H3C S5500-52C-SI(软件版本
5.20 Release 2220P02)交换机配置acl不生效。不知配置对不对。
需求:10.1.5.225这台机禁止访问10.1.4.0网段。分别是vlan5、和vlan4
创建acl 3002
rule 0 deny tcp source 10.1.5.225 0 destination 10.1.4.0 0.0.0.255
进入vlan 5
packet-filter 3002 inbound
不知道这样配置对不对?
(0)
最佳答案
packet-filter 3002 outbound
source 是10.1.5.225 目的vlan4 你在vlan 5 下调用, 是从vlan 5 出去,所以用outboun
(0)
谢谢大佬,已经可以了。不过在vlan下面没有outbound,只能选择inbound。原因是我之前配的一个acl显示failed,删了就好。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的! 我刚才试了一下,interface Vlan-interface3888 packet-filter 3888 outbound,可能版本不一样把