文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » vlan 隔离       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: vlan 隔离  ( 查看:363  回复:9 )   
 
zhaoguohui
新新人类  点击可查看详细



十二生肖之鼠   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 95
精华 0
无忧币 7
积分 163
阅读权限 20
注册日期 2007-9-14
最后登录 2008-8-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-28 13:03   标题:vlan 隔离
上一帖 |
求助 :
         一台h3c3952,我化了两个vlan ,vlan 2,vlan 3,前24口一个,后面一个,vlan 2 管理地址192.168.2.254 255.255.255.0,vlan 3 192.168.3.254,两个vlan 能够互通.但我现在要求不能互通,我就做了如下的 acl,
acl 3000
rule 0 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.3.0 0.0.0.255
int e1/0/1
pa-fil inbound ip-group 3000 rule 0
int e1/0/2
依次到24口,  做完后,   我把电脑接到e1/0/1   ip 192.168.2.1  ping 192.168.3.254   不通
但我把电脑接在25口   ip 192.168.3.1   ping 192.168.2.254     它就通  请问这是怎么回事??

谢谢



51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!)
2007-9-28 13:031楼
[ 顶部 ]
 
zhaoguohui
新新人类  点击可查看详细



十二生肖之鼠   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 95
精华 0
无忧币 7
积分 163
阅读权限 20
注册日期 2007-9-14
最后登录 2008-8-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-28 13:54 
怎么没人赐教啊 着急啊



51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!)
2007-9-28 13:542楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1552
精华 2
无忧币 2352
积分 1824
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-8-21 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-28 14:45 
acl 3001
rule 0 deny ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255

在后面的24个口里(25-48口)里应用这条
pa-fil inbound ip-group 3001 rule 1



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2007-9-28 14:453楼
[ 顶部 ]
 
intelboy
主版主  点击可查看详细


诚信兄弟   行业勋章   技术勋章   十二生肖之鸡   狮子座   中秋活动勋章  
帖子 3148
精华 3
无忧币 14845
积分 12609
阅读权限 150
来自 (保密)
注册日期 2006-6-12
最后登录 2008-6-18 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-28 14:59 
你ping vlan2的网关当然能通,因为这个ip地址是在int vlan 2虚拟端口配的,这个端口不能应用acl规则。

你ping 除网关以外的其他地址,应该都是不通的



To be or not to be.This is the question!
2007-9-28 14:594楼
[ 顶部 ]
 
zhaoguohui
新新人类  点击可查看详细



十二生肖之鼠   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 95
精华 0
无忧币 7
积分 163
阅读权限 20
注册日期 2007-9-14
最后登录 2008-8-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-28 17:13 
如果我把pa-fil inbound ip-group 3001 rule 1  改成 outbound 呢 会是什么样呢



51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!)
2007-9-28 17:135楼
[ 顶部 ]
 
Gaspar
新新人类  点击可查看详细



帖子 100
精华 0
无忧币 68
积分 180
阅读权限 20
注册日期 2007-9-19
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-28 17:40 
我的S5600也想完成这个功能.命令是不是一样的呀?



51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!)
2007-9-28 17:406楼
[ 顶部 ]
 
zhaoguohui
新新人类  点击可查看详细



十二生肖之鼠   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 95
精华 0
无忧币 7
积分 163
阅读权限 20
注册日期 2007-9-14
最后登录 2008-8-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-28 22:26 
急救啊



51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!)
2007-9-28 22:267楼
[ 顶部 ]
 
intelboy
主版主  点击可查看详细


诚信兄弟   行业勋章   技术勋章   十二生肖之鸡   狮子座   中秋活动勋章  
帖子 3148
精华 3
无忧币 14845
积分 12609
阅读权限 150
来自 (保密)
注册日期 2006-6-12
最后登录 2008-6-18 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-29 09:05 
我觉得楼主的配置已经实现你的要求,如果你想让25以后的端口连vlan2的网关地址(192.168.2.254)也不能ping通,那么就按照3楼的去做。

不知道你还要什么??



To be or not to be.This is the question!
2007-9-29 09:058楼
[ 顶部 ]
 
lizhiwei066
技术员  点击可查看详细



十二生肖之牛   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 254
精华 0
无忧币 1872
积分 714
阅读权限 30
来自 (保密)
注册日期 2006-10-13
最后登录 2008-7-30 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-29 20:32 
8楼说的对



51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!)
2007-9-29 20:329楼
[ 顶部 ]
 
Gaspar
新新人类  点击可查看详细



帖子 100
精华 0
无忧币 68
积分 180
阅读权限 20
注册日期 2007-9-19
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-3 15:13 
关于这个,我有点不明
rule 0 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.3.0 0.0.0.255
这句话其它是拒绝192.168.2.0访问192.168.3.0
但为什么象楼主那样应用了之间,192.168.3.0同时也不能访问192.168.2.0了?????
我自己今天刚执行了这样一句,即Vlan 2和Vlan 3之间无法访问了
有没有人能解决一下原因呀?????



51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!)
2007-10-3 15:1310楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号