思科访问控制列表不同vlan不互通
时间: 2024-10-25 15:02:42 浏览: 18
将一组接口加入某一个VLAN-配置网络服务器
在Cisco网络设备上,访问控制列表(Access Control List,ACL)是用来限制数据包进出特定VLAN间的通信的工具。如果你想阻止不同VLAN之间的流量交互,你需要创建一个针对VLANID的ACL规则。
例如,如果你有一个VLAN100和另一个VLAN200,你可以创建如下的ACL配置:
```bash
access-list VLAN100-VLAN200 deny ip any host destination-ip (source-VLAN) eq (destination-VLAN)
interface FastEthernet/0/1 (假设这是连接到VLAN100的端口)
ip access-group VLAN100-VLAN200 out
interface FastEthernet/0/2 (假设这是连接到VLAN200的端口)
ip access-group VLAN100-VLAN200 in
```
这里,`access-group VLAN100-VLAN200 in` 表示在VLAN200的端口上应用该列表允许进入流量,`access-group VLAN100-VLAN200 out` 则是在VLAN100的端口上应用,禁止向VLAN200的数据包发送。
阅读全文