拓扑如图。
我在18F-S5500交换机开1个端口给无线用户使用,核心交换机负责DHCP。我想设置访问限制,让172.16.12.0/24单向不能访问172.16.5.0/22,请问我是在核心交换机配置acl还是在路由器配置acl好一点,如何实现,谢谢
(0)
最佳答案
您好,请知:
(0)
怎么应用到vlan 12
你好,rule 1 permit any 提示错误的参数
您好,请知: rule 1 permit ip source any des any 应用到VLAN12的: int vlan 12 packet-filter 3000 inbound packet-filter 3000 outbound
你好,最后一条不行,提示无法识别的命令
在接口下呢?
总结一下: acl number 3000 rule 0 deny ip source 172.16.12.0 0.0.0.255 dest 172.16.5.0 0.0.3.255 #禁止源到目标# rule 1 permit ip source any des any #允许任何IP到源# interface gigabitethernet 1/0/21 packet-filter 3000 inbound #应用到出口(双向不可达) interface gigabitethernet 1/0/20 packet-filter 3000 inbound #应用到入口(达到目的单向可达)
172.16.5.0/22 是在ADSL吗?如果是的话就在路由器上做, 因为上面也有 172.16.12.0/24的地址
如果在下核心下面的话就在核心交换机上做
(0)
不明白,我路由器是拨号上网的,7个s5024都是172.16.5.0/22
不明白,我路由器是拨号上网的,7个s5024都是172.16.5.0/22
你画的这个图,和你的描述有点不搭,172.16.5.0/22是什么的网段?无线用户的网段是172.16.12.0 /24?
(0)
172.16.5.0是内网
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
能解决问题就行。谢谢采纳与支持。