设为首页收藏本站language 语言切换
查看: 3137|回复: 19
收起左侧

[已解决] 求高手指教,小白拜谢!!!!!!!!!!

  [复制链接]
发表于 2011-10-21 10:24:04 | 显示全部楼层 |阅读模式
未命名.jpg

如图:server2属vlan1  IP:192.168.1.9/24
         pc v 6  属vlan6  IP:192.168.6.5/24
如何才能实现PC v6不能访问server2  ??   

拜谢

点评

囧囧: 1.0
囧囧: 1
哥 求全图 脑子里面没概念  发表于 2012-2-3 23:51
发表于 2011-10-21 10:39:48 | 显示全部楼层
在f0/3出方向上应用访问列表
沙发 2011-10-21 10:39:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-21 10:48:09 | 显示全部楼层
在你的网络上的三层设备上做ACL可以解决
板凳 2011-10-21 10:48:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-21 11:07:37 | 显示全部楼层
用扩展访问列表用在f0/6的in方向上。。。。我用模拟器做,不知为什么出口设置会出错误!%ip acl configeration on "out" derection is not supported ....是不是跟连接的设备有关系?!!有高手否?!
地板 2011-10-21 11:07:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-21 11:14:37 | 显示全部楼层
交换机二层接口上不支持ACL,换个三层设备吧!
5# 2011-10-21 11:14:37 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-21 11:20:38 | 显示全部楼层
SOMING 发表于 2011-10-21 11:14
交换机二层接口上不支持ACL,换个三层设备吧!

2960交换机和路由器相连,能否通过路由设置?
6# 2011-10-21 11:20:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-21 11:38:58 | 显示全部楼层
做个单臂路由就可以了,现在的配置VLAN6跟VLAN1 通不了。
7# 2011-10-21 11:38:58 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-21 11:42:30 | 显示全部楼层
SOMING 发表于 2011-10-21 11:38
做个单臂路由就可以了,现在的配置VLAN6跟VLAN1 通不了。

已经能通了,我现在要vlan6不能访问server2
8# 2011-10-21 11:42:30 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-21 11:54:04 | 显示全部楼层
你用的都是二层设备,没有三层参与,实现不了不同VLAN之间的通讯的,请确定自己配置是否正确。有了三层设备的参与之后再可以在三层接口上应用ALC,来做防控。
9# 2011-10-21 11:54:04 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-21 13:09:35 | 显示全部楼层
SOMING 发表于 2011-10-21 11:54
你用的都是二层设备,没有三层参与,实现不了不同VLAN之间的通讯的,请确定自己配置是否正确。有了三层设备 ...

我的拓扑上有路由的。我在路由上配了ACL,但VLAN6还是能访问server2,是何原因?
10# 2011-10-21 13:09:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-21 13:43:12 | 显示全部楼层
你拓扑图上没看到路由,如果有的话你应该吧ACL放在单臂路由的子接口上,放在VLAN6对应的子接口IN方向!
11# 2011-10-21 13:43:12 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-21 23:57:52 | 显示全部楼层
lqlzhce 发表于 2011-10-21 10:39
在f0/3出方向上应用访问列表

要看它的交换机是几层交换机,二层交换机是基于MAC的ACL是基于IP的,所以只有在三层端口上才能运用ACL!!!
12# 2011-10-21 23:57:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-21 23:59:24 | 显示全部楼层
yangguangjijie 发表于 2011-10-21 11:07
用扩展访问列表用在f0/6的in方向上。。。。我用模拟器做,不知为什么出口设置会出错误!%ip acl configerat ...

你的端口可能是而成的,当然不支持ACL
13# 2011-10-21 23:59:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-22 00:04:13 | 显示全部楼层
你没有给出具体配置,但是可以肯定用VACL可以实现!!
14# 2011-10-22 00:04:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-22 11:03:12 | 显示全部楼层
p106783860 发表于 2011-10-21 23:59
你的端口可能是而成的,当然不支持ACL

为什么in的方向上可以呢?!!
15# 2011-10-22 11:03:12 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-29 19:17 , Processed in 0.252499 second(s), 31 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表