我正在配置Cisco881,并且对限制局域网上的各个端口(FastEthernet 0-3)感兴趣。我希望能够限制有人可以使用的IP地址,基于他们连接到的端口。
这样,在建立TCP连接之前,可以使用另一个位置的IP ACL来确定用户是否使用正确的电缆进行物理连接。
发布于 2014-01-07 22:41:43
如果您的每个物理交换机端口创建一个VLAN ( 881似乎支持多达8个VLAN ),您可以为每个VLAN提供一个单独的ip子网。例如:
f0 has VLAN 100 and subnet 192.168.0.0/24
f1 has VLAN 101 and subnet 192.168.1.0/24
f2 has VLAN 102 and subnet 192.168.2.0/24
f3 has VLAN 103 and subnet 192.168.3.0/24也就是说,如果一个连接是用192.168.2.65建立的,你就会知道它是通过VLAN 102和接口f2连接起来的。
将VLAN分配给接口的语法描述为这里,似乎是:
Router(config)# Interface fastethernet2
Router(config-if)# switchport access vlan 102
Router(config-if)# no shutdown
Router(config-if)# end将ip地址分配给VLAN接口(即客户端的默认网关地址)的语法在整个配置指南中都可以看到,并且似乎以配置的形式出现:
Interface Vlan102
ip address 192.168.2.254 255.255.255.0https://serverfault.com/questions/565680
复制相似问题