目前公司用的是单臂路由172.16.10.0 到172.16.50.0网段,想用acl做访问控制,172.16.20.0 172.16.40.0这两个网段不允许任何网段访问,需要怎么来做
路由下面三层交换机
(0)
最佳答案
在路由器子接口或者交换机上行口,配置包过滤(packet-filter xxxx inbound/outbound)即可实现限制网段间互访,acl写相应的放通或禁止的网段,
(0)
你好,能帮我写详细一点吗?acl不太熟,谢谢了!
# acl advanced 3000 rule 0 deny ip destination 172.16.20.0 0.0.0.255 rule 5 deny ip destination 172.16.40.0 0.0.0.255 # 调用在交换机上行口:packet-filter 3000 outbound 或调用在非这两个网段的子接口下:packet-filter 3000 inbound
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
# acl advanced 3000 rule 0 deny ip destination 172.16.20.0 0.0.0.255 rule 5 deny ip destination 172.16.40.0 0.0.0.255 # 调用在交换机上行口:packet-filter 3000 outbound 或调用在非这两个网段的子接口下:packet-filter 3000 inbound