如何实现VLAN之间的隔离
创作时间:
作者:
@小白创作中心
如何实现VLAN之间的隔离
引用
1
来源
1.
https://zhiliao.h3c.com/questions/dispcont/264546
问题描述
在核心交换机上划分了多个VLAN,需要实现不同VLAN之间的隔离,即禁止VLAN间的相互访问。具体场景是:核心交换机上划分了VLAN 10和VLAN 20,其中PC1属于VLAN 10,PC2属于VLAN 20,要求VLAN 10和VLAN 20之间不能互相访问。
组网图
配置步骤
1. 接口配置及VLAN划分
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] vlan 10
[H3C] quit
[H3C] vlan 20
[H3C] quit
[H3C] int g1/0/10
[H3C-GigabitEthernet1/0/10] port access vlan 10
[H3C-GigabitEthernet1/0/10] quit
[H3C] int vlan 10
[H3C-Vlan-interface10] ip add 192.168.10.1 24
[H3C-Vlan-interface10] quit
[H3C] int g1/0/20
[H3C-GigabitEthernet1/0/20] port access vlan 20
[H3C-GigabitEthernet1/0/20] quit
[H3C] int vlan 20
[H3C-Vlan-interface20] ip add 192.168.20.1 24
[H3C-Vlan-interface20] quit
2. 创建包过滤策略
[H3C] acl advanced 3000
[H3C-acl-ipv4-adv-3000] rule 0 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
[H3C-acl-ipv4-adv-3000] rule 5 permit ip
[H3C-acl-ipv4-adv-3000] quit
[H3C] int vlan 10
[H3C-Vlan-interface10] packet-filter 3000 inbound
[H3C-Vlan-interface10] quit
[H3C] save force
3. 验证配置
- 接交换机10口的电脑地址为192.168.10.2
- 接交换机20口的电脑地址为192.168.20.2
通过上述配置,可以实现VLAN 10和VLAN 20之间的隔离,确保两个VLAN内的设备无法互相访问。
热门推荐
归宁可以指男子吗?回门宴和归宁宴的区别
女子归宁是什么意思?回门宴和归宁宴有哪些区别?
赵州桥背后的千年传奇:李春的故事
赵州桥:千年古桥的网红打卡地
万州PK涪陵:重庆经济新星之争
周末去哪儿?涪陵周边四大网红景点等你打卡!
海鱼VS淡水鱼:谁更营养?数据告诉你答案
海钓热潮来袭:如何选择最佳钓点?
超短焦投影机多元化应用
探秘张家界:三千奇峰的奇幻之旅
双十一特惠:如何挑选性价比高的排屋?
龟陵城遗址:一座见证南宋抗蒙历史的山城要塞
涪陵榨菜带你玩转地道美食之旅
浙江人游涪陵!3年免门票,8大景区随便逛!
东北老铁们,涪陵最美自然景观指南来了!
赣南脐橙&南丰蜜桔:江西新春采摘游推荐
冬日探秘江西最美自然景观:庐山、婺源、井冈山
长江里的鱼儿们:生存大挑战!
印太交汇区海洋鱼类多样性研究新进展
从“鱼的黎明”到资源保护:鱼类分类学的科学探索
打完疫苗后可以洗澡吗?打完多久可以洗澡?
打预防针后洗澡怎么办?这些补救措施请收好
狗狗打完疫苗多久可以洗澡?这份科学指南请收好
饭后跑步训练,运动员有妙招!
饭后跑步真的会“跑掉”你的胃吗?
《Runner’s World》推荐:饭后跑步的最佳时间
春节返岗焦虑?心理咨询师教你应对“节后综合征”
曙光医院专家教你节后健康饮食
告别节后综合征:从科学应对到创意办公
冬天痛风易发作,中医专家详解防治要点