不同vlan是不能访问啊?你的设备是三层的么?如果是则见下:
acl有区分的,有普通的与扩展的
主要语句是
普通的,access-list
扩展的,access-list
再把语句应用到借口上面去就行了
如果有设备,直接到设备上面打“?”就来了 很详细的
vlan 间本来就不能互相访问的,除非使用了路由器.acl是应用于三层和三层以上的,不用控制二层的VLAN.但是可以控制VLAN中的三层信息.
比如,你的VAN a 和VLAN b 通过 10.10.10.1 10.10.10.2 互相通讯
你可以掉这个路由;
也可以 ACL deny 这条路径.