多等级VLAN间的单向通信
原创zwmyxfbenet 博主文章分类:网络 ©著作权
©著作权归作者所有:来自51CTO博客作者zwmyxfbenet的原创作品,请联系作者获取转载授权,否则将追究法律责任
实验描述:
共有三个VLAN,分别为VLAN40、VLAN20、VLAN10
要求:
VLAN40可以访问VLAN20、VLAN10,但VLAN10、VLAN20不可以访问VLAN40
VLAN20可以访问VLAN10,但VLAN10不可以访问VLAN20
sw#show run
!
version 12.3
!
hostname sw
!
no ip domain lookup
!
interface FastEthernet0/0
switchport access vlan 40
no ip address
!
interface FastEthernet0/1
switchport access vlan 10
no ip address
!
interface FastEthernet0/2
switchport access vlan 20
no ip address
!
!
interface Vlan10
ip address 1.1.1.1 255.0.0.0
ip access-group vlan10 in
!
interface Vlan20
ip address 2.2.2.1 255.0.0.0
ip access-group vlan20 in
!
interface Vlan30
ip address 3.3.3.1 255.0.0.0
!
interface Vlan40
ip address 4.4.4.1 255.0.0.0
ip access-group vlan40 in
!
ip http server
ip classless
!
!
!
ip access-list extended vlan10
evaluate vlan100
deny ip 1.0.0.0 0.255.255.255 4.0.0.0 0.255.255.255
deny ip 1.0.0.0 0.255.255.255 2.0.0.0 0.255.255.255
permit ip any any
ip access-list extended vlan20
evaluate vlan200
deny ip 2.0.0.0 0.255.255.255 4.0.0.0 0.255.255.255
permit ip 2.0.0.0 0.255.255.255 1.0.0.0 0.255.255.255 reflect vlan100
permit ip any any
ip access-list extended vlan40
permit ip 4.0.0.0 0.255.255.255 2.0.0.0 0.255.255.255 reflect vlan200
permit ip 4.0.0.0 0.255.255.255 1.0.0.0 0.255.255.255 reflect vlan100
!
!
line vty 0 4
login
transport preferred all
transport input all
transport output all
!
End
注明:
permit ip 4.0.0.0 0.255.255.255 2.0.0.0 0.255.255.255 reflect vlan200
evaluate vlan200
这两条命令的含义:
前者表明允许4.0.0.0网段可以访问2.0.0.0网段,关键字reflect 表明这是一个单向连接,配合关键字evaluate 使用,三层交换机会识别出从2.0.0.0返回的流量,并且允许通过。
deny ip 2.0.0.0 0.255.255.255 4.0.0.0 0.255.255.255
如果是从2.0.0.0主动发起的流量则给予拒绝。
上一篇:VLAN间的单向通信
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
Linux进程间通信
进程间通信方式,命名管道,共享内存。
共享内存 管道文件 -
VLAN间的单向通信established命令
VLAN间的单向通信
职场 ACL 休闲 VLAN间的单向通信 -
VLAN间的单向通信并NAT地址转换
NAT地址转换,并且还有VLAN间的单向通信功能。
NAT ACL REFLECT VLAN间的单向通信 反向ACL 反身ACL -
Vlan间通信问题
VLAN间通信问题 注:在这里不讨论创建Trunk 通信ü试验环境要求:Cisco(详细见附件)
职场 Vlan 问题 通信 休闲 -
实现VLAN间通信
实现VLAN间通信
插入图片 数据帧 三层交换机