关键是设acl。大概说一下吧,指令网上找找:划分5个vlan,5个vlan做svci终结,接口配5段地址网关,vlan划分到那个端口用那段地址。acl 10 做一个允许19网段的rule 其它deny 应用在出公网的端口acl 199 做一个禁止访问目的地是30网段源地址是2、6、7网段rule 应用到 30网段的vlan接口的out方向就行。做一条默认路由器到公网口,用于19网段上网。
要求有点多,没人会帮你写这么多配置的,加我可以帮你远程看一下 273453809