cisco交換機通過acl控制vlan間互訪
阿新 • • 發佈:2019-01-01
vlan10 192.168.1.0/24
vlan20 192.168.2.0/24
vlan30 192.168.3.0/24
vlan40 192.168.4.0/24
vlan50 192.168.5.0/24
vlan60 192.168.6.0/24
例如要實現vlan10和vlan20、vlan30、vlan40、vlan50之間不能互訪,但是能訪問vlan60
ip access-list extended vlan10
deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
deny ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255
deny ip 192.168.1.0 0.0.0.255 192.168.4.0 0.0.0.255
deny ip 192.168.1.0 0.0.0.255 192.168.5.0 0.0.0.255
permit ip 192.168.1.0 0.0.0.255 any
interface vlan 10
ip access-group vlan10 in