天天看點

Cisco交換機的經典配置(4)

7、配置VLAN通路控制(VACL)

公司出于安全考慮特申:财務的主機不能被其他主機通路!但财務主機可以通路其他主機,其他主機互訪。

注:1、permit tcp any 192.168.0.0 0.0.255.255 reflect paul timeout 150

   2、permit udp any 192.168.0.0 0.0.255.255 reflect paul timeout 150

3、permit icmp any 192.168.0.0 0.0.255.255 reflect paul timeout 150

8、在相應的主機上作相應的配置:

   eg: 在PC3上配置

   eg: 在PC4上配置

  注意:主機的網關位址、網段位址!

同理:可配置PC5、PC6、PC7、PC8……PCn

繼續閱讀