设为首页收藏本站language 语言切换
查看: 3992|回复: 7
收起左侧

[已解决] 请教高手思科交换机上怎么设置不同vlan的只能两个IP相互访问而两个VLAN间的其他IP不能

[复制链接]
发表于 2012-2-9 11:46:22 | 显示全部楼层 |阅读模式
请教高手在思科交换机上怎么设置两个vlan上只有两个IP可以相互访问,两个VLAN间的其他IP不能互访,比如VLAN 11(192.168.11.0/24)上的192.168.11.5能访问VLAN 12(192.168.12.0/24)上的192.168.12.8,两个VLAN的其他IP不能互访
 楼主| 发表于 2012-2-9 11:49:32 | 显示全部楼层
我做了 access-list 101 permit ip host 192.168.11.5  host 192.168.12.8 然后   Switch(config)# int vlan 12    Switch(config-if)# ip access-group 101 in 结果两个VLAN所有IP都不能互访
做VLAN ACL也不行,也是相同的结果
沙发 2012-2-9 11:49:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-9 12:16:33 | 显示全部楼层
交换机作为二层设备,不识别IP地址的,这里需要加三层设备,再做ACL。
板凳 2012-2-9 12:16:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-9 13:31:20 | 显示全部楼层
本帖最后由 卡西诺 于 2012-2-9 13:36 编辑

test.rar (6.63 KB, 下载次数: 40)


access-list 101 permit ip host 192.168.11.5  host 192.168.12.8
是从vlan11 到 vlan12
你的in方向错了。在vlan11上in 看看


地板 2012-2-9 13:31:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-9 13:37:52 | 显示全部楼层
楼主应该是用3层交换机SVI做的,按照你给的需要
按照你的ACL,你应该把ACL用在:inter vlan 11,方向任然是in

你试试吧
5# 2012-2-9 13:37:52 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-9 14:14:39 | 显示全部楼层
本帖最后由 征途吉他空白 于 2012-2-9 14:26 编辑

我晚上试试,谢谢各位了{:soso_e100:}
6# 2012-2-9 14:14:39 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-9 16:57:21 | 显示全部楼层
可以了,再次谢谢大家,4楼辛苦了,还特地做了一张拓扑,Thank You!
7# 2012-2-9 16:57:21 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-4 23:45 , Processed in 0.079278 second(s), 16 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表