iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 3258|回复: 6
打印 上一主题 下一主题

[问题反馈] 爱快ACL阻断内网49个VLAN互访

[复制链接]
跳转到指定楼层
楼主
发表于 2017-9-3 12:11:11 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
网络拓扑图如下:


爱快LAN1和LAN2均接一个S1526交换机。

LAN1口交换机设置:1口VLAN101  2口VLAN102  ........24口VLAN124,25口VLAN1000接POE接爱快H3、26口设置trunk口,允许通过所有VLAN
LAN2口交换机设置:1口VLAN201  2口VLAN202  ........24口VLAN224。。。25口、26口设置trunk口,允许通过所有VLAN


爱快VLAN设置:(VLAN有:101—124,201—224,1000,共计49个)


爱快DHCP设置:(49个VLAN的DHCP+电脑插LAN1口纯为了测试DHCP,共计50个)


现在每个口都可以使用,想问一下如何阻断所有VLAN之间的互访?
难道我要在ACL里面添加:49*49=2401条?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏2 支持支持 反对反对
沙发
发表于 2017-9-3 15:18:25 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
板凳
 楼主| 发表于 2017-9-3 16:50:34 | 只看该作者
qypw 发表于 2017-9-3 15:18
一条就够了。
原地址:全部网段
目的地址:全部网段

。。。。。。。。。。。好吧,我是脑残。。。
地板
发表于 2017-9-3 18:45:22 | 只看该作者
做acl确实是可以阻断两个不同网断下的交换机vlan网断互访,另外如果是交换机之间的网口隔离,就得使用交换机特有的功能,端口隔离。楼主当前的问题,按照楼上所说,直接做 全部地址 互访阻断即可。
5#
发表于 2017-9-3 22:28:17 | 只看该作者
本帖最后由 linnan2004 于 2017-9-3 22:29 编辑
qypw 发表于 2017-9-3 15:18
一条就够了。
原地址:全部网段
目的地址:全部网段

确实可以这样操作
6#
 楼主| 发表于 2017-9-4 09:21:58 | 只看该作者
爱快技术支持02 发表于 2017-9-3 18:45
做acl确实是可以阻断两个不同网断下的交换机vlan网断互访,另外如果是交换机之间的网口隔离,就得使用交换 ...

已经搞定!
7#
发表于 2021-9-8 14:16:52 | 只看该作者
记号,学习!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-11 04:01

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表