实例一
1.配置server,PC1,PC2
2.进入接口g0/0/1.10子接口,做接口的封装,配置IP,开启ARP的广播
进入接口g0/0/2.10子接口,做接口的封装,配置IP,开启ARP的广播
3.AR12ping10.1.1.1可以通
此时,PC1可以Ping通自己的网关192.168.1.254和部门2的192.168.2.1
PC1可以Ping通直连路由和server
该时段,网络都是通的
允许所有的主机都可以出去
部门2ping通情况
4.拒绝192.168.1.0/24,允许其他
在进入接口过滤掉,使用traffic-filter
此时限制了部门1
实例二
1.配置PC3,PC4,R13
此时,两个子网都可以Ping通
2.配置高级ACL,拒绝10.1.1.0,目的地址为10.1.2.0,禁止研发部访问市场部
禁止市场部访问研发部
此时研发部和市场部都Ping不通了,如下