打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
H3C S5500 vlan间访问控制

首先注意一点----S5500是不支持packet_filter的,因此只能通过QoS实现。

以vlan 2为例,假设vlan 2是连接至S5500的g1/0/1端口
#首先定义高级acl 3002号
acl number 3002
rule 0 deny ip source 172.16.1.0 0.0.0.255 destination 172.16.2.0 0.0.0.255
rule 1 deny ip source 172.16.1.0 0.0.0.255 destination 172.16.3.0 0.0.0.255
rule 2 deny ip source 172.16.1.0 0.0.0.255 destination 172.16.4.0 0.0.0.255
quit
#定义类c_vlan2
traffice classifier c_vlan2
if-match acl 3002
quit
#定义行为b_vlan2
traffic behavior b_vlan2
filter deny
quit
#定义qos策略p_vlan2
qos policy p_vlan2
classifier c_vlan2 behavior b_vlan2
quit
#在g1/0/1端口的inbound方向应用qos策略
interface g1/0/1
qos apply policy p_vlan2 inbound
quit

这样vlan2就不能访问vlan 3~5了,其它vlan的做法仿照vlan 2即可。


 
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
H3C交换机典型(ACL)访问控制列表配置实例
华为交换机各种配置实例(1)
华为交换机金典配置
中小型企业网络实战案例
交换机调用ACL时候的inbound和outbound该怎么用?
acl_不允许一台主机访问另一台主机
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服