华为交换机使用mqc配置vlan10可以访问其他vlan,其他vlan无法访问vlan10
时间: 2023-10-30 22:04:41 浏览: 283
MQC(Modular QoS Command-Line Interface)是华为交换机上的一种灵活的配置方式,可以用来配置QoS(Quality of Service)和ACL(Access Control List)等功能。如果您想要配置VLAN 10可以访问其他VLAN,但其他VLAN无法访问VLAN 10,可以按照以下步骤进行配置:
1. 创建ACL,允许VLAN 10的流量出去,但不允许其他VLAN的流量进入VLAN 10。示例命令如下:
```
[Switch] acl number 3000
[Switch-acl-adv-3000] rule permit ip source 10.10.10.0 0.0.0.255 destination any
[Switch-acl-adv-3000] rule deny ip source any destination 10.10.10.0 0.0.0.255
```
2. 将ACL应用到VLAN 10的出口方向。示例命令如下:
```
[Switch] interface vlanif 10
[Switch-Vlanif10] traffic-filter outbound acl 3000
```
这样配置后,VLAN 10可以访问其他VLAN,但其他VLAN无法访问VLAN 10。请注意,如果还需要配置其他的QoS策略,需要在MQC中进行配置。
阅读全文