场景类似于:多个电脑和1个服务器(g1/0/11)接在这交换机上,现在只允许其中2台电脑可以访问服务器,我的想法是做一个允许访问的二层ACL列表,然后把包过滤默认规则改成拒绝。
先尝试加个拒绝规则,发现不起作用,是哪里出了问题?下面源mac是主机,目的mac是服务器
(0)
最佳答案
我在模拟器上做是可以实现的
acl rule 1 permit aaa-aaa-aaa
rule 2 permit bbb-bbb-bbb
rule 3 deny
1/0/11口,只做出方向的包过滤outbound
(0)
但我的就是没效果,你看看我上面的图片,配置有问题吗?
我给你提供一下思路,你捋一下配置, 1.建2层acl,规则1允许源macAAA,规则2允许源macBBB,规则3,拒绝所有 2.在服务器接口下调用acl,用出方向outbound
源目主机是二层吗?如果是三层实现不了
(0)
因为是dhcp,ip会变,所以想用二层mac
因为是dhcp,ip会变,所以想用二层mac
源目主机访问,如果跨三层转发、源目mac是会变化的;
二层包过滤、应用,你确保数据转发过程、mac不变;
(0)
几栋楼中间是有防火墙和交换机,这个有方法找到验证吗?
几栋楼中间是有防火墙和交换机,这个有方法找到验证吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我给你提供一下思路,你捋一下配置, 1.建2层acl,规则1允许源macAAA,规则2允许源macBBB,规则3,拒绝所有 2.在服务器接口下调用acl,用出方向outbound