ACL 单项控制 VLAN 2能访问VLAN3 , VLAN3不能访问VLAN2

VLAN2 IP192.168.2.1⼀24 VLAN3 IP 192.168.3.1⼀24要配置和解释
2025-02-25 08:09:17
推荐回答(2个)
回答1:

两个vlan在3层上互通,然后只在vlan2上设置就可以了。
ip access-list extended 100
deny ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255
int vlan 2
ip access-group 100 in

回答2:

两端都要做ACL ,VLAN 只能做IN 方向