配置了几个permit地址
最后再配置了deny any
在vlan子接口上调用acl方向也没错
配置之后和没配置一样,不想放通的地址也能访问目标主机
S5500V2-34S-EI version7.1.070
(0)
最佳答案
vlan子接口是指vlan虚接口吗?包过滤一般过滤不了上送CPU和CPU主动发出的报文,您可以看下是转发报文还是本地产生和终结的报文。
(0)
vlan虚接口,转发报文和终结报文我理解不到:( 都是在同一个交换机上的vlan。真的如你所说这acl在这个交换机上处理不了码
举例哈,比如交换机vlan虚接口地址是1.1.1.1,然后你写了一条acl deny 目的地址为1.1.1.1的报文,远端设备ping 1.1.1.1就过滤不了
是我的方向理解错了,interface vlan的源是这个vlan本身,然后再inbound
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是我的方向理解错了,interface vlan的源是这个vlan本身,然后再inbound