VLAN ACL实验配置

实验拓扑图如下:

 

VLAN ACL 通过执行动作,限定VLAN主机之间通信 (动作:filter 过滤;forwarding 转发(默认))VACL无方向性。P4可以访问P1P4不能访问P2

实验步骤:

sw(config)#access-list 111 permit ip host 10.1.1 .4 host 10.1.1.1

sw(config)#access-list 111 permit ip host 10.1.1 .1 host 10.1.1.4

sw(config)#access-list 112 permit ip host 10.1.1 .4 host 10.1.1.2

sw(config)#access-list 112 permit ip host 10.1.1 .2 host 10.1.1.4

sw(config)#vlan access-map ccie 10

sw(config-access-map)#match ip add  111

sw(config)#vlan access-map ccie 20

sw(config-access-map)#match ip add 112

sw(config-access-map)#action drop

sw(config)#vlan filter ccie vlan-list 1

 

P4#ping 10.1.1 .1   !!!!!

P4#ping 10.1.1 .2   ……

P4#ping 10.1.1 .3   ……

 

本文出自 “dongzhiqiang” 博客,转载请与作者联系!

你可能感兴趣的:(拓扑图)