1思科交换机 ACL能应用到TRUNK上吗? 端口做成trunk,那就是2层了(TRUNK是走2层的)那我放ACL 有什么用

[复制链接]
查看11 | 回复3 | 2018-4-5 17:48:44 | 显示全部楼层 |阅读模式
ACL是针对IP地址的行为,Trunk是二层的,两个不搭干。你在trunk上唯一能做的限制就是禁止部分VLAN穿越。同理,ACL是无法绑在VLAN上的,除非是SVI接口。...
回复

使用道具 举报

千问 | 2018-4-5 17:48:44 | 显示全部楼层
区别很大。首先,trunk口默认情况下可以允许所有的VLAN通过,如果再在此端口上调用ACL,那么就只能通过ACL中设定的VLAN通过;而access口的话始终只能允许一个vlan通过。如果以上解释还不够清楚,请贴出2个相关配置。...
回复

使用道具 举报

千问 | 2018-4-5 17:48:44 | 显示全部楼层
ACL是用来匹配网络号的,trunk是用来打VLAN标签的。不知道你想说明什么trunk是2层,但是trunk走的数据可不是2层。ACL可以匹配数据中的IP和4层。...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行