集团接入交换机与核心交换机之间的互连接口发送AP&交换机管理VLAN的报文时不携带标签,发送其它VLAN的报文时携带标签,要求禁止采用trunk链路类型,写出代码
时间: 2024-10-13 17:07:29 浏览: 30
在配置这种场景时,通常涉及到配置基于端口的VLAN策略,使用访问控制列表(ACL)来匹配特定类型的报文,并且不启用Trunk链路。下面是一个基于Cisco IOS命令行的例子:
首先,确认已禁用Trunk链路:
```sh
interface FastEthernet0/1 (假设是连接集团接入交换机的接口)
switchport mode access
switchport trunk allowed vlan none
```
然后,创建一个ACL来匹配AP及交换机管理VLAN的流量,不带标签:
```sh
access-list 100 deny ip any any destination-port eq 829 (假设AP管理VLAN的默认端口为829)
access-group 100 in interface FastEthernet0/1
```
接下来,为其他VLAN配置带标签的策略:
```sh
interface FastEthernet0/1
vlan-aware
ip access-group 200 out (假设200是允许的非管理VLANs的ACL)
```
创建另一个ACL(例如200)并允许其他VLAN的流量(这里仅示例,实际需要针对每个VLAN配置):
```sh
access-list 200 permit ip any any (匹配所有非管理VLAN)
```
现在,将该ACL应用到出方向:
```sh
exit
interface Vlan10 (或其他非管理VLAN接口)
switchport mode tagged
ip access-group 200 out
```
阅读全文