您好,请知:
交换机上限制用户网段上外网,内部互通,以下是部署方法,请参考:1、在出口设备上的NAT配置中通过ACL限制,以下是部署参考命令:
acl basic 2000
rule 0 permit source 192.168.1.0 0.0.0.255
quit
int gi 1/0/1
nat outbound 2000
quit
2、在网关所在交换机上配置ACL,仅允许访问内部的网段,其他全部拒绝也可以,以下是参考命令:
acl ad 3000
rule 0 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
quit
int vlan 2
packet-filter 3000 inbound
quit