文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » VLAN访问控制的问题```       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: VLAN访问控制的问题```  ( 查看:514  回复:11 )   
 该主题悬赏的20无忧币已被全部领完 
 
炎炎烈火
新新人类  点击可查看详细



帖子 20
精华 0
无忧币 18
积分 32
阅读权限 20
注册日期 2007-9-25
最后登录 2008-2-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-25 11:09   标题:VLAN访问控制的问题```
上一帖 |
用的是华为S3526C,总公司下有几个分公司,服务器是一个段,总公司其他分公司分别一个段,总公司与几个分公司和服务器是能够互相通讯,现在就是要设置总公司和几个分公司之间不能互通,只能访问服务器,服务器可以访问所有的。总公司与几个分公司都有单独的vlan,能帮我下,怎么设置ACL`````先谢谢了
我在网上找了很多,但都不怎么对,希望仙人能帮下我,列清单给我看````````



让一个网站为朋友送祝福
2007-9-25 11:091楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1537
精华 2
无忧币 2336
积分 1809
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-25 12:00  该回复被 炎炎烈火 奖励 20 点无忧币
此回复于2007-09-26 09:18被 炎炎烈火 评为最佳答案

好人做到底,中秋节快乐

例:
你下设VLAN 10 20 30 40 50
分别对应服务器,,部门2,部门3 部门4,部门5
IP段分别为:192.168.1.0,
192.168.2.0,
192.168.3.0,
192.168.4.0,
192.168.5.0,

先做ACL
acl number 3010 match-order auto
rule 0 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 255
rule 1 deny ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
rule 2 deny ip source 192.168.3.0 0.0.0.255 destination 192.168.4.0 0.0.0.255
rule 3 deny ip source 192.168.3.0 0.0.0.255 destination 192.168.5.0 0.0.0.255
rule 4 permit ip
这里match-order auto是最小匹配.
允许部门3,192.168.3.0访问服务器(192.168.1.0),不允许访问其他部门..允许访问外网..


然后在3526接部门3的二层交换机的TRUNK上,应用访问列表..
interface Ethernet6/1/5
description To_BUMENG2
duplex full
speed 100
port link-type trunk
port trunk permit vlan 30
packet-filter inbound ip-group 3010

以上为接部门三,VAN 30,192.168.3.0网段的配置法,
其他的以此类推..

如果还不行,把你的配置和拓朴发给我..

[ 本帖最后由 小侠唐在飞 于 2007-9-25 14:42 编辑 ]



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2007-9-25 12:002楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1537
精华 2
无忧币 2336
积分 1809
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-25 12:00 
在S3526C接二层交换机的TRUNK口上做ACL列表,
禁止访问其他网段就行了..



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2007-9-25 12:003楼
[ 顶部 ]
 
炎炎烈火
新新人类  点击可查看详细



帖子 20
精华 0
无忧币 18
积分 32
阅读权限 20
注册日期 2007-9-25
最后登录 2008-2-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-25 14:12 
恩恩,好的,我去试试`````先谢了,中秋快乐```````



让一个网站为朋友送祝福
2007-9-25 14:124楼
[ 顶部 ]
 
炎炎烈火
新新人类  点击可查看详细



帖子 20
精华 0
无忧币 18
积分 32
阅读权限 20
注册日期 2007-9-25
最后登录 2008-2-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-25 15:51 
description To_BUMENG2 是什么意思啊??
interface Ethernet6/1/5
port trunk permit vlan 30
packet-filter inbound ip-group 3010
我直接用这3句得不得,我刚学不久,请你多多指教````



让一个网站为朋友送祝福
2007-9-25 15:515楼
[ 顶部 ]
 
camelluoo
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 0
积分 10
阅读权限 20
注册日期 2007-9-25
最后登录 2008-3-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-25 17:34 
那只是对e6/1/5的描述,要不要都无所谓



网络工程师到底该不该去考CCIE认证?
2007-9-25 17:346楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1537
精华 2
无忧币 2336
积分 1809
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-25 18:31 
description 是备注说明的描述...此命令只是用来说明这个口是做什么用的,比如接什么接口的,或这是一个什么VLAN..
不会有任何的影响..
interface Ethernet 6/1/5

这个不要照抄啊,要写你填部门2的真实接口



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2007-9-25 18:317楼
[ 顶部 ]
 
炎炎烈火
新新人类  点击可查看详细



帖子 20
精华 0
无忧币 18
积分 32
阅读权限 20
注册日期 2007-9-25
最后登录 2008-2-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-26 09:18 
恩恩,明白了,谢谢咯````````



让一个网站为朋友送祝福
2007-9-26 09:188楼
[ 顶部 ]
 
kid822
助理工程师  点击可查看详细


帖子 1141
精华 0
无忧币 2039
积分 1235
阅读权限 40
来自 (保密)
注册日期 2007-3-12
最后登录 2008-7-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-20 01:35 
ding ha !!!



网络工程师到底该不该去考CCIE认证?
2007-10-20 01:359楼
[ 顶部 ]
 
zdq19821106
技术员  点击可查看详细



帖子 261
精华 0
无忧币 403
积分 325
阅读权限 30
注册日期 2007-10-17
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-28 19:53 
学习了,很不错。。谢谢小侠。。。



网络工程师到底该不该去考CCIE认证?
2007-10-28 19:5310楼
[ 顶部 ]
 
smxxxw
新新人类  点击可查看详细



十二生肖之狗   魔蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 2
精华 0
无忧币 4
积分 2
阅读权限 20
来自 (保密)
注册日期 2007-11-5
最后登录 2007-11-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-5 16:44 
hehe



网络工程师到底该不该去考CCIE认证?
2007-11-5 16:4411楼
[ 顶部 ]
 
kid822
助理工程师  点击可查看详细


帖子 1141
精华 0
无忧币 2039
积分 1235
阅读权限 40
来自 (保密)
注册日期 2007-3-12
最后登录 2008-7-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-8 03:23 
已解决了嘛!



网络工程师到底该不该去考CCIE认证?
2007-11-8 03:2312楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号