acl num 3000
rule 10 deny tcp des-port 23
int vlan 10
packet-filter 3000 inbound
配置了上面的ACL,应用在vlan 10 口,为什么还是能够telnet vlan 10 的地址呢?
如果是应用在物理口,这样是没问题的,可以阻止telnet访问,vlan 口为什么不行呢?
(0)
最佳答案
[H3C-Vlan-interface10]dis this
#
interface Vlan-interface10 ip address 12.1.1.2 255.255.255.0
packet-filter 3000 inbound
#
return
[H3C-Vlan-interface10]dis acl all
Advanced IPv4 ACL 3000, 1 rule,
ACL's step is 5
rule 10 deny ip source 12.1.1.1 0
这条ACL应用在vlan接口上,没有任何效果啊。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论