3550EMI的设备, 3550上起路由,然后配置VACL,可以做到:1、大家都能通过公共电信线路上网2、各个VLAN间不允许访问3、VLAN内部可以访问(这个就要多写了几条语句,不写,vlan内是不同的)4、控制可以跨VLAN的机器的访问,或放在公共区域,让所有VLAN访问,或写ACL控制某几个VLAN访问。我的做法是:vlan1 192.168.18.0/28是公共区域其它的vlan如acl所示,公9个#sh ip access-listExtended IP access list 100