VLAN单向访问的设置问题

来源:百度知道 编辑:UC知道 时间:2024/06/27 21:40:58
三台PC连在交换机上,一台PC为vlan2的,一台PC为vlan3的,一台PC为vlan4 ,vlan2,vlan3和vlan4都能互访,现在的问题是要求vlan2能访问vlan3,vlan4,但vlan3,vlan4不能访问vlan2。应该怎么设置,请高手指教!!

做不到,想一下计算机之间的通信过程。
一台计算机要访问另一台计算机需要有发送和接收;也就是说A要和B通信的话,B收到A发给它的数据后要给A回应数据才能完成一次通信,也就是说A要访问B,B也必须能给A发送回应数据,如果B不能访问A,那么A、B之间是不能通信的。
所以“vlan2能访问vlan3,vlan4,但vlan3,vlan4不能访问vlan2”是做不到的。
但是,可以通过ACL的设置来限制VLAN2、3、4之间的一些特定访问数据,比如可以让VLAN2仅能以80端口访问VLAN3、4;或VLAN3、4不能以FTP方式访问VLAN2。

vlan2网关路由上保留到vlan3 和vlan4的路由.把 vlan3和vlan4网关路由器上的到vlan2的路由删除,把默认路由也删除.