12
06月
2023
置ACL,限制vlan 10和vlan 20之间的通信。
1. 创建三个vlan
在三层交换机上进入全局配置模式,使用以下命令创建三个vlan:
vlan 10
name vlan10
vlan 20
name vlan20
vlan 30
name vlan30
2. 配置DHCP服务器
在三层交换机上进入全局配置模式,使用以下命令配置DHCP服务器:
ip dhcp pool vlan10
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8
ip dhcp pool vlan20
network 192.168.20.0 255.255.255.0
default-router 192.168.20.1
dns-server 8.8.8.8
ip dhcp pool vlan30
network 192.168.30.0 255.255.255.0
default-router 192.168.30.1
dns-server 8.8.8.8
3. 配置路由
在三层交换机上进入全局配置模式,使用以下命令配置路由:
ip routing
interface vlan10
ip address 192.168.10.1 255.255.255.0
interface vlan20
ip address 192.168.20.1 255.255.255.0
interface vlan30
ip address 192.168.30.1 255.255.255.0
4. 配置ACL
在三层交换机上进入全局配置模式,使用以下命令配置ACL:
ip access-list extended vlan10-to-vlan20
deny ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255
permit ip any any
interface vlan10
ip access-group vlan10-to-vlan20 out
interface vlan20
ip access-group vlan10-to-vlan20 in
以上配置完成后,vlan 10、vlan 20、vlan 30的主机能自动获取ip地址,并且内网互通,但是vlan 10和vlan 20之间的通信被限制。
免责声明:本内容由金宣创作助手生成,可能存在逻辑不清、乱码等问题,点这里>>使用AI金宣助手高级版(Super),更聪明、更完整、无乱码!
以上内容除特别注明外均来源于网友提问、金宣助手回答,权益归原著者所有,本站仅作效果演示和欣赏之用;
本文标题: 在思科软件完成一、在三层交换机创建三个vlan,vlan 10、vlan 20、vlan 30,在三层交换机上配置DHCP服务器,各个vlan的主机能自动获取i
本文网址: https://www.nhwlfw.com/news-read-412.html
直通道: 金宣助手
延伸阅读
- 自动驾驶技术在城市交通规划中的应用研究
- 10=5t+1/2×10t方
- 开创高质量发展新局面形势与政策论文2000字
- 舞蹈教育为何在近现代得到长足发展
- 如何在Google Docs中与他人协作编辑同一个文档?