cisco3560三层交换机2个vlan之间routing之后可以互访

2024年11月22日 01:59
有1个网友回答
网友(1):

你这属于单向访问,可以写如下的acl

Switch(config)#access-list 100 permit tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 established 

Switch(config)#access-list 100 permit icmp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 echo-reply 

Switch(config)#access-list 100 deny ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 

Switch(config)#access-list 100 permit ip any any


应用到vlan2的in方向:


Switch(config)#int vlan 2

Switch(config-if)#ip access-group 100 in


这是我做好的,参考一下: