3750(config)# ip access-list extended vlan20
3750(config-ext-nacl)# permit ip host 192.168.52.X Any
3750(config-ext-nacl)# deny ip 192.168.52.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.53.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.54.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.55.0 0.0.0.255 any
3750(config-ext-nacl)# permit ip any any
3750(config-ext-nacl)# exit
|
建立扩展访问控制列表名为vla20
允许192.168.52.X共享打印机的IP的数据通过
|
3750(config)# ip access-list extended vlan30
3750(config-ext-nacl)# permit ip Any host 192.168.52.X
3750(config-ext-nacl)# deny ip 192.168.51.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.53.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.54.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.55.0 0.0.0.255 any
3750(config-ext-nacl)# permit ip any any
3750(config-ext-nacl)# exit
|
|
3750(config)# ip access-list extended vlan40
3750(config-ext-nacl)# permit ip host 192.168.52.X Any
3750(config-ext-nacl)# deny ip 192.168.51.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.52.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.54.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.55.0 0.0.0.255 any
3750(config-ext-nacl)# permit ip any any
3750(config-ext-nacl)# exit
|
|
3750(config)# ip access-list extended vlan50
3750(config-ext-nacl)# permit ip host 192.168.52.X Any
3750(config-ext-nacl)# deny ip 192.168.51.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.52.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.53.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.55.0 0.0.0.255 any
3750(config-ext-nacl)# permit ip any any
3750(config-ext-nacl)# exit
|
|
3750(config)# ip access-list extended vlan60
3750(config-ext-nacl)# permit ip host 192.168.52.X Any
3750(config-ext-nacl)# deny ip 192.168.51.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.52.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.53.0 0.0.0.255 any
3750(config-ext-nacl)# deny ip 192.168.54.0 0.0.0.255 any
3750(config-ext-nacl)# permit ip any any
3750(config-ext-nacl)# exit
|
|
|
|
3750(config)# vlan access-map Forvla20 20
3750(config-access-map)# match ip address Vlan20
3750(config-access-map)# action forward
3750(config-access-map)# exit
3750(config)#
|
定义VACL,名称Forvlan20,序号10
定义扩展访问控制列表vlan20作为匹配条件来识别用于过滤的流量。
如果匹配上述条件,则转发匹配的分组。
返回全局配置模式。
|
3750(config)# vlan access-map Forvla30 30
3750(config-access-map)# match ip address Vlan30
3750(config-access-map)# action forward
3750(config-access-map)# exit
3750(config)#
|
|
3750(config)# vlan access-map Forvla40 40
3750(config-access-map)# match ip address Vlan40
3750(config-access-map)# action forward
3750(config-access-map)# exit
3750(config)#
|
|
3750(config)# vlan access-map Forvla50 50
3750(config-access-map)# match ip address Vlan50
3750(config-access-map)# action forward
3750(config-access-map)# exit
3750(config)#
|
|
3750(config)# vlan access-map Forvla60 60
3750(config-access-map)# match ip address Vlan60
3750(config-access-map)# action forward
3750(config-access-map)# exit
3750(config)#
|
|
3750(config)# vlan filter forvlan20 vlan-list 20
|
将VACL应用到VLAN 20上。
|
3750(config)# vlan filter forvlan30 vlan-list 30
|
将VACL应用到VLAN 30上。
|
3750(config)# vlan filter forvlan40 vlan-list 40
|
将VACL应用到VLAN 40上。
|
3750(config)# vlan filter forvlan50 vlan-list 50
|
将VACL应用到VLAN 50上。
|
3750(config)# vlan filter forvlan60 vlan-list 60
|
将VACL应用到VLAN 60上。
|
CENTER_3750(config)# vtp domain HTT
|
配置VTP域名为HTT
|
CENTER_3750(config)# vtp mode server
|
配置3750交换机为VTP服务器模式,负责所有Cisco交换机的VLAN的更新与同步
|
CENTER_3750(config)# vtp password enet2000
|
配置VTP的密码为enet2000
|
CENTER_3750(config)# vtp version 2
|
配置VTP版本为第2版
|