欢迎光临重庆协创IT国际认证中心!

收藏本站 .网站地图 .联系我们

20年认证人才培训品牌

咨询热线:

023-65111115
023-65111116
  • 重庆协创教育
  • 协创教育_IT培训
  • 协创教育_国际认证
  • previous
  • next
您所在的位置:首页 > 文章集萃

VLAN_ACL配置实例

2011-1-18
投稿人:admin

一、实验目的
1. 掌握多层交换机SVI接口的配置方法
2. 掌握控制VLAN之间访问控制的VACL配置方法
二、实验内容
拓扑图:
需求:3台PC分别在3个VLAN分别是VLAN 10.20.30 在交换机配置
SVI三层接口让VLAN之间能够互相访问。
通过配置VACL技术限制VLAN 10和VLAN30之间的访问。
三、实验配置  
 

VACL配置
vlan access-map cisco 10
action drop 匹配ACL101的流量DROP掉
match ip address 101 匹配ACL101
vlan access-map cisco 20 其他流量全部forward
action forward
vlan filter cisco vlan-list 10
access-list 101 permit ip host 10.1.1.1 host 30.1.1.1
主机配置:
主机配置好对应VLAN的IP地址,网关全部指向SVI接口。
验证:
VLAN和VLAN 30之间的主机不能ping通,其他的可以ping通


您的评论

评论者: 请填写您的姓名,方便我们联系您
评论内容:
请填写您的评论内容, 内容不能超过200字哟!有您的支持,是我们不断前进的动力,感谢您的支持!
  
相关评论更多
Copyright: Chongqing Co-Founder of Network Technology Education Center (c) 2005-2021 All Rights
版权所有:重庆协创IT国际认证中心(c)2005-2011 All Rights 网站备案号:渝ICP备17014127号-1
地址:重庆市沙坪坝区小龙坎新街86号嘉多利广场11-7     联系电话:023-65111115   023-65111116
站长统计 技术支持:重庆网络推广专家