首页 科技问答 zSQOx7,s3600交换机

zSQOx7,s3600交换机

科技问答 168
1684941181,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

写的acl下放不到VLAN端口,vlan端口下没有packet-filter 命令

组网及组网描述:

要配置vlan间不能互访

7小时前提问

使用qos方式规避

7小时前回答

具体是什么型号 带不带V2 或者是V3 

看一下这个配置指导

1.2.8  在VLAN上应用ACL

在VLAN上应用ACL可以实现报文过滤的功能。用户可对VLAN内所有端口上的报文进行过滤。

执行packet-filter vlan命令后、只有执行此命令时对应VLAN中所包含的端口会根据应用的ACL进行报文过滤。

l    如果后续该VLAN内新增了端口,新增的端口不会像VLAN内原有端口那样应用该ACL进行报文过滤。

l    如果后续该VLAN内删除了端口,被删除的端口依旧根据应用的ACL进行报文过滤。

 

1. 配置准备

在VLAN上应用ACL之前需要首先定义ACL。定义ACL的配置请参见1.2.2  定义基本ACL,1.2.3  定义高级ACL,1.2.4  定义二层ACL,1.2.5  定义用户自定义ACL,1.2.6  定义IPv6 ACL。

2. 配置过程

表1-9 在VLAN上应用ACL

配置步骤

命令

说明

进入系统视图

system-view

-

在VLAN上应用ACL

packet-filter vlan vlan-id { inbound | outbound } acl-rule

必选

acl-rule的具体内容请参见命令手册

 

3. 配置举例

# 在VLAN 1的入方向上应用ACL

<Sysname> system-view

[Sysname] packet-filter vlan 1 inbound ip-group

7小时前回答

不带V是不是配不了这个命令

全局模式下 packet-filter vlan 1 也配置不了么

就是3600没带V

7小时前回答

你正在,s3600交换机