网段,运营部,通过HUB接到e1/0/12
Vlan20使用192.168.20.0做端口镜像抓包
2,
需要把2网段的FTP和2个业务端口映射到外网,2,3网段又必须外网隔离,
VLAN2,3,4之间不能互访...3389和部分其他端口要被3网段指定机器访问
3,
Acl3001作用在vlan10 outbound 即交换机出口方向
Acl3020作用在vlan2 inbound
Acl3030作用在vlan3...ACL,需要注意放行的rule需要到对应的VLAN做反向rule per
3020
?...3,在vlan上作用对应的ACL
sys
interface Vlan-interface 2
packet-filter 3020 inbound
quit
interface Vlan-interface...号查看帮助.
3,dis cu查看交换机主配置,同样dis命令也可以查看其他的独立项信息,用法
dis acl all
dis acl 3020
dis int vlan
4,任何时候都可以使用?