3560(config)#access-list 102 deny ip 192.168.8.0 0.0.0.255 192.168.10.00.0.0.255
3560(config)#access-list 102 deny ip 192.168.8.0 0.0.0.255 192.168.11.00.0.0.255
3560(config)#access-list 102 permit ip any any
3560(config)#access-list 103 deny ip 192.168.10.0 0.0.0.255 192.168.7.00.0.0.255
3560(config)#access-list 103 deny ip 192.168.10.0 0.0.0.255 192.168.8.00.0.0.255
3560(config)#access-list 103 deny ip 192.168.10.0 0.0.0.255192.168.11.0 0.0.0.255
3560(config)#access-list 103 permit ip any any
3560(config)#access-list 104 deny ip 192.168.11.0 0.0.0.255 192.168.7.00.0.0.255
3560(config)#access-list 104 deny ip 192.168.11.0 0.0.0.255 192.168.8.00.0.0.255
3560(config)#access-list 104 deny ip 192.168.11.0 0.0.0.255192.168.10.0 0.0.0.255
3560(config)#access-list 104 permit ip any any
5)、将ACL应用到相应的VLAN上
3560(config)#int vlan10
3560(config-if)#ipaccess-group 101 in
3560(config-if)#exit
就是vlan10就只能访问101的列表 。
3560(config)#int vlan20
3560(config-if)#ipaccess-group 102 in
3560(config-if)#exit
就是vlan20就只能访问102的列表 。
3560(config)#int vlan30
3560(config-if)#ipaccess-group 103 in
3560(config-if)#exit
就是vlan30就只能访问103的列表 。
3560(config)#int vlan40
3560(config-if)#ipaccess-group 104 in
3560(config-if)#exit
就是vlan40就只能访问104的列表 。
3560#wr //保存配置文件
5、验证测试
机房一、二的电脑Ping不通处在8、10、11网段的电脑,但可以Ping通处在12网段的服务器;机房三、四的电脑Ping不通处在7、10、11网段的电脑,但可以Ping通12网段的服务器;机房五、六的电脑Ping不通处在7、8、11网段的电脑,但可以Ping通12段的服务器;机房七的电脑Ping不通处在7、8、10网段的电脑,但可以Ping通12网段的服务器 。
推荐阅读
- 了解交换机、路由器、网关的概念
- 增城最好的初中学校 增城中学
- 不同交换机相同vlan之间的通讯
- ELK交换机日志分析
- 交换机CPU占用率高案例汇总
- 在学校发生地震怎么办 地震怎么办
- 三层交换机如何配置?如何实现不同vlan间的通信?
- 学校教师业务培训计划 教师培训计划
- 华为S5700交换机设置IP-MAC绑定功能
- 孕妇梦到在学校上课 做梦梦到在学校上课