最佳答案
有没有web界面操作步骤呢?做了ACl不生效
(0)
可能是你的acl顺序写的不对
可能是你的acl顺序写的不对
举个例子,假设访客网段是192.168.1.0/24 vlan 100,禁止访客访问内网
acl 3000
rule 10 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
rule 11 deny ip source
192.168.1.0 0.0.0.255 destination 172.16.0.0 0.15.255.255
rule 12 deny ip source
192.168.1.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
rule 20 permit ip source 192.168.1.0 0.0.0.255 (这条可不加,默认为允许,增加是为了增加可读性,告诉你其他的是允许访问;deny节点不从1开始,因为后面可能会增加允许访问的网段)
int vlan 100
ip address 192.168.1.0 255.255.255.0
packet-filter 3000 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明