Mình muốn các máy có ip .2 Ping được nhau, toàn bộ ip khác không ping được ngoài VLAN của ip đó
VD: - ip .2 của Vlan 10 ping được ip .2 của Vlan 20, Vlan 30 và ngược lại
- ip .10 của Vlan 10 Ping được ip .11 của Vlan 10 nhưng không Ping được ip .10 của Vlan 20 và ngược lại
Mình làm mãi mài không được, mong các bác giúp cho
Thank you!
Bạn thử dùng extended ACL để lọc ip cụ thể của từng vlan xem, chứ k có firewall or router cấu hình bằng GUI thì hơi khó à . Mà với mô hình này thì exd-ACL có thể cấu hình được, chứ nếu mô hình ngày càng lớn thì mình chưa biết cách làm
Bạn thử dùng extended ACL để lọc ip cụ thể của từng vlan xem, chứ k có firewall or router cấu hình bằng GUI thì hơi khó à . Mà với mô hình này thì exd-ACL có thể cấu hình được, chứ nếu mô hình ngày càng lớn thì mình chưa biết cách làm
Mình muốn dải ip từ 192.168.10.2-192.168.10.10 Ping được dải ip từ 192.168.20.2-192.168.20.10 còn thứ khác đều chặn, có phải làm như thế này không mọi người?
Router(config)#access-list 10 deny 192.168.10.11 0.0.0.255
Router(config)#access-list 10 permit any
Router(config)#access-list 20 deny 192.168.20.11 0.0.0.255
Router(config)#access-list 20 permit any
Router(config)#interface g0/1
Router(config-in)#ip access-group 10 out
Router(config-in)#ip access-group 20 out
access-list 10 permit 192.168.10.2 0.0.0.10
access-list 10 deny 192.168.10.11 0.0.0.255
access-list 10 permit any
access-list 20 permit 192.168.20.2 0.0.0.10
access-list 20 deny 192.168.20.11 0.0.0.255
access-list 20 permit any
interface g0/1.10
ip access-group 10 out
ip access-group 20 out
interface g0/1.20
ip access-group 10 out
ip access-group 20 out