交换机和路由器互联,并用ACL进行网段隔离的实例

拓朴如下:

vlan10 20 为业务网段,vlan100为管理网段

交换机和路由器互联,并用ACL进行网段隔离的实例_第1张图片

S1起了vlan10 20,上行接口起了trunk口

S2起了vlan 10 20 100,分别起了vlanif网关,其中 vlanif 100是100.1.1.2/30,下行配置为trunk,起了ACL流量入方向过滤,禁止vlan10 访问 vlan20的网段;上行配置access模式,允许vlan100通过

R1起了vlan100,下行口配置IP地址100.1.1.1/30,默认路由是S2上行口

你可能感兴趣的:(数通,运维,网络,智能路由器,服务器)