實驗拓撲圖如下:
![](https://img.laitimes.com/img/_0nNw4CM6IyYiwiM6ICdiwiIn5GcuYDN4MTM1QjMy8CXwEjMxAjMvwFduVWboNWY0RXYvwVbvNmLvR3YxUjL5M3Lc9CX6MHc0RHaiojIsJye.png)
VLAN ACL 通過執行動作,限定VLAN主機之間通信 (動作:filter 過濾;forwarding 轉發(預設))VACL無方向性。P4可以通路P1,P4不能通路P2。
實驗步驟:
sw(config)#access-list 111 permit ip host 10.1.1.4 host 10.1.1.1
sw(config)#access-list 111 permit ip host 10.1.1.1 host 10.1.1.4
sw(config)#access-list 112 permit ip host 10.1.1.4 host 10.1.1.2
sw(config)#access-list 112 permit ip host 10.1.1.2 host 10.1.1.4
sw(config)#vlan access-map ccie 10
sw(config-access-map)#match ip add 111
sw(config)#vlan access-map ccie 20
sw(config-access-map)#match ip add 112
sw(config-access-map)#action drop
sw(config)#vlan filter ccie vlan-list 1
P4#ping 10.1.1.1 !!!!!
P4#ping 10.1.1.2 ……