1. 程式人生 > >三層交換機配置訪問控制列表

三層交換機配置訪問控制列表

使用擴充套件ACL限制vlan間互訪

目的:限制vlan10和vlan20的主機互訪,其它訪問正常
vlan 10 : 10.10.10.0/24
vlan 20 : 10.10.20.0/24

ip access-list extended 100
deny ip 10.10.10.0 0.0.0.255 10.10.20.0 0.0.0.255
deny ip 10.10.20.0 0.0.0.255 10.10.10.0 0.0.0.255
permit ip any any
int vlan 10
ip access-group 100 in
int vlan 20
ip access-group 100 in