目的:配置一个来宾WiFi供访客使用,连接这个WiFi只能上外网,不能访问其它网段
网段: 来宾WiFi网段: 172.20.0.0/23 VLAN 200
业务网段01 : 172.16.1.0/24 VLAN 161 业务网段02: 172.16.2.0/24 VLAN 162 ......
AC网段 172.16.10.0/24 VLAN 1610 IP 172.16.10.2
网关全部在核心上,然后配置静态路由,下一跳 路由器 IP : 172.16.99.2/24 VLAN 1699
问题:如何通过ACL设置, 来宾可以访问百度啊,这些外网,不能访问业务网段。
(0)
最佳答案
由于没有举例产品等信息,建议参考以下配置。
如
sys
acl a 3003
ru 100 den ip so 172.20.0.0 0.0.1.255 des 172..16.0.0 0.0.255.255
ru 1000 per ip
int vl 200
pa 3003 in
sa f
(0)
业务网段也有 172.18 网段,是再加一条吗 ru 100 den ip so 172.20.0.0 0.0.1.255 des 172..18.0.0 0.0.255.255
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对 但rule后面的100要改,已这个地方案例的话 必须小于1000以内就行了。