如何实现VLAN之间的隔离
创作时间:
作者:
@小白创作中心
如何实现VLAN之间的隔离
引用
1
来源
1.
https://zhiliao.h3c.com/questions/dispcont/264546
问题描述
在核心交换机上划分了多个VLAN,需要实现不同VLAN之间的隔离,即禁止VLAN间的相互访问。具体场景是:核心交换机上划分了VLAN 10和VLAN 20,其中PC1属于VLAN 10,PC2属于VLAN 20,要求VLAN 10和VLAN 20之间不能互相访问。
组网图
配置步骤
1. 接口配置及VLAN划分
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] vlan 10
[H3C] quit
[H3C] vlan 20
[H3C] quit
[H3C] int g1/0/10
[H3C-GigabitEthernet1/0/10] port access vlan 10
[H3C-GigabitEthernet1/0/10] quit
[H3C] int vlan 10
[H3C-Vlan-interface10] ip add 192.168.10.1 24
[H3C-Vlan-interface10] quit
[H3C] int g1/0/20
[H3C-GigabitEthernet1/0/20] port access vlan 20
[H3C-GigabitEthernet1/0/20] quit
[H3C] int vlan 20
[H3C-Vlan-interface20] ip add 192.168.20.1 24
[H3C-Vlan-interface20] quit
2. 创建包过滤策略
[H3C] acl advanced 3000
[H3C-acl-ipv4-adv-3000] rule 0 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
[H3C-acl-ipv4-adv-3000] rule 5 permit ip
[H3C-acl-ipv4-adv-3000] quit
[H3C] int vlan 10
[H3C-Vlan-interface10] packet-filter 3000 inbound
[H3C-Vlan-interface10] quit
[H3C] save force
3. 验证配置
- 接交换机10口的电脑地址为192.168.10.2
- 接交换机20口的电脑地址为192.168.20.2
通过上述配置,可以实现VLAN 10和VLAN 20之间的隔离,确保两个VLAN内的设备无法互相访问。
热门推荐
天秤座优雅,狮子座自信:两大星座外貌特征详解
“跨年妖股”能救中百集团?
业绩连续下滑、股东“清仓式”减持,中百集团该如何自救?
从早春景物到儿童放鸢:高鼎《村居》解读
十二个月十二个节:中国传统文化中的月日同序节日
别让挂画毁了你的家!我总结了3个超实用选择技巧,看完不会踩坑
十大最旺家的客厅挂画
客厅装饰画挂多高合适 客厅装饰画有什么讲究和忌讳
AI技术突破难越“意识鸿沟”,专家:将成人类认知工具
AlphaGo战胜李世石6年后,ChatGPT重塑搜索市场格局
AlphaFold破解50年生物难题,DeepMind创始人摘得诺贝尔化学奖
应急物资储备全攻略:六大类物资保障安全
应急救援员怎么考?申报条件、培训考核全解析
监事会责任与职责:确保企业合规运营与公司治理水平提升
监事需要承担什么法律责任
监事职责是如何规定的?
5条非遗线路,带你畅游山海台州
AI赋能智能制造:生产效率提升与个性化定制新突破
智能制造2024:新指南引领产业升级,联想AI赋能成效显著
数字化转型赋能智能制造,中国制造业加速转型升级
中国古代性别观念的“坑”有多深?
格列美脲和二甲双胍:联合用药需谨慎
法国赛诺菲教你正确使用格列美脲片
如何教孩子正确拼写名字拼音?
红海湾旅游区:汕尾市最美海滩打卡地
红海湾旅游区:汕尾的“蓝宝石”度假胜地
冬日里的海浴时光:汕尾金町湾度假区全攻略
汕尾市五大必打卡网红景点揭秘
家族传承与当代社会发展的关系探讨
从滑雪到温泉:伊春十大景区打造冬季旅游盛宴