一台华为S5700交换机上有4个Vlan,如何设置Vlan间互通和隔离?

大概如拓扑图,一台华为S5700交换机上有4个Vlan分别是Vlan10,Vlan20,Vlan30,Vlan40,如果要Vlan10,Vlan20,Vlan30三个都不能相互通信,而Vlan40都要和其他三个通信,要怎么配置?

可以使用acl过滤流量,首先在交换机上创建lanif10,20,30,40的ip地址,然后定义高级acl过滤流量。
例如vlanif 10 ip 192.168.1.1/24
vlanif20 ip 192.168.2.1/24
acl可以这样写
acl 3000
rule 5 deny ip source 192.168.1.0 0.0.0.255
destination 192.168.2.0 0.0.0.255

然后再在vlan对应的接口下挂接acl
,例int g0/0/1
traffic-filter inbound acl 3000

这样即可实现此功能。
温馨提示:答案为网友推荐,仅供参考
相似回答