华为三层交换机连接傻瓜交换机
因为下面接的是傻瓜交换机,接傻瓜交换机的接口只能用ACCESS,在三层上VLAN咋都是通的,能实现的只是192.168.30.0/24和其他两个网段不同,要实现,需要用ACL,假设连VLAN30的接口是G1/0/3
配置:
acl 2000
rule 1 deny source 192.168.20.0 0.0.0.255
rule 2 deny source 192.168.10.0 0.0.0.255
rule 5 permit source any
//注意,ACL带隐式拒绝,如果你的VLAN30还需要和其他通信,需要加这条,以保证其他流量通过
int g1/0/3
traffic-filter outbound acl 2000
按面配置的结果,192.168.30.2和其他两个网段不通,但其他两个网段和192.168.30.2通。
热门标签: