做ACL策略吧,
第一步,说明规则,某某某网段能或不能,什么协议的形式访问到某某某网段
第二步,核实端口信息,并在端口上使用ACL策略
例:
acl number 3000
rule 1 deny ip source 192.168.1.192 0.0.0.63 destination 192.168.2.128 0.0.0.63
(规则1,禁止源ip 192.168.1.193 255.255.255.192以任何IP协议的方式访问到192.168.2.129 255.255.255.192)
interface Ethernet0/24
port access vlan 1002
packet-filter inbound ip-group 3000 rule 1
(端口24信息,access端口类型使用VLAN 1002 执行ACL 3000里的规则1)