设为首页收藏本站language 语言切换
查看: 3195|回复: 19
收起左侧

[求助] CISCO ACL 问题求解

[复制链接]
发表于 2014-7-27 08:04:52 | 显示全部楼层 |阅读模式
10鸿鹄币
本帖最后由 191801737 于 2014-7-28 11:08 编辑

vlan 1 192.168.1.0 /24


vlan 2 192.168.2.0 /24




想限制 vlan 1 访问vlan 2 vlan 3  命令如下


ip access-list extended acl-vlan
deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255

permit ip any any


int vlan 1

ip access-group acl-vlan out


这样写,貌似有问题 限制不了   麻烦大家给看看

acl2.jpg

acl.txt

1.5 KB, 下载次数: 2, 下载积分: 鸿鹄币 -1 个

最佳答案

查看完整内容

定义标准ACL ip access-list 1 permit 192.168.2.0 0.0.0.255 ip access-list 1 permit 192.168.3.0 0.0.0.255 定义VLAN ACL vlan access-map tod 10 match ip address 1 action forword vlan access-map tod 20 action drop 这个的意思是。VLAN2 ,3里面只匹配自己本网段的流量。其它的流量一概干掉。所以VLAN1的流量就被干掉了。具体很多种写法。我这样写只是其中一种。 vlan filter tod vlan list 2 ,3 ...
 成长值: 52655
发表于 2014-7-27 08:04:53 | 显示全部楼层
定义标准ACL
ip access-list 1 permit 192.168.2.0 0.0.0.255
ip access-list 1 permit 192.168.3.0 0.0.0.255

定义VLAN ACL
vlan access-map tod 10
match ip address 1
action forword
vlan access-map tod 20
action drop
这个的意思是。VLAN2 ,3里面只匹配自己本网段的流量。其它的流量一概干掉。所以VLAN1的流量就被干掉了。具体很多种写法。我这样写只是其中一种。

vlan filter tod vlan list 2 ,3
挂在VLAN2,3里面。进行过滤。
沙发 2014-7-27 08:04:53 回复 收起回复
回复

使用道具 举报

 成长值: 52655
发表于 2014-7-27 08:51:09 | 显示全部楼层
用VACL试试。
板凳 2014-7-27 08:51:09 回复 收起回复
回复

使用道具 举报

发表于 2014-7-27 09:50:14 | 显示全部楼层
路过了解一下
地板 2014-7-27 09:50:14 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-27 09:51:38 来自手机 | 显示全部楼层
牛头人晓勇 发表于 2014-7-27 08:51
用VACL试试。

命令该怎么写,麻烦指点迷津
5# 2014-7-27 09:51:38 回复 收起回复
回复

使用道具 举报

发表于 2014-7-27 11:47:48 | 显示全部楼层
实验成功
6# 2014-7-27 11:47:48 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-27 20:59:42 | 显示全部楼层

你用的什么方法
7# 2014-7-27 20:59:42 回复 收起回复
回复

使用道具 举报

发表于 2014-7-28 09:09:21 | 显示全部楼层

放行反了···是IN方向
8# 2014-7-28 09:09:21 回复 收起回复
回复

使用道具 举报

发表于 2014-7-28 10:18:24 | 显示全部楼层
84983251 发表于 2014-7-28 09:09
放行反了···是IN方向

按你做的方法不行, 你的拓扑是什么样子的
9# 2014-7-28 10:18:24 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-28 11:09:43 | 显示全部楼层
lin08 发表于 2014-7-28 10:18
按你做的方法不行, 你的拓扑是什么样子的

拓扑和配置文件已经上传了
10# 2014-7-28 11:09:43 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-28 11:20:24 | 显示全部楼层
84983251 发表于 2014-7-28 09:09
放行反了···是IN方向

关于这个 In out 我理解的一些 不知道 是不是正确的 方便加我QQ 191801737 请教你一下么
11# 2014-7-28 11:20:24 回复 收起回复
回复

使用道具 举报

发表于 2014-7-30 11:13:47 | 显示全部楼层
能说一下你的目的吗?如果只是单纯的想限制他们之间不能访问,不添加路由就可以了啊。。。。
12# 2014-7-30 11:13:47 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-30 11:34:33 | 显示全部楼层
caoer1988 发表于 2014-7-30 11:13
能说一下你的目的吗?如果只是单纯的想限制他们之间不能访问,不添加路由就可以了啊。。。。

我想弄一个vlan出来 给访客用的
13# 2014-7-30 11:34:33 回复 收起回复
回复

使用道具 举报

发表于 2014-7-30 14:25:07 | 显示全部楼层
你把扩展的acl应用到vlan2的out方向或者vlan1的in方向,这样可以实现你的目的。使用in还是out你可以参考这篇文章,希望可以帮到你
http://blog.sina.com.cn/s/blog_98f1ebba0101alkh.html
14# 2014-7-30 14:25:07 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-31 09:40:05 | 显示全部楼层
caoer1988 发表于 2014-7-30 14:25
你把扩展的acl应用到vlan2的out方向或者vlan1的in方向,这样可以实现你的目的。使用in还是out你可以参考这 ...

文章看了 确实达到效果了 ,只是关于in 还是out 还是有点不理解 方便加你QQ 请教一下么
15# 2014-7-31 09:40:05 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-9 19:27 , Processed in 0.084741 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表