s10508v交换机想实现若干个ip地址可以访问vlan200中的所有设备,我的设置如下,但是这些ip地址无法访问200段中的设备,麻烦问下问题出现在哪里。
acl advanced 3200
rule 10 permit ip source 172.16.100.16 0
rule 20 permit ip source 172.16.166.166 0
rule 30 permit ip source 172.16.66.201 0
rule 40 permit ip source 172.16.66.12 0
rule 50 permit ip source 172.16.66.20 0
rule 51 permit ip source 172.16.66.30 0
rule 52 permit ip source 172.16.66.31 0
rule 100 deny ip
quit
interface Vlan-interface200
packet-filter 3200 inbound
quit
s10508v交换机想实现若干个ip地址可以访问vlan200中的所有设备,我的设置如下,但是这些ip地址无法访问200段中的设备,麻烦问下问题出现在哪里。
acl advanced 3200
rule 10 permit ip source 172.16.100.16 0
rule 20 permit ip source 172.16.166.166 0
rule 30 permit ip source 172.16.66.201 0
rule 40 permit ip source 172.16.66.12 0
rule 50 permit ip source 172.16.66.20 0
rule 51 permit ip source 172.16.66.30 0
rule 52 permit ip source 172.16.66.31 0
rule 100 deny ip
quit
interface Vlan-interface200
packet-filter 3200 inbound
quit
(0)
最佳答案
acl需要调用在172.16.66和172.16.100这两个vlan接口的inbound方向
(0)
我们单位还有特别多别的网段不想让这些网段访问200内的地址,那需要把那些网段vlan接口的inbound方向都需要加上这个acl是吧,有简便点的方法吗,因为我们网段特别的多。
vlan 200 inbound方向调用acl ,acl里的rule写匹配源地址是vlan200的地址,目的地址是若干个ip
好的我试试
可以了,谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以了,谢谢!