76、交换机配置实验之VACL

简介:

1、交换机数据转发流程解析

wKioL1Z8ruDhkXwuAAGO3wVRiNM831.png

wKiom1Z8rs6gvi39AANHjErJU84150.png

wKioL1Z8rueSit74AAIvZpUVVM0083.png


2、实验拓扑

wKioL1Z8r5DT1QnyAAAv61iVtTo465.png

3、配置基于IP的VACL

wKioL1Z8sCnzzIY0AAAnD0OlfiU121.png3560配置

access-list 1 permit 192.168.120.210

vlan access-map VACL 10

 action drop

 match ip address 1

vlan filter VACL vlan-list 1

wKioL1Z8sgbhzAKCAAAdsWUIyy0955.png


4、配置基于MAC的VACL

wKioL1Z8sCnzzIY0AAAnD0OlfiU121.png

3560配置

mac access-list extended VACL_MAC

 permit host 94de.801d.3277 any

vlan access-map VACL 10

 action drop

 match mac address VACL_MAC

vlan filter VACL vlan-list 1

wKioL1Z8sgbhzAKCAAAdsWUIyy0955.png

测试之前用arp -d清楚之前的ARP缓冲,要不将会看到依旧ping得通。




      本文转自开源殿堂 51CTO博客,原文链接:http://blog.51cto.com/kaiyuandiantang/1728174 ,如需转载请自行联系原作者






相关文章
|
8月前
交换机的基本原理与配置(三)
交换机的基本原理与配置(三)
169 0
|
1月前
|
网络协议 网络虚拟化 网络架构
交换机入门快速配置
交换机入门快速配置
|
21天前
|
网络协议 安全 网络安全
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。 二层交换机一般部署在接入层,不能作为用户的网关
|
2月前
|
存储 缓存 网络协议
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
|
6月前
|
网络虚拟化
华为交换机Trunk配置
华为交换机Trunk配置
109 0
|
6月前
|
算法 网络虚拟化 C语言
【Cisco Packet Tracer】交换机划分Vlan实验
文章目录 一、前期准备 二、实验要求 三、搭建局域网 四、配置pc端的ip 五、配置VLAN 六、设置端口模式trunk 七、PING检验是否通路
|
7月前
|
网络架构
交换机与路由器技术-24-OSPF单区域配置
交换机与路由器技术-24-OSPF单区域配置
43 0
|
7月前
|
网络架构
交换机与路由器技术-19-HSRP和PVSTP综合实验
交换机与路由器技术-19-HSRP和PVSTP综合实验
34 0
|
7月前
|
网络架构
交换机与路由器技术-17-生成树协议配置
交换机与路由器技术-17-生成树协议配置
30 0
|
7月前
|
网络架构
交换机与路由器技术-14-三层交换机配置
交换机与路由器技术-14-三层交换机配置
38 0