文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » 如何配置VLAN之间的访问控制       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [求助] 如何配置VLAN之间的访问控制  ( 查看:523  回复:8 )   
 
ipbank
新新人类  点击可查看详细



帖子 46
精华 0
无忧币 1
积分 48
阅读权限 20
注册日期 2007-5-4
最后登录 2008-9-3 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-3 23:12   标题:如何配置VLAN之间的访问控制
上一帖 |
我在华为S3952P-SI的交机上创建了以下几个VLAN。VLAN配置如下:
VLAN1   133.133.1.254/24   port eth1/0/1—eth1/0/4
VLAN2   133.133.2.254/24   port eth1/0/5—eth1/0/15
VLAN3   133.133.3.254/24   port eth1/0/16—eth1/0/20
VLAN4   133.133.4.254/24   port eth1/0/21—eth1/0/30
VLAN5   133.133.5.254/24   port eth1/0/31—eth1/0/40
VLAN6   133.133.6.254/24   port eth1/0/41—eth1/0/47
VLAN7   133.133.51.1/30    port eth1/0/48(连防火墙)
注:现在各VLAN之间是可以自由互访的。
并且所有以太网端口都做了AM USER-BIND MAC+IP+端口 的绑定
请教各位高手使用ACL如何实现以下需求:
1、在VLAN3、VLAN4、VLAN5之间可以互访问;其它VLAN(1\2\6)都不能访问VLAN3、VLAN 4、VLAN 5.  
2、要求VLAN(1\2\6)各VLAN之间不可互访。
VLAN1不能访问VLAN(2\6)
VLAN2不能访问VLAN(1\6)
VLAN6不能访问VLAN(1\2)

希望能提供详细的rule 语句


多谢了!


[ 本帖最后由 ipbank 于 2007-9-3 23:17 编辑 ]



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-3 23:121楼
[ 顶部 ]
 
intelboy
主版主  点击可查看详细


诚信兄弟   行业勋章   技术勋章   十二生肖之鸡   狮子座   中秋活动勋章  
帖子 3148
精华 3
无忧币 14845
积分 12609
阅读权限 150
来自 (保密)
注册日期 2006-6-12
最后登录 2008-6-18 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-4 09:17 
下面以VLAN1为例,
acl num 101
rule 1 permit ip 133.133.1.0 255.255.255.0 133.133.1.0 255.255.255.0  //允许vlan1到vlan1的访问
rule 2 deny ip any any   //禁止vlan1访问其他vlan

然后将此acl应用到vlan1 的所有端口上(华为不支持vlan端口上应用acl)

int range eth1/0/1—4
packet-filter inbound ip-group 101



To be or not to be.This is the question!
2007-9-4 09:172楼
[ 顶部 ]
 
loveme23
副版主  点击可查看详细


天秤座  
帖子 6800
精华 0
无忧币 19413
积分 8078
阅读权限 140
来自 (保密)
注册日期 2006-3-13
最后登录 2008-9-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2007-9-4 09:20 
做VACL,具体方法到网上找找。
rule 1 premit ip 133.133.3.0 0.0.0.255
rule 1 premit ip 133.133.4.0 0.0.0.255
rule 1 premit ip 133.133.5.0 0.0.0.255
在vlan 3 4 5接口下应用rule 1
rule 2 deny ip 133.133.2.0 0.0.0.255
rule 2 deny ip 133.133.6.0 0.0.0.255
rule 2 premit ip any
再vlan 1下应用rule 2
下面以此类推做出rule 3 rule 4
(自己想的,还没做实验)



好好学习,天天向上!
我的Blog
2007-9-4 09:203楼
[ 顶部 ]
 
define
新新人类  点击可查看详细



帖子 37
精华 0
无忧币 6
积分 49
阅读权限 20
注册日期 2007-6-15
最后登录 2007-9-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-4 11:42 
VACL真的可以吗?我也想用用.



【专家门诊】Linux网络管理实战解疑
2007-9-4 11:424楼
[ 顶部 ]
 
redking
副版主  点击可查看详细


十二生肖之狗   双鱼座   行业勋章   技术勋章   诚信兄弟   中秋活动勋章  
帖子 2657
精华 0
无忧币 34792
积分 4345
阅读权限 140
来自 (保密)
注册日期 2006-7-11
最后登录 2008-9-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-4 12:02 
truck



“绿色IT 从我做起”圈子有奖活动
2007-9-4 12:025楼
[ 顶部 ]
 
intelboy
主版主  点击可查看详细


诚信兄弟   行业勋章   技术勋章   十二生肖之鸡   狮子座   中秋活动勋章  
帖子 3148
精华 3
无忧币 14845
积分 12609
阅读权限 150
来自 (保密)
注册日期 2006-6-12
最后登录 2008-6-18 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-4 15:40 
据我所知,华为交换机是不支持VACL的



To be or not to be.This is the question!
2007-9-4 15:406楼
[ 顶部 ]
 
lizhiwei066
技术员  点击可查看详细



十二生肖之牛   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 255
精华 0
无忧币 1868
积分 714
阅读权限 30
来自 (保密)
注册日期 2006-10-13
最后登录 2008-9-2 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-5 15:29 
参考一下我以前发的那个帖子华为交换机组网经典案例,应该很有帮助



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-5 15:297楼
[ 顶部 ]
 
ipbank
新新人类  点击可查看详细



帖子 46
精华 0
无忧币 1
积分 48
阅读权限 20
注册日期 2007-5-4
最后登录 2008-9-3 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-5 21:45   标题:谢谢!

我的问题解决了.谢谢各位支持!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-5 21:458楼
[ 顶部 ]
 
ipbank
新新人类  点击可查看详细



帖子 46
精华 0
无忧币 1
积分 48
阅读权限 20
注册日期 2007-5-4
最后登录 2008-9-3 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-5 21:46   标题:VLAN之间的访问控制

如果使用以太网端口的三种链路类型:Access、Hybrid和Trunk  来实现。怎样来使用。求助!


谢谢各位支持!

[ 本帖最后由 ipbank 于 2007-9-5 21:56 编辑 ]



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-5 21:469楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号