三层交换机配置访问控制列表

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/qq_36793147/article/details/80934478

使用扩展ACL限制vlan间互访

目的:限制vlan10和vlan20的主机互访,其它访问正常
vlan 10 : 10.10.10.0/24
vlan 20 : 10.10.20.0/24

ip access-list extended 100
deny ip 10.10.10.0 0.0.0.255 10.10.20.0 0.0.0.255
deny ip 10.10.20.0 0.0.0.255 10.10.10.0 0.0.0.255
permit ip any any
int vlan 10
ip access-group 100 in
int vlan 20
ip access-group 100 in

猜你喜欢

转载自blog.csdn.net/qq_36793147/article/details/80934478