※ ChatGPTを利用し、要約された質問です(原文:L3スイッチでVLAN間のフィルタをかける)
L3スイッチでVLAN間のフィルタをかける
このQ&Aのポイント
L3スイッチを使用して、複数のVLAN間でフィルタリングを行いたい。
VLAN 10とVLAN 20は相互アクセス不可、VLAN 10とVLAN 30、VLAN 20とVLAN 30は相互アクセス可。
フィルタはVLAN単位で設定し、access-listを使用して適用する。
アライドテレシスのL3スイッチを使用し、以下3つのVLANを使用します。
VLAN 10 192.168.10.0/24
VLAN 20 192.168.20.0/24
VLAN 30 192.168.30.0/24
とりあえず3つに分ける事は出来たのですが、ここに以下のフィルタをかけたいと思っています。
VLAN 10 と VLAN 20 は相互アクセス不可
VLAN 10 と VLAN 30 は相互アクセス可
VLAN 20 と VLAN 30 は相互アクセス可
このスイッチの下には同社 L2 スイッチがあり、本機とはタグVLANで接続しています。
ですからフィルタはポート単位では無く、VLAN単位でかける物と思うのですが、具体的にはどのようなコマンドを使用すれば良いでしょうか。
access-list を作成して、各VLANに適用するのだと思いますが、どうもうまくいきませんでした。
使用するコマンドや、考え方をご教授いただければと思います。
よろしくお願いします。
お礼
ありがとうございました。 ご紹介いただいたサイトが大変参考になりました。