Release Version: H3C S5500V2-24P-SI-3116
(0)
最佳答案
可以配置包过滤,如果允许A去访问B,不允许B访问A,可配置单向访问控制,可参考如下,原理基本是一样的:
(0)
rule 0 permit ip source 172.18.18.18 0
rule 5 deny ip
用包过滤应用在所有接口的入方向
(0)
rule 0 permit ip source 172.18.18.18 0 rule 5 deny ip de 172.16.0.0 16
rule 0 permit ip source 172.18.18.18 0 rule 5 deny ip de 172.16.0.0 16
配置ACL:
acl ad 3000
[F1020-acl-ipv4-adv-3000]rul 1 permit ip source 172.16.0.0 0.0.255.255 destination x.x.x.x x.x.x.x (目的网段,也就是本网段)
rul 2 permit ip source 172.18.18.18 0 destination x.x.x.x x.x.x.x
rul 3 permit ip source x.x.x.x x.x.x.x (设置本网段可以对外访问)
rul 4 deny ip
然后应用到vlan虚接口下的进方向
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明