基于三层交换实现VLAN间的ACL控制.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于三层交换实现VLAN间的ACL控制 实验环境:Packet Tracer 5.0 实验要求:三层交换机上划分三个VLAN,分别VLAN10,VLAN20,VLAN30,具体如图所示。 通过ACL的控制,实现(1)VLAN10设置为一个内网,不能访问其他子网,但可以访问VLAN20下面的Web服务器;(2)VLAN30可以访问VLAN20,但是不能访问VLAN20下面的Web服务器。 实验步骤: 1、各个VLAN终端和服务器的IP配置(略) 2、配置三层交换,实验VLAN间连通 Switchena Switch#conf t Switch(config)#hostname MultiSw MultiSw(config)#vlan 10 MultiSw(config-vlan)#vlan 20 MultiSw(config-vlan)#vlan 30 /*划分三个VLAN,不建议使用VLAN database模式*/ MultiSw(config-vlan)#int vlan 10 MultiSw(config-if)#ip add 192.168.1.1 255.255.255.0 MultiSw(config-if)#int vlan 20 MultiSw(config-if)#ip add 192.168.2.1 255.255.255.0 MultiSw(config-if)#int vlan 30 MultiSw(config-if)#ip add 192.168.3.1 255.255.255.0 /*给各VLAN配置IP,即各子网的网关*/ MultiSw(config-if)#exit MultiSw(config)#int f0/1 /*进入F0/1接口*/ MultiSw(config-if)#sw mode acc /*接口默认为acc模式,此句可以省略,新手建议加上*/ MultiSw(config-if)#sw acc vlan 10 /*接口配置给VLAN*/ Sw(config-if)#int f0/2 MultiSw(config-if)#sw acc vlan 20 Sw(config-if)#int f0/3 MultiSw(config-if)#sw acc vlan 30 Sw(config-if)#end MultiSw#show ip rou /*查看路由表,三条直连路由产生,三个VLAN连通,主机间互相ping通*/ C 192.168.1.0/24 is directly connected, Vlan10 C 192.168.2.0/24 is directly connected, Vlan20 C 192.168.3.0/24 is directly connected, Vlan30 MultiSw(config)#ip access-list extended 100 /*用扩展ACL来做,序号100起*/ MultiSw(config-ext-nacl)#permit ip 192.168.1.0 0.0.0.255 192.168.2.100 0.0.0.0 /*注意反码,0.0.0.0表示主机*/ MultiSw(config-ext-nacl)#exit MultiSw(config)#int vlan 10 MultiSw(config-if)#ip access-group 100 in /*将规则配置到VLAN10上,方向in*/ MultiSw(config-if)#exit MultiSw(config)#ip acc ex 101 /*扩展ACL,序号101*/ MultiSw(config-ext-nacl)#deny ip 192.168.3.0 0.0.0.255 host 192.168.2.100 /*主机的另外一种表示方法host*/ MultiSw(config-ext-nacl)#permit ip any any /*deny其实的语句后面别忘了跟per ip any any,否则$#^$%#*/ MultiSw(config-ext-nacl)#exit MultiSw(config)#int vlan 30 MultiSw(config-if)#ip acc 101 in /*将规则配置到VLAN 30上,方向in*/ MultiSw(config-if)#end MultiSw#wr /*最后别忘了保存*/ 2楼的既然用了虚拟交换接口(SVI),怎么又将端口分到了各个VLAN中啊,既然配了虚拟交换

文档评论(0)

精品天地 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档