好友
阅读权限25
听众
最后登录1970-1-1
|
oks
发表于 2024-8-20 20:52
40吾爱币
本帖最后由 oks 于 2024-8-20 21:42 编辑
公司有两2个网段,要实现2个网段不能互访且完全隔离,但现在只有一台24口交换机华为S5731交换机,怎么把交换机划成2个网段,比如,我把1-12口划到vlan10,1-24口划到vlan20,怎么使用端口隔离把两个vlan隔离掉不能互访? |
最佳答案
查看完整内容
网段10 20 不能互通
[Huawei]acl number 3002 #创建一条编号3002的策略
[Huawei-acl-adv-3002]rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255 #禁止10段IP访问20网段
[Huawei]traffic-filter vlan 10 inbound acl 3002 #让vlan 10应用3002号策略
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|