一台H3C S5800-32C,分四個VLAN,GE1/0/1默認為VLAN1,上聯路由器,GE1/0/2-8屬於VLAN10,GE1/0/9-16屬於VLAN20,GE1/0/17-24屬於VLAN30。內網互聯能ping通,也能上外網,求使用ACL命令,限製VLAN20中端口GE1/0/9能上外網,其餘GE1/0/10-16不能上外網。
(0)
最佳答案
你這不太好實現啊,通過端口限製上網的我還沒有見過,大概率是實現不了的,這種源目地址都不確定的,可以在G1/0/9把終端IP固定下來 再在出口設備如防火牆或者路由器,通過ACL deny這個IP來限製他的訪問
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論