zSQOx7,s3600交换机
1684941181,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区
问题描述:
写的acl下放不到VLAN端口,vlan端口下没有packet-filter 命令
组网及组网描述:
要配置vlan间不能互访
7小时前提问使用qos方式规避
7小时前回答具体是什么型号 带不带V2 或者是V3
看一下这个配置指导
1.2.8 在VLAN上应用ACL
在VLAN上应用ACL可以实现报文过滤的功能。用户可对VLAN内所有端口上的报文进行过滤。
执行packet-filter vlan命令后、只有执行此命令时对应VLAN中所包含的端口会根据应用的ACL进行报文过滤。
l 如果后续该VLAN内新增了端口,新增的端口不会像VLAN内原有端口那样应用该ACL进行报文过滤。
l 如果后续该VLAN内删除了端口,被删除的端口依旧根据应用的ACL进行报文过滤。
1. 配置准备
在VLAN上应用ACL之前需要首先定义ACL。定义ACL的配置请参见1.2.2 定义基本ACL,1.2.3 定义高级ACL,1.2.4 定义二层ACL,1.2.5 定义用户自定义ACL,1.2.6 定义IPv6 ACL。
2. 配置过程
表1-9 在VLAN上应用ACL
配置步骤
命令
说明
进入系统视图
system-view
-
在VLAN上应用ACL
packet-filter vlan vlan-id { inbound | outbound } acl-rule
必选
acl-rule的具体内容请参见命令手册
3. 配置举例
# 在VLAN 1的入方向上应用ACL
<Sysname> system-view
[Sysname] packet-filter vlan 1 inbound ip-group
7小时前回答不带V是不是配不了这个命令
全局模式下 packet-filter vlan 1 也配置不了么
就是3600没带V
7小时前回答你正在,s3600交换机