如何禁止VLAN间互相访问

本文详细介绍了如何在S5750交换机上配置VLAN间访问控制列表(ACL),通过创建多个VLAN并为其分配端口,设置网关IP地址,并创建特定ACL来限制VLAN间的网络访问,确保网络资源的安全性和可控性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

VLAN之间的ACL配置
 
步骤一:创建vlan10、vlan20、vlan30
 
S5750#conf                                               ----进入全局配置模式
 
S5750(config)#vlan 10                                          ----创建VLAN10
 
S5750(config-vlan)#exit                                  ----退出VLAN配置模式
 
S5750(config)#vlan 20                                         ----创建VLAN20
 
S5750(config-vlan)#exit                                  ----退出VLAN配置模式
 
S5750(config)#vlan 30                                         ----创建VLAN30
 
S5750(config-vlan)#exit                                  ----退出VLAN配置模式
 
 步骤二:将端口加入各自vlan
 
S5750(config)# interface range gigabitEthernet 0/1-5   ----进入gigabitEthernet 0/1-5号端口
 
S5750(config-if-range)#switchport access vlan 10          ----将端口加划分进vlan10
 
S5750(config-if-range)#exit                                ----退出端口配置模式
 
S5750(config)# interface range gigabitEthernet 0/6-10   
 
----进入gigabitEthernet 0/6-10号端口
 
S5750(config-if-range)#switchport access vlan 20          ----将端口加划分进vlan20
 
S5750(config-if-range)#exit                                ----退出端口配置模式
 
S5750(config)# interface range gigabitEthernet 0/11-15   ----进入gigabitEthernet 0/11-15号端口
 
S5750(config-if-range)#switchport access vlan 30   ----将端口加划分进vlan30
 
S5750(config-if-range)#exit                                ----退出端口配置模式
 
 步骤三:配置vlan10、vlan20、vlan30的网关IP地址
 
S5750(config)#interface vlan 10                        ----创建vlan10的SVI接口
 
S5750(config-if)#ip address 192.168.10.1 255.255.255.0  
 
----配置VLAN10的网关
 
S5750(config-if)#exit                                      ----退出端口配置模式
 
S5750(config)#interface vlan 20                       ----创建vlan10的SVI接口
 
S5750(config-if)#ip address 192.168.20.1 255.255.255.0      ----配置VLAN10的网关
 
S5750(config-if)#exit                                      ----退出端口配置模式
 
S5750(config)#interface vlan 30                       ----创建vlan10的SVI接口
 
S5750(config-if)#ip address 192.168.30.1 255.255.255.0   ----配置VLAN10的网关
 
S5750(config-if)#exit                                      ----退出端口配置模式
 
 步骤四:创建ACL,使vlan20能访问vlan10,而vlan30不能访问vlan10
 
S5750(config)#ip access-list extended deny30                   ----定义扩展ACL
 
S5750(config-ext-nacl)#deny ip 192.168.30.0 0.0.0.255 192.168.10.0 0.0.0.255  
 
----拒绝vlan30的用户访问vlan10资源
 
S5750(config-ext-nacl)#permit ip any any     ----允许vlan30的用户访问其他任何资源
 
S5750(config-ext-nacl)#exit                            ----退出扩展ACL配置模式
 
 步骤五:将ACL应用到vlan30的SVI口in方向
 
S5750(config)#interface vlan 30                       ----创建vlan30的SVI接口
 
S5750(config-if)#ip access-group deny30 in   ----将扩展ACL应用到vlan30的SVI接口下
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值