LAB16:VLAN ACL
switch分解试验部分-LAB16:VLAN ACL
精选 转载一、实验目的
1. 掌握多层交换机SVI接口的配置方法
2. 掌握控制VLAN之间访问控制的VACL配置方法
二、实验内容
拓扑图:
需求:3台PC分别在3个VLAN分别是VLAN 10.20.30 在交换机配置
SVI三层接口让VLAN之间能够互相访问。
通过配置VACL技术限制VLAN 10和VLAN30之间的访问。
三、实验配置
SVI的配置可以参考上面SVI实验。
VACL配置
vlan access-map cisco 10
action drop (匹配ACL101的流量DROP掉 )
match ip address 101 (匹配ACL101)
vlan access-map cisco 20 (其他流量全部forward )
action forward
vlan filter cisco vlan-list 10
access-list 101 permit ip host 10.1.1.1 host 30.1.1.1
主机配置:
主机配置好对应VLAN的IP地址,网关全部指向SVI接口。
验证:
VLAN和VLAN 30之间的主机不能ping通,其他的可以ping通
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
VLAN聚合
学习新思想,争做新青年。今天学习的是VLAN聚合
子网 IP Internet HCIA VLAN -
switch分解试验部分-LAB3:VLAN端口划分
switch分解试验部分-LAB3:VLAN端口划分
端口 VLAN 试验 switch 分解 -
switch分解试验部分-LAB1:VLAN的创建
switch分解试验部分-LAB1:VLAN的创建
VLAN 试验 休闲 switch 分解 -
switch分解试验部分-LAB4:VLAN VTP设置
switch分解试验部分-LAB4:VLAN VTP设置
VLAN VTP 试验 switch 分解 -
switch分解试验部分-LAB9:EtherChannel
switch分解试验部分-LAB9:EtherChannel
EtherChannel 试验 休闲 switch 分解 -
switch分解试验部分-LAB8:SVI实验
switch分解试验部分-LAB8:SVI实验
实验 试验 switch SVI 分解 -
switch分解试验部分-LAB12:DHCP中继
switch分解试验部分-LAB12:DHCP中继
DHCP 试验 switch 中继 分解 -
switch分解试验部分-LAB13:IP SIA
switch分解试验部分-LAB13:IP SIA
试验 休闲 switch SIA 分解 -
switch分解试验部分-LAB6:PVST+ & RSTP
switch分解试验部分-LAB6:PVST+ & RSTP
试验 switch RSTP PVST 分解 -
switch分解试验部分-LAB15:Dynamic ARP Inspect
switch分解试验部分-LAB15:Dynamic ARP Inspect
ARP switch Dynamic Inspect 分解 -
switch分解试验部分-LAB10:Hot Standby Router Protocol(HSRP)
switch分解试验部分-LAB10:Hot Standby Router Protocol(HSRP)
Router Protocol Standby switch Hot -
switch分解试验部分-LAB7:生成树防护(STP Guard)
switch分解试验部分-LAB7:生成树防护(STP Guard)
STP switch 防护 Guard 分解 -
switch分解试验部分-LAB11:动态地址分配(DHCP)
switch分解试验部分-LAB11:动态地址分配(DHCP)
DHCP 地址 动态 switch 分解 -
switch分解试验部分-LAB14:交换机端口安全
switch分解试验部分-LAB14:交换机端口安全
交换机 端口 试验 switch 分解 -
EIGRP分解试验部分-LAB1:EIGRP基本试验
EIGRP分解试验部分-LAB1:EIGRP基本试验
职场 EIGRP 试验 休闲 分解 -
switch分解试验部分-LAB5:Spanning Tree Protocol (STP 802.1D)
switch分解试验部分-LAB5:Spanning Tree Protocol (STP 802.1D)
STP Protocol switch Tree Spanning -
switch分解试验部分-LAB2:交换机端口操作模式设置
switch分解试验部分-LAB2:交换机端口操作模式设置
交换机 端口 模式 switch 分解 -
OSPF分解试验部分-LAB7:NSSA区域
OSPF分解试验部分-LAB7:NSSA区域
OSPF 试验 NSSA 区域 分解