你用个三层交换机就可以
划分两个VALN,然后在不要上网的VLAN上做个控制访问列表就行了
例:VLAN10 192.168.2.1/24 VLAN11 192.168.1.1/24,
做个VLAN10只能访问VLAN11的控制访问列表,并放到VLAN10的接口上
(config)#access-list 1 permit 192.168.2.0 0.0.0.255
(config)#vlan 10
-if)#ip access-group 1 out
[此贴子已经被作者于2004-5-23 13:13:44编辑过]
|