H3CS3600SI如何设置VLAN,实现VLAN1只能访问内网,VLAN3只能访问外网,VLAN2能同时访问内网和外网。

2024-12-16 19:27:36
推荐回答(3个)
回答1:

仅仅依靠交换机不能实现。需要路由器配合,路由器设置acl,将需要转换上外网的网段加进去就行了。
比如:
vlan1网段:136.138.1.0,vlan2:136.138.2.0.0,vlan3:192.168.1.0,
且136.138.1.0和136.138.2.0均为内网网段,那么他们当然可以直接访问内网了。
在路由器上设置acl,将vlan2、vlan3的网段进行nat转换,即可访问公网。

回答2:

具体部署情况不明,说下思路,vlan1只开放与vlan2之间的转发路由,vlan2开放到vlan3的转发路由,vlan2 3开放到外网网关口的路由

回答3:

怎么设置的,告诉我一下