.168.0.0 0.0.0.255 destination any
(规则2,禁止192.168.0.0 255.255.255.0 内的地址访问所有地址)
然后在端口视图下,执行规则,比如:
interface Ethernet0/24
port access vlan 2
packet-filter inbound ip-group 3000 rule 1
(端口24,使用VLAN 2,执行ACL 3000里的规则1)
Copyright © 广州京杭网络科技有限公司 2005-2024 版权所有 粤ICP备16019765号
广州京杭网络科技有限公司 版权所有