cisco3560三层交换机2个vlan之间routing之后可以互访

2024-11-22 01:59:22
推荐回答(1个)
回答1:

你这属于单向访问,可以写如下的acl

Switch(config)#access-list 100 permit tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 established 

Switch(config)#access-list 100 permit icmp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 echo-reply 

Switch(config)#access-list 100 deny ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 

Switch(config)#access-list 100 permit ip any any


应用到vlan2的in方向:


Switch(config)#int vlan 2

Switch(config-if)#ip access-group 100 in


这是我做好的,参考一下: