本文章属个人学习整理的对应笔记,学习内容来自华为官方PPT和B站视频,学习视频链接如下,如有需要可自行观看
【华为数通路由交换HCNA/HCIA (完)】https://www.bilibili.com/video/BV1Dg4y187bZ?p=44&vd_source=08192e8d3b82bf20dfe6807a2901dd9e
整理内容不易,学习的朋友麻烦关注下博主,后面学习不迷路。有不会的问题也可以论坛咨询博主,博主也会及时回复
1.topu图
我们要实现vlan30的可以ping vlan32的,但vlan 31的不可以ping vlan32的
2.给LSW4三个接口上配置好对应vlan,并把3号口设置为trunk
3.在交换机中配置三个vlan,并把vlan ip设为对应网段网关
先设置三个vlan
并把接口1设置为trunk
并进入三个vlan,设置IP地址
vlan 30是192.168.1.254
vlan 31是192.168.2.254
vlan 32是192.168.3.254
命令格式:
interface Vlanif vlan号
vlan 30的的话就我就设置对应的vlan网关了
另一个也是这样配置,配置完以后我们可以看下路由表
4.这个时候没有设置ACL,所以可以ping
5.然后我们就可以开始设置acl了
我们可以X先acl起一个名字
格式:
acl name 名字
然后我们可以使用后
acl name 名字 ?
来查看acl的配置情况,advance是高级访问列表,basic是低级访问列表
低级的访问列表只会看源地址,不会检查目标地址
写控制规则,首先我们需要先写禁止20访问30,基于IP地址来拒绝
格式是:
rule deny ip source 源IP网段 方向掩码 destination 目标IP网段 方向掩码 |
其他的我们都允许访问
rule permit ip source any destination any |
我们可以使用dis this来查看配置情况
如果要删除acl可以使用
undo rule 规则编号
然后再接口上调用acl。
traffic-filter inbound acl name test
意识是再接口设置一个过滤规则,哪些包可以走,而哪些包不可以走
6.这个时候测试一下就可以看到已经不通了
我们今天的内容到这就结束了,今天的内容到这里就结束了,如果有啥不会的朋友记得论坛里面提问哈~
如果朋友你感觉文章的内容对你有帮助,可以点赞,关注文章和专栏以及关注我哈,嘿嘿嘿我会定期更新文章的,谢谢朋友你的支持哈