我这边有一台路由器,作为mpls vpn 的p设备使用,上面有多个vpn实例,我现在想在这台设备上通过Acl实现不允许底下的设备访问一些高危端口,如445 22 23等,请问要如何实现,在接口上应用了,没效果
(0)
最佳答案
p设备是标签封装的,无法直接看到封装的内容。可以在pe上过滤
例如:[H3C-MSR]acl advanced 3210(以
(0)
P设备可能搞不定。
1、需要在PE设备连接CE接口上过滤,acl过滤只是针对的。不能直接在P设备上使用。
2、如果要在P设备上,需要匹配mpls 内部的ip,这个实现难度比较大。
(0)
你有P设备的操作权限?这个一般都是运营商的,直接通过packet-filter套用在互联口就行了
(0)
试过了,不行
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明