|
|
楼主 |
发表于 2008-11-28 14:41:40
|
显示全部楼层
原帖由 oldjiang 于 2008-11-25 08:46 发表 
1、可以做acl,这是在端口绑定IP的例子,供参考
ip access-list extended saomiao
permit ip host 192.168.1.91 any
permit ip any host 192.168.1.91
!
interface FastEthernet0/21
ip access-group saomi ...
这个2960是个二层交换机,而且是某个VLAN的接入交换机,能做基于IP的访问列表吗?
刚才做了一个试验,结果失败了。
10.3.149.67-------2960交换机---------汇聚交换机3550-------企业核心换机-----------汇聚交换机3550-----接入交换机
--------------10.3.102.95
现能过10.3.102.95远程登入2960交换机,做了如下的访问列表:
access-list 1 deny host 10.3.102.95
access-list 1 permit any
interface f0/1(10.3.149.67的接口)
ip access-group 1 in
做好之后,发现仍能通过10.3.102.95访问10.3.449.67,这是怎么回事? |
|