12
06月
2023
置ACL,限制vlan 10和vlan 20之间的通信。
1. 创建三个vlan
在三层交换机上进入全局配置模式,使用以下命令创建三个vlan:
vlan 10
name vlan10
vlan 20
name vlan20
vlan 30
name vlan30
2. 配置DHCP服务器
在三层交换机上进入全局配置模式,使用以下命令配置DHCP服务器:
ip dhcp pool vlan10
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8
ip dhcp pool vlan20
network 192.168.20.0 255.255.255.0
default-router 192.168.20.1
dns-server 8.8.8.8
ip dhcp pool vlan30
network 192.168.30.0 255.255.255.0
default-router 192.168.30.1
dns-server 8.8.8.8
3. 配置路由
在三层交换机上进入全局配置模式,使用以下命令配置路由:
ip routing
interface vlan10
ip address 192.168.10.1 255.255.255.0
interface vlan20
ip address 192.168.20.1 255.255.255.0
interface vlan30
ip address 192.168.30.1 255.255.255.0
4. 配置ACL
在三层交换机上进入全局配置模式,使用以下命令配置ACL:
ip access-list extended vlan10-to-vlan20
deny ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255
permit ip any any
interface vlan10
ip access-group vlan10-to-vlan20 out
interface vlan20
ip access-group vlan10-to-vlan20 in
以上配置完成后,vlan 10、vlan 20、vlan 30的主机能自动获取ip地址,并且内网互通,但是vlan 10和vlan 20之间的通信被限制。
免责声明:本内容由金宣创作助手生成,可能存在逻辑不清、乱码等问题,点这里>>使用AI金宣助手高级版(Super),更聪明、更完整、无乱码!
以上内容除特别注明外均来源于网友提问、金宣助手回答,权益归原著者所有,本站仅作效果演示和欣赏之用;
本文标题: 在思科软件完成一、在三层交换机创建三个vlan,vlan 10、vlan 20、vlan 30,在三层交换机上配置DHCP服务器,各个vlan的主机能自动获取i
本文网址: https://www.nhwlfw.com/news-read-412.html
直通道: 金宣助手
延伸阅读
- 公共交通与交通拥堵
- 关于《脆弱复苏的世界经济》论文
- 浦发银行徒步行口号和标语
主题:徽商、江南第一村至黄茅培,5公里左右
- 如何处理网络游戏和电子设备过度使用问题?
- 如何使用存储过程进行数据的备份和恢复?