设为首页收藏本站language 语言切换
查看: 1821|回复: 2
收起左侧

求助关于vlan acl

[复制链接]
发表于 2016-1-25 22:06:37 | 显示全部楼层 |阅读模式
现在有这么个需求,架构是核心是所有vlan的网关所在,汇聚跑trunk,现在想其中一个vlan可以访问所有vlan,但是其余的vlan除了访问自己的网关,可以上网意外,不可以访问别的vlan,这个可以实现吗?还有就是acl建立好,调用的时候,in的话源跟目的是可以相互通信,但是out的时候为什么都不通呢,这个in跟out有什么深层的理解吗?求大神,在线等。。。
发表于 2016-1-25 22:46:46 | 显示全部楼层
方法很多种,比如不可以访问别的vlan的端口配置为隔离端口就不能访问其他VLAN。in和out看你acl的数据流对于应用端口是出去还是进来,思科默认拒绝所有
沙发 2016-1-25 22:46:46 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-11 22:00 , Processed in 0.055231 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表