12
06月
2023
置ACL,限制vlan 10和vlan 20之间的通信。
1. 创建三个vlan
在三层交换机上进入全局配置模式,使用以下命令创建三个vlan:
vlan 10
name vlan10
vlan 20
name vlan20
vlan 30
name vlan30
2. 配置DHCP服务器
在三层交换机上进入全局配置模式,使用以下命令配置DHCP服务器:
ip dhcp pool vlan10
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8
ip dhcp pool vlan20
network 192.168.20.0 255.255.255.0
default-router 192.168.20.1
dns-server 8.8.8.8
ip dhcp pool vlan30
network 192.168.30.0 255.255.255.0
default-router 192.168.30.1
dns-server 8.8.8.8
3. 配置路由
在三层交换机上进入全局配置模式,使用以下命令配置路由:
ip routing
interface vlan10
ip address 192.168.10.1 255.255.255.0
interface vlan20
ip address 192.168.20.1 255.255.255.0
interface vlan30
ip address 192.168.30.1 255.255.255.0
4. 配置ACL
在三层交换机上进入全局配置模式,使用以下命令配置ACL:
ip access-list extended vlan10-to-vlan20
deny ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255
permit ip any any
interface vlan10
ip access-group vlan10-to-vlan20 out
interface vlan20
ip access-group vlan10-to-vlan20 in
以上配置完成后,vlan 10、vlan 20、vlan 30的主机能自动获取ip地址,并且内网互通,但是vlan 10和vlan 20之间的通信被限制。
免责声明:本内容由金宣创作助手生成,可能存在逻辑不清、乱码等问题,点这里>>使用AI金宣助手高级版(Super),更聪明、更完整、无乱码!
以上内容除特别注明外均来源于网友提问、金宣助手回答,权益归原著者所有,本站仅作效果演示和欣赏之用;
本文标题: 在思科软件完成一、在三层交换机创建三个vlan,vlan 10、vlan 20、vlan 30,在三层交换机上配置DHCP服务器,各个vlan的主机能自动获取i
本文网址: https://www.nhwlfw.com/news-read-412.html
直通道: 金宣助手
延伸阅读
- 如何进行代码安全审查和漏洞扫描?
- 如何进行加密和解密?
- 水、精华、乳液、面霜的使用先后顺序
- 罗列五篇硕士论文或期刊,关于对外汉语教学春节的文献,并写出文献综述
- 如何在教学中关注学生的情感发展?