• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

同網段訪問控製

2024-01-14提問
  • 0關注
  • 0收藏,1636瀏覽
粉絲:0人 關注:0人

問題描述:

請教一下:相同網段如何在交換機上實現訪問控製,比如相同網段下A隻能訪問B,不能訪問同網段下其他地址,但是相同網段下其他地址能訪問a,如何實現,謝謝!,其他都能

最佳答案

粉絲:120人 關注:1人

嘿嘿

配置報文過濾在VLAN接口的生效範圍

在VLAN接口下應用ACL進行報文過濾時,可以通過本功能指定報文過濾的生效範圍

·     僅對三層轉發的報文生效。

·     對所有報文生效,即通過VLAN接口進行三層轉發的報文和通過VLAN接口對應的物理接口進行二層轉發的報文生效。

表1-12 配置報文過濾在VLAN接口的生效範圍

操作

命令

說明

進入係統視圖

system-view

-

創建VLAN接口並進入VLAN接口視圖

interface vlan-interface vlan-interface-id

如果該VLAN接口已經存在,則直接進入該VLAN接口視圖

缺省情況下,未創建VLAN接口

配置報文過濾的生效範圍

packet-filter filter { route | all }

缺省情況下,報文過濾僅對通過VLAN接口進行三層轉發的報文生效



暫無評論

1 個回答
粉絲:0人 關注:0人

在交換機上實現相同網段內的訪問控製需要使用VLAN隔離和ACL(訪問控製列表)的組合。以下是一個基本的步驟來實現這個需求:

  1. VLAN隔離:將主機A和主機B放入一個單獨的VLAN中,其他設備放入另一個VLAN。這將確保主機A和主機B在同一個VLAN內,在數據鏈路層上可以直接通信。

  2. 配置ACL:在交換機上使用ACL來控製訪問。具體地,你可以創建一個ACL規則來允許A訪問B,同時禁止A訪問同一網段下其他地址。

以下是一個簡單的示例ACL規則配置(請注意,ACL規則的具體語法取決於您所使用的交換機品牌和型號):

複製
ip access-list standard VLAN_ACCESS permit host <A的IP地址> host <B的IP地址> deny <A的IP地址> <A的子網掩碼地址> <A的子網地址> permit any any
  1. 應用ACL:將ACL應用到交換機的VLAN接口中,以實現ACL規則對數據流的控製。

需要注意的是,確保在配置ACL時遵循正確的語法和邏輯。此外,盡管交換機可以實現基本的ACL功能,某些高級的訪問控製可能需要更高級的網絡設備(如防火牆)來實現。

最後,在實施這些配置之前,請務必在測試環境中對配置進行充分測試和驗證,以確保其對網絡的影響符合您的期望。

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明