急求 cisco 3560交换机 访问控制列表配置命令---- 目的:vlan间有的不能互相访问

2025-03-10 15:17:53
推荐回答(2个)
回答1:

不同vlan是不能访问啊?你的设备是三层的么?如果是则见下:
acl有区分的,有普通的与扩展的
主要语句是
普通的,access-list <选择控制语句,pernmit/deny> 意思是创建一个访问控制,阻止/允许,指定IP
扩展的,access-list <协议> <源ip><掩码><目的ip地址>
再把语句应用到借口上面去就行了
如果有设备,直接到设备上面打“?”就来了 很详细的

回答2:

vlan 间本来就不能互相访问的,除非使用了路由器.acl是应用于三层和三层以上的,不用控制二层的VLAN.但是可以控制VLAN中的三层信息.
比如,你的VAN a 和VLAN b 通过 10.10.10.1 10.10.10.2 互相通讯
你可以掉这个路由;
也可以 ACL deny 这条路径.