1. 程式人生 > >cisco交換機通過acl控制vlan間互訪

cisco交換機通過acl控制vlan間互訪

vlan10   192.168.1.0/24

vlan20   192.168.2.0/24

vlan30   192.168.3.0/24

vlan40   192.168.4.0/24

vlan50   192.168.5.0/24

vlan60   192.168.6.0/24

例如要實現vlan10和vlan20、vlan30、vlan40、vlan50之間不能互訪,但是能訪問vlan60

ip access-list extended vlan10

deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 
deny ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255 
deny ip 192.168.1.0 0.0.0.255 192.168.4.0 0.0.0.255 
deny ip 192.168.1.0 0.0.0.255 192.168.5.0 0.0.0.255
permit ip 192.168.1.0 0.0.0.255 any 

interface vlan 10
ip access-group vlan10 in