shijingjie0001 发表于 2013-1-22 21:33:02

关于VLAN ACL

2层交换机支持VLAN ACL 吗??

johnnieshen 发表于 2013-1-22 22:57:57

不支持

yishuizhao 发表于 2013-1-22 23:23:45

二层不支持路由滴

庄歪 发表于 2013-1-23 06:54:24

{:6_269:}

shijingjie0001 发表于 2013-1-23 11:27:18

yishuizhao 发表于 2013-1-22 23:23 static/image/common/back.gif
二层不支持路由滴

不支持路由和不支持VLAN ACL 有关系吗》》》。VLAN ACL 是现在VLAN内的通行啊!

yishuizhao 发表于 2013-1-23 17:01:45

shijingjie0001 发表于 2013-1-23 11:27 static/image/common/back.gif
不支持路由和不支持VLAN ACL 有关系吗》》》。VLAN ACL 是现在VLAN内的通行啊!

看不懂你这是在表达什么意思?说我不懂装懂?oh my god !你先把ACL搞懂,咱再来探讨,哦哦!

shijingjie0001 发表于 2013-1-23 19:19:44

yishuizhao 发表于 2013-1-23 17:01 static/image/common/back.gif
看不懂你这是在表达什么意思?说我不懂装懂?oh my god !你先把ACL搞懂,咱再来探讨,哦哦!

我问2层交换机支持VLAN ACL 吗??你说2层不支持路由???我就再问VLAN ACL和路由有关系吗?VLAN ACL是限制VLAN里成员的通信的啊!!!!

yishuizhao 发表于 2013-1-23 21:30:22

shijingjie0001 发表于 2013-1-23 19:19 static/image/common/back.gif
我问2层交换机支持VLAN ACL 吗??你说2层不支持路由???我就再问VLAN ACL和路由有关系吗?VLAN ACL是限 ...

好吧,我们慢慢来理这个问题,首先我理解的vlan acl是直接调用在vlan接口下,对此vlan内所有成员都有效,vlan acl就是基于路由器的,acl匹配也是匹配IP流量包,这个暂且不说。vlan acl是怎么限制vlan内部成员通信的,能举个例子吗?让我看看,可否,就当是我来学习的!

shijingjie0001 发表于 2013-1-24 13:17:02

yishuizhao 发表于 2013-1-23 21:30 static/image/common/back.gif
好吧,我们慢慢来理这个问题,首先我理解的vlan acl是直接调用在vlan接口下,对此vlan内所有成员都有效, ...

vlan acl是怎么限制vlan内部成员通信的????通过vlan access-map。。。。,acl匹配也是匹配IP流量包?acl是基于mac地址来匹配数据的啊!!!!

yishuizhao 发表于 2013-1-24 15:05:44

shijingjie0001 发表于 2013-1-24 13:17 static/image/common/back.gif
vlan acl是怎么限制vlan内部成员通信的????通过vlan access-map。。。。,acl匹配也是匹配IP流量包?acl是 ...

淡定,小伙子太不淡定!配合AD和acs的做法肯定都是行得通的,别的方法也有,但是离题原来越远了;vlan access-map属于vacl,当然还有pvlan,但是这些都是匹配IP流量的,所以我说不支持路由。

shijingjie0001 发表于 2013-1-24 16:54:29

yishuizhao 发表于 2013-1-24 15:05 static/image/common/back.gif
淡定,小伙子太不淡定!配合AD和acs的做法肯定都是行得通的,别的方法也有,但是离题原来越远了;vlan ac ...

vlan access-map属于vacl,当然还有pvlan,但是这些都是匹配IP流量的,所以我说不支持路由。???难道你不知道可以匹配mac的吗?????

yishuizhao 发表于 2013-1-24 17:18:23

shijingjie0001 发表于 2013-1-24 16:54 static/image/common/back.gif
vlan access-map属于vacl,当然还有pvlan,但是这些都是匹配IP流量的,所以我说不支持路由。???难道你 ...

我只知道你把它调用在二层交换机上我看看,不会说话吗,老是连打好几个问号干嘛,我现在是在跟你探讨,不是来收你指责的,再这么回,就当我没说过!

ffppzz 发表于 2013-1-25 09:54:47

不支持,3560以上才可以!!!

mofes 发表于 2013-1-25 11:03:20

{:6_267:}
页: [1]
查看完整版本: 关于VLAN ACL