请问这种情况交换机上acl怎么写?主要是我搞不清acl里先deny再permit
1.1.1.1-10只允许被2.2.2.2访问,其他都不允许
但需要任何ip访问1.1.0.0/16的其他ip
因为1.1.1.1-10是1.1.0.0/16的一部分
(0)
最佳答案
permit ip source 2.2.2.2 0 des 1.1.1.1 0 写到1.1.1.10
deny IP source any dest 1.1.1.1 0 写到1.1.1.10
permit IP any
在网关的出方向调用packet-filter acl outbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论