怎样给交换机配不同网段 交换机?

使用高级ACL限制不同不同网段 交換机的用户互访示例 

如图一所示某公司通过Switch实现各部门之间的互连。为方便管理网络管理员为公司的研发部和市场部规划了两个不同網段 交换机的IP地址。同时为了隔离广播域又将两个部门划分在不同VLAN之中。现要求Switch能够限制两个不同网段 交换机之间互访防止公司机密泄露。

采用如下的思路在Switch上进行配置:

1.   配置高级ACL和基于ACL的流分类使设备可以对研发部与市场部互访的报文进行过滤。

# 创建高级ACL 3001并配置ACL规則拒绝研发部访问市场部的报文通过。

# 创建高级ACL 3002并配置ACL规则拒绝市场部访问研发部的报文通过。

# 配置流行为tb1动作为拒绝报文通过。

# 萣义流策略将流分类与流行为关联。

# 查看流分类的配置信息

# 查看流策略的配置信息。

# 研发部和市场部所在的两个不同网段 交换机之间鈈能互访

我要回帖

更多关于 不同网段 交换机 的文章

 

随机推荐