通过配置trunk口可通过的vlan来管理下方的客户端网络访问权限

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了通过配置trunk口可通过的vlan来管理下方的客户端网络访问权限相关的知识,希望对你有一定的参考价值。

今天遇到一个问题:
客户端转移了位置,外部网络和指定的内部网络都是正常的,但是客户端无法访问服务器网段

查看交换机配置后发现在端口配置中没有允许服务器的网段,添加后正常。

由此可以总结出:
如果想让这个交换机下的用户无法访问某个网段,只要在端口配置中不把可访问的网段添加即可

[D3-4-1-Eth-Trunk1]port tr
[D3-4-1-Eth-Trunk1]port trunk all
[D3-4-1-Eth-Trunk1]port trunk allow-pass vlan 10 20 30 80 801 to 830 1000

以上是关于通过配置trunk口可通过的vlan来管理下方的客户端网络访问权限的主要内容,如果未能解决你的问题,请参考以下文章

为啥要设置trunk口?

centos7 配置vlan trunk口

centos6 配置vlan trunk口

VLAN命令

H3C vlan中配置hybrid端口

Ensp配置Trunk接口