在创建了 vlanif 接口并配置 IP 地址后,不同 vlan 间就可以互通了。
如果我们想要限制vlan 之间的通信,就可以通过配置流策略实现。
配置步骤(以华为交换机为例)
1、ACL 定义拒绝通过的数据流
2、定义流分类,按照ACL 对报文进行分类
3、配置流行为,动作为deny
4、配置流策略,将流分类和流行为进行绑定
5、将流策略应用到全局
[switch]acl 3000
[switch-acl-adv-3000]rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
[switch