三层只要开启了虚拟借口 不用设置acl 就可以互访的。
方法是 在3层上创建vlan 然后把借口分配给vlan 然后在交换机上 给各个vlan 的网关配置上就可以了 即 int vlan X
ip address XX.XX.XX.XX 子网掩码
不用配置ACL就可以利用三层交换机实现VLAN间通信,换句话说,VLAN间通信跟ACL无关
在三层交换机上配置ACL跟在路由器上配置ACL的方法是一样的,只是应用的时候路由器是在端口应用,而三层交换机是在VLAN上应用
配置路由 一般小型的都用 rip, 如果是变长子网掩码 就用 rip v2 关掉自动汇总,这样就可以互相通讯了。
你的问题很笼统,如果是标准访问控制列表的话,可以用access-list 1 pertmit any,是允许所有通信流量通过
不用配置ACL就可以访问呀……