cisco通过acl控制vlan10可以访问vlan20,而vlan20不能访问vlan10的具体操作
时间: 2024-01-07 22:52:58 浏览: 327
VLAN 之间的访问控制
假设VLAN10的网段是10.0.0.0/24,VLAN20的网段是20.0.0.0/24,需要配置如下ACL和交换机端口:
1. 配置ACL
```
access-list 100 permit ip 10.0.0.0 0.255.255.255 20.0.0.0 0.255.255.255
```
2. 配置交换机端口
```
interface GigabitEthernet1/0/1
switchport mode access
switchport access vlan 10
ip access-group 100 in
!
interface GigabitEthernet1/0/2
switchport mode access
switchport access vlan 20
```
这里的ACL规则是允许VLAN10访问VLAN20,而阻止VLAN20访问VLAN10。在交换机端口上,将ACL应用到VLAN10的入方向,这样只有从VLAN10进入VLAN20的流量才会受到ACL的限制。另外,需要注意交换机上的IP地址不能与ACL中定义的网段重叠。
阅读全文