交换机vlan1上配了ip 192.192.11.254,1/0/4接口下接了电脑192.192.11.90,acl配置rule 0 deny source 192.192.11.254 0,在1/0/4接口出方向调用该acl,但是为啥还能ping通11.90 呢?
(0)
最佳答案
二层通信,你用三层acl控制,你觉得呢?
(1)
我又在1/0/1接口上加了个电脑192.192.11.180,acl增加了rule deny source 192.192.11.180 0,应用在1/0/4接口上之后,11.180ping不通11.90了,说明acl可以控制二层通信,毕竟二层通信时也是要封装三层数据包的。
我又在1/0/1接口上加了个电脑192.192.11.180,acl增加了rule deny source 192.192.11.180 0,应用在1/0/4接口上之后,11.180ping不通11.90了,说明acl可以控制二层通信,毕竟二层通信时也是要封装三层数据包的。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
查看了文档,ACL只能过滤经过自己的流量,不能过滤由路由器自己产生的数据