4900的ACL功能

来源:互联网 发布:交友软件免费的 编辑:程序博客网 时间:2024/05/22 06:29
配置情况如下,交换机的VLAN有3个,Vid分别是1、2、3,其IP Interface分别是10.10.10.1/24、20.20.20.1/24、30.30.30.1/24。现在要求VLAN1与VLAN3之间不能互通。ACL的配置如下
Select menu option: sec net acc acc

Menu options: --------------3Com SuperStack 3 Switch 4900---------------
add                - Add access list rule
flush              - Remove all access list rules on the selected VLAN
modify             - Modify access list rule
remove             - Remove access list rule
summary            - Display access list

Type "quit" to return to the previous menu or  ? for help
----------------------------------------- (1)---------------------------
Select menu option (security/network/access/accessList): add
Select VLAN ID (1-3)[1]: 1
Enter destination IP address [0.0.0.0]: 30.30.30.0
Enter destination IP mask [255.255.255.0]: 255.255.255.0
Select action (permit,deny)[deny]: deny

Select menu option (security/network/access/accessList): add
Select VLAN ID (1-3)[1]: 3
Enter destination IP address [0.0.0.0]: 10.10.10.0
Enter destination IP mask [255.255.255.0]: 255.255.255.0
Select action (permit,deny)[deny]: deny
[说明]
以上例子省略配置VLAN、IP Interface等配置步骤,只设置ACL。
如果想限制某台机器的一个IP,可以直接输入该IP,在掩码处输入255.255.255.255即可。