华为S5700交换机如何配置不同VLAN间只允许某两个IP互通,其它禁止互访?

请教一下大神,公司用的是S5700交换机划分了不同的VLAN,现在不同的VLAN间都可以互通,假如有一个VLAN10中的电脑IP是192.168.10.1,和一个VLAN20中电脑IP是192.168.20.1,如何配置这两个VLAN中这两台电脑可以互通,但其它电脑禁止互访?

配置思路是不同vlan间互访需要路由器功能,由于交换机是三层交换机只需要创建vlan ,设置vlanif Ip(此IP做为所属vlan下用户设备的网关地址)。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2019-02-18
很简单啊,路由策略啊,先允许这2个ip的,其他的deny掉就完事了,做的时候注意方向就行了。
第2个回答  2019-02-18
VLAN10设置网关为192.168.10.254、VLAN20设置网关为192.168.10.254,然后在交换机设置规则不允许其它VLAN通过,然后启动三层路由功能就可以只让两台电脑通过,其它电脑禁止互访问
第3个回答  2019-02-18
Acl 可以实现,做两个rule
Rule 1 permit source host des host
Rule .100 deny 两个网段 不想写了
然后应用规则就行了
第4个回答  2019-02-18
我也不知道啊
相似回答