电脑直连,接口调用acl后依旧无法ping通
acl number 3001
rule 0 deny ip destination 192.168.100.1 0
interface GigabitEthernet1/0/23
port link-mode bridge
port access vlan 123
stp edged-port
packet-filter 3001 inbound
mirroring-group 1 mirroring-port both
其他端口都是不同vlan ,默认路由转发,vlanif 123创建了,没有配地址
(0)
根据您提供的配置信息,您已经在GigabitEthernet1/0/23接口上应用了编号为3001的ACL,该规则旨在拒绝目的IP为192.168.100.1的所有IP流量。如果您仍然能够ping通对端,可能是因为ACL没有正确应用或存在其他配置允许了该流量。
以下是一些排查步骤,希望能帮助您解决问题:
1. 确认ACL配置:确保ACL规则已正确配置并且已经应用到了正确的接口上。
2. 检查接口状态:使用`display interface GigabitEthernet1/0/23`命令检查接口状态,确保接口是up状态。
3. 验证VLAN配置:由于您的端口配置为桥接模式并接入VLAN 123,需要确认VLAN 123是否已正确配置,并且其他设备的端口也在同一VLAN中。
4. 检查STP状态:确认没有STP状态导致的端口阻塞。
5. 检查物理连接:确认网线或光纤连接没有问题,确保物理链路是通的。
6. 检查路由:由于您提到默认路由转发,确认路由器的路由表中有到达目的网络的正确路由。
7. 检查其他端口的VLAN配置:确认其他端口的VLAN配置是否影响到了VLAN 123的通信。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论