Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 20 //
创建VLAN20
Switch(config-vlan)#exit
Switch(config)#vlan 30 //
创建VLAN30
Switch(config-vlan)#exit
Switch(config)#int range fa0/1 -14 //
进行fa0/1-14
这一段接口
Switch(config-if-range)#switchport mode access //
将交换机端口设置成访问模式
Switch(config-if-range)#switchport access vlan 20 //
将该端口加入到vlan20
当中
Switch(config-if-range)#exit
Switch(config)#int range fa0/15 -24 //
进行fa0/15-24
这一段接口
Switch(config-if-range)#switchport mode access //
将交换机端口设置成访问模式
Switch(config-if-range)#switchport access vlan 30 //
将该端口加入到vlan30
当中
Switch(config-if-range)#exit
Switch(config)#int vlan 20 //
进入VLAN20
的SVI
接口
Switch(config-if)#ip add 192.168.1.254 255.255.255.0 //
给访问接口配置一个IP
地址做为网关
Switch(config-if)#exit
Switch(config)#int vlan 30 ////
进入VLAN20
的SVI
接口
Switch(config-if)#ip add 10.195.93.254 255.255.255.0//
给访问接口配置一个IP
地址做为网关
Switch(config-if)#ip add 10.195.91.254 255.255.255.0 sec//
给访问接口配置第二个IP
地址做为网关
Switch(config-if)#exit
Switch(config)#ip routing //
开启我们的路由功能
Switch(config)# access-list 100 permit i p 10.1.1 .2 0.0.0 .0 192.168.1.0 255.255.255.0 //
允许10.1.1.2
访问192.168.1.0/24
Switch(config)# access-list 100 permit i p 10.1.2 .2 0.0.0 .0 192.168.1.0 255.255.255.0 //
允许10.1.2.2
访问192.168.1.0/24
Switch(config)# access-list 100 deny ip any any //
其他的都拒绝
Switch(config)#int vlan 20 //
进入VLAN20
的SVI
接口
Switch(config-if)#ip access-group 100 in //
调用我们刚才建立的ACL100
方向使用进,因为我们是对来来的数据进行检查。
Switch(config-if)#exit
|