对于cisco VLAN ACL 首先得定义 standard ACL或 extented ACL用于选定流量
注意这里的选定流量不是最终的对流量的操作,而是决定什么样的流量用VLAN ACL 来处理
如果没有被standard ACL或 extented ACL那代表此流量完全放行对于VLAN ACL .一般的
standard ACL或 extented ACL只有permit语句。
配置VACL
1.配置标准ACL
此ACL 只定义匹配了的流量交给VACL来处理
2.定义 vlan access-map
3.最后将VLAN access-map 应用于 VLAN
注意VLAN ACL 处理的流量为双向即不分方向。但具体的方向可以在standard ACL或 extented ACL指定。
时间: 2024-11-13 09:45:29