H3C交换机怎么配置MQC实现vlan间不能互访
时间: 2023-09-12 20:10:42 浏览: 226
网工进阶(十五) PBR MQC配置举例
MQC(Modular QoS CLI)是一种Cisco交换机中实现QoS(Quality of Service)的方式,而H3C交换机使用的是类似MQC的命令行接口,也可以实现QoS的配置。如果需要在H3C交换机上实现VLAN间不能互访,可以按照以下步骤进行配置:
1. 创建ACL(Access Control List)规则,限制VLAN间的通信。例如,假设需要限制VLAN10和VLAN20之间的通信,可以创建如下ACL规则:
```
acl number 3000
rule deny ip source 10.10.10.0 0.0.0.255 destination 20.20.20.0 0.0.0.255
rule deny ip source 20.20.20.0 0.0.0.255 destination 10.10.10.0 0.0.0.255
rule permit ip
```
其中,第1行创建了一个ACL规则,编号为3000;第2行和第3行分别限制了源地址为VLAN10网段、目的地址为VLAN20网段的IP数据包和源地址为VLAN20网段、目的地址为VLAN10网段的IP数据包;第4行允许其他的IP数据包通过。
2. 创建策略映射,将ACL规则和QoS策略绑定。例如,假设需要将ACL规则3000和QoS策略“deny-vlan”绑定,可以创建如下策略映射:
```
policy-map deny-vlan
class class-default
drop
interface vlan 10
service-policy input deny-vlan
interface vlan 20
service-policy input deny-vlan
```
其中,第1行创建了一个QoS策略“deny-vlan”;第2行表示将所有的流量都匹配到默认的类中;第3行表示默认的类中的流量都会被丢弃;第4行和第5行分别将VLAN10和VLAN20接口的输入流量绑定到“deny-vlan”策略。
通过以上配置,就可以实现VLAN10和VLAN20之间的通信被限制。如果需要限制其他VLAN之间的通信,可以根据需要修改ACL规则中的源地址和目的地址,并将对应的VLAN接口绑定到“deny-vlan”策略中。
阅读全文