暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

s7706交换机的ACL配置

DevOps架构实战 2021-01-08
1148

在s7706上,要隔绝两个vlan在三层上的通信,用ACL来实现的话,大概配置过程是怎样的?


三层的话,用ACL来实现,比如: 
vlan 2:192.168.2.0/255.255.255.0 
vlan 3:192.168.3.0/255.255.255.0 
vlan 4:192.186.4.0/255.255.255.0 
vlan2\vlan3\vlan4相互之间不能访问 

acl number 3002 
rule deny ip source 192.168.2.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 
rule deny ip source 192.168.2.0 0.0.0.255 destination 192.168.4.0 0.0.0.255 

acl number 3003 
rule deny ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 
rule deny ip source 192.168.3.0 0.0.0.255 destination 192.168.4.0 0.0.0.255 
acl number 3004 
rule deny ip source 192.168.4.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 
rule deny ip source 192.168.4.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 

用traffic-filter在vlan下应用ACL, 
traffic-filter vlan 2 inbound acl 3002 
traffic-filter vlan 3 inbound acl 3003 
traffic-filter vlan 4 inbound acl 3004



文章转载自DevOps架构实战,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论